Overcoming Ephemeral Port Exhaustion in NGINX and NGINX Plus

2016-04-20 KENNETH 0

Overcoming Ephemeral Port Exhaustion in NGINX and NGINX Plus NGINX and NGINX Plus are extremely powerful HTTP, TCP, and UDP load balancers. They are very efficient at proxying large bursts of requests and maintaining a large number of concurrent connections. In general these characteristics make NGINX and NGINX Plus particularly vulnerable to ephemeral port exhaustion. (Both products have this issue, but for the sake of brevity we’ll refer just to NGINX Plus for the remainder of this blog.) In this blog, we discuss the components of a TCP connection and how its contents are decided before a connection is established. We then show how to determine when NGINX Plus is being affected by ephemeral port exhaustion. Lastly, we discuss strategies for combatting those limitations using both Linux kernel tweaks and NGINX Plus directives. A Brief Overview of Network Sockets When a connection is established over TCP, [ more… ]

AWS Summit 시카고 – 신규 서비스 및 기능 대거 출시

2016-04-20 KENNETH 0

AWS Summit 시카고 – 신규 서비스 및 기능 대거 출시 오늘 미국 시카고에서 열린 AWS Summit 행사에서는 올해 상반기에 주요 신규 서비스와 기능을 다수 출시하였습니다. 특히, 서울 리전 사용 고객을 위해서 AWS의 엣지 로케이션을 통한 Amazon S3 업로드 가속화 기능, Elastic Beanstalk 자동 플랫폼 업데이트 기능, Amazon Kinesis의 샤드 단위 통계 및 시간 기반 반복 기능, 새로운 처리량 최적화 EBS 볼륨(st1), 저가 EBS 볼륜(sc1) 등은 꼭 살펴볼 기능입니다. 뿐만 아니라 모바일 개발자를 위해 회원 가입 및 로그인 기능을 대행하는 Congnito User Pools 및 모바일 앱 테스트를 원격에서 할 수 있는 Device Farm 업데이트 역시 참고하시면 좋을 것입니다. 좀 더 자세한 사항은 아래를 참고하시기 바랍니다. Amazon Inspector 정식 출시 Amazon Inspector는 AWS에 배포된 애플리케이션의 보안 및 규정 준수를 개선하는 데 도움이 되는 자동 보안 평가 서비스입니다. Amazon Inspector는 애플리케이션의 취약성 또는 모범 사례와 비교한 차이점을 자동으로 평가해 주는 서비스로, 오늘 부터 [ more… ]

AWS Elastic Beanstalk – 신규 관리형 플랫폼 업데이트 기능

2016-04-20 KENNETH 0

AWS Elastic Beanstalk – 신규 관리형 플랫폼 업데이트 기능 AWS Elastic Beanstalk은 웹 서비스 운영 및 웹 애플리케이션 배포를 간단하게 해주는 서비스입니다. 여러분이 개발한 코드를 업로드만 하면, Elastic Beanstalk에서 나머지 해야 할 일인 용량 미리 산정, 로드 밸런싱 설정, 오토 스케일링 및 헬스 체크 및 모니터링 등을 알아서 해 줍니다.  여러분은 Java, PHP, Ruby, Node.ps, Python, .NET, Go,  Docker 등 다양한 개발 플랫폼을 사용할 수도 있습니다. Elastic Beanstalk은 주기적으로 새로운 플랫폼과 운영체제, 웹 서버, 언어별 프레임워크 등을 업데이트합니다. 지금까지는 이것을 수동으로 콘솔, CLI 혹은 API로 직접 업데이트 해야 했습니다. 많은 기능을 관리형으로 제공했지만, 여전히 관리해야할 항목이 하나 남아 있었습니다. 자동 플랫폼 업데이트 기능 오늘 Elastic Beanstalk에 자동 플랫폼 업데이트 기능을 추가하여, 더욱 강력한 서비스로 거듭나게 되었습니다. 주간 유지 보수 방식을 선택하면 Elastic Beanstalk이 알아서 여러분의 최신 서비스 환경을 자동으로 업데이트 합니다. 업데이트는 변경이 불가능한(immutable) 배포 모델을 사용하여 설치됩니다. 즉, 업데이트된 [ more… ]

AWS 스토리지 업데이트 – Amazon S3 전송 가속 기능 및 대용량 SnowBall 지원

2016-04-20 KENNETH 0

AWS 스토리지 업데이트 – Amazon S3 전송 가속 기능 및 대용량 SnowBall 지원 AWS 개발팀들은 어떻게 하면 기존 환경의 데이터를 더 빠르고 간단하게 클라우드로 이전하 수 있을지 많은 고민과 더불어 신규 기능을 구현해 왔습니다. 우리는 초기 부터 Amazon S3에 기본적인 PUT 동작을 시작으로 m멀티 파트 업로드을 추가했고, 여러분이 직접 외장 하드 디스크 전달하면 처리해 주는 것으로 부터 시작해서 좀 더 쉽게 이러한 기능을 제공하기 위해 AWS Import/Export Snowball 서비스를 작년 AWS re:Invent 에서 출시하였습니다. ( 더 자세한 것은 AWS Import/Export Snowball – 전용 스토리지로 1주일에 1페타바이트 전송하기 참고) 오늘 AWS는 Amazon S3로 부터 Snowball  서비스에 이르기 까지 데이터 마이그레이션을 좀 더 편리하고 빠르고 할 수 있는 중요한 신규 기능 몇 가지를 출시합니다. Amazon S3 전송 가속화 – Amazon S3로 데이터를 전송할 때, AWS의 엣지 인프라의 네트워크 프로토콜을 최적화 하여 전송 속도를 높이는 기능입니다. 국가 내에서 전송할 때 최소 50%에서 최대 [ more… ]

Amazon SES 기반 대량 메일 반송 처리 자동화

2016-04-20 KENNETH 0

Amazon SES 기반 대량 메일 반송 처리 자동화 서양 격언 중 ‘Don’t reinvent the wheel.’이라는 말이 있습니다. ‘바퀴를 다시 발명하지 마라.’라는 이 말은 이미 만들어져서 잘 되고 있는 것을 처음부터 다시 만들 필요는 없다는 의미입니다. 즉, 불필요하게 처음부터 다시 시작하지 말라는 것을 강조하는 말입니다. AWS는 여러분이 꼭 사용해야 하지만, 새로 만들 필요 없는 다양한 애플리케이션 서비스를 제공합니다. 그 중에 대용량 메일을 보낼 때, 유용하게 사용할 수 있는 Amazon Simple Email Service가 있습니다.  Amazon SES는 대용량 메일 전송에 따른 확장성이 우수하고, 비용 효율적인 이메일 서비스입니다. 아마존이 가지는 공신력에 기반하기 때문에, 사설로 메일로 보내는 것보다 상대적으로 블록 당할 우려가 적으면서 동시에 대량 메일을 발송 처리 할 수 있습니다. AWS 고객 중 사용자에게 제공할 각종 뉴스 제공 뿐 아니라, 로그인 계정을 생성하거나 인증을 할 때 메일을 통해서 진행하는 경우가 많고, Amazon SES는 가장 좋은 선택 사항입니다. Amazon SES를 통해 대량 메일을 전송하는 경우, [ more… ]