정적 웹 서버 AWS OpsWorks 스택 레이어 - AWS OpsWorks

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

정적 웹 서버 AWS OpsWorks 스택 레이어

중요

이 AWS OpsWorks Stacks 서비스는 2024년 5월 26일에 수명이 종료되었으며 신규 고객과 기존 고객 모두 사용할 수 없습니다. 고객은 가능한 한 빨리 워크로드를 다른 솔루션으로 마이그레이션할 것을 강력히 권장합니다. 마이그레이션에 대해 궁금한 점이 있으면 AWS re:Post 또는 Premium AWS Support를 통해 AWS Support 팀에 문의하세요.

참고

이 계층은 Linux 기반 스택에서만 사용할 수 있습니다.

정적 웹 서버 레이어는 정적 HTML 페이지를 제공하는 인스턴스용 템플릿을 제공하는 AWS OpsWorks 스택 레이어로, 여기에는 클라이언트 측 스크립팅이 포함될 수 있습니다. 이 계층은 Nginx를 기반으로 합니다.

설치: Nginx가 /usr/sbin/nginx에 설치됩니다.

[계층 추가] 페이지는 다음 구성 옵션을 제공합니다.

사용자 지정 보안 그룹

이 설정은 빌트인 AWS OpsWorks Stacks 보안 그룹을 레이어와 자동으로 연결하지 않도록 선택한 경우에 나타납니다. 계층에 어떤 보안 그룹을 연결할지 지정해야 합니다. 자세한 내용은 새 스택 생성 섹션을 참조하세요.

Elastic Load Balancer

Elastic Load Balancing 로드 밸런서를 어떤 계층의 인스턴스에도 연결할 수 있습니다.

사용자 지정 JSON 또는 사용자 지정 속성 파일을 사용하여 일부 Nginx 구성 설정을 수정할 수 있습니다. 자세한 내용은 속성 재정의 섹션을 참조하세요. 재정의할 수 있는 Apache 속성의 목록은 nginx 속성 단원을 참조하세요.

중요

웹 애플리케이션이 SSL을 사용하는 경우, 가능하다면 SSLv3를 비활성화하여 CVE-2014-3566에 설명된 취약성을 해결하는 것이 좋습니다.

SSLv3를 비활성화하려면 Nginx 서버의 nginx.conf 파일을 수정해야 합니다. 이렇게 하려면 Rails 앱 서버 계층의 설정 레시피가 nginx.conf을 생성하는 데 사용하는 내장 nginx 쿡북의 nginx.conf.erb 템플릿 파일을 재정의하고 다음 지시문을 추가하세요.

ssl_protocols TLSv1.2;

nginx.conf를 구성하는 방법에 대한 자세한 정보는 HTTPS 서버 구성 단원을 참조하세요. 내장 템플릿을 재정의하는 방법에 대한 자세한 정보는 사용자 지정 템플릿 사용 를 참조하세요.