eveses / field notes검색
AWS SAA/STUDY NOTES

EC2 이미지·네트워크·스토리지: AMI, ENI, EBS, EFS

AMI와 ENI의 범위부터 EBS 볼륨·스냅샷, Instance Store, EFS까지 EC2 주변 자원의 차이와 선택 기준을 비교합니다.

AWSAMIENIEBSEFSStorage
목차 8 SECTIONS +

한눈에 보기

서비스형태범위핵심 용도
AMI서버 이미지리전인스턴스의 반복 가능한 시작점
ENI가상 네트워크 인터페이스가용 영역IP·MAC·보안 그룹을 묶은 네트워크 정체성
EBS블록 스토리지가용 영역OS, DB, 지연 시간이 낮은 영구 디스크
Instance Store로컬 블록 스토리지물리 호스트캐시·버퍼·임시 데이터
EFSNFS 파일 스토리지리전 또는 One Zone여러 Linux 기반 클라이언트의 파일 공유

AMI

AMI(Amazon Machine Image)는 EC2를 시작하는 데 필요한 루트 볼륨 이미지와 블록 디바이스 매핑, 시작 권한을 담는다.

  • AWS 제공 AMI: AWS가 관리하는 운영체제 이미지
  • 사용자 AMI: 조직의 패치와 에이전트를 포함해 직접 만든 골든 이미지
  • AWS Marketplace AMI: 벤더 소프트웨어와 라이선스를 포함한 이미지
  • AMI는 리전 리소스다. 다른 리전에서 사용하려면 복사하고, 암호화된 AMI는 KMS 권한도 확인해야 한다.

운영 환경에서는 수동 설정보다 EC2 Image Builder 같은 파이프라인으로 패치된 이미지를 반복 생성하는 편이 추적성과 복구에 유리하다.

ENI

ENI(Elastic Network Interface)는 VPC의 특정 서브넷, 즉 특정 AZ에 생성되는 가상 네트워크 카드다. 프라이빗 IPv4/IPv6 주소, MAC 주소, 보안 그룹 등의 속성을 가진다.

  • 인스턴스의 기본 ENI는 인스턴스가 존재하는 동안 분리할 수 없다.
  • 보조 ENI는 지원되는 인스턴스 한도 안에서 같은 AZ의 다른 인스턴스로 옮길 수 있다.
  • 하나의 ENI에 여러 보조 프라이빗 IP를 할당할 수 있다.
  • 퍼블릭 IPv4는 프라이빗 IPv4에 1:1 NAT로 매핑되며, 고정 주소가 필요하면 Elastic IP를 사용한다.
  • 장애 조치에 ENI 이동을 사용할 수 있지만, AZ 장애까지 대응하려면 다중 AZ 구조가 필요하다.

EBS

EBS(Elastic Block Store)는 EC2에서 디스크처럼 사용하는 영구 블록 스토리지다. 볼륨은 한 AZ에 생성되며, 다른 AZ로 이동할 때는 스냅샷을 만들고 대상 AZ에 새 볼륨을 생성한다.

  • EBS 기반 루트 볼륨과 데이터 볼륨으로 사용할 수 있다.
  • 볼륨 크기와 일부 성능 속성은 Elastic Volumes로 운영 중 변경할 수 있다.
  • 기본적으로 한 인스턴스에 연결한다. 지원되는 io1/io2 볼륨과 Nitro 기반 인스턴스에서는 같은 AZ의 다중 연결을 사용할 수 있지만, 애플리케이션이 동시 쓰기를 처리해야 한다.
  • 인스턴스 종료 시 삭제 여부는 볼륨별 DeleteOnTermination 속성으로 결정한다.

EBS 볼륨 유형

유형매체성능 특성선택 기준
gp3SSD용량과 IOPS·처리량을 독립 조정대부분의 범용·부팅 워크로드
gp2SSD용량에 따라 기준 IOPS 증가기존 범용 워크로드
io2 / io1Provisioned IOPS SSD높은 IOPS와 일관된 지연 시간핵심 DB와 I/O 집약적 트랜잭션
st1처리량 최적화 HDD큰 순차 I/O에 유리로그 처리, 빅데이터, 데이터 웨어하우스
sc1Cold HDD낮은 비용, 낮은 접근 빈도자주 읽지 않는 대용량 데이터

HDD 볼륨은 부팅 볼륨으로 사용할 수 없다. 새 범용 SSD는 보통 gp3부터 검토하면 비용과 성능을 독립적으로 조정하기 쉽다.

스냅샷 기능

  • EBS Snapshot: S3에 관리되는 증분 백업이다. 사용자가 S3 객체로 직접 다루지는 않는다.
  • Fast Snapshot Restore: 특정 AZ에서 새 볼륨이 즉시 전체 성능을 내도록 초기화 지연을 제거한다. 별도 비용이 발생한다.
  • Snapshot Archive: 장기 보관 비용을 낮추는 대신 복원 시간이 길다.
  • Recycle Bin: 정책에 맞는 삭제된 스냅샷과 AMI를 보존 기간 동안 복구할 수 있게 한다.

스냅샷은 볼륨 내 파일 시스템의 일관성을 자동으로 보장하지 않는다. 쓰기를 일시 중지하거나 애플리케이션 인식 백업을 사용해야 한다.

Instance Store

Instance Store는 EC2가 실행되는 물리 호스트에 직접 연결된 임시 블록 스토리지다. 높은 I/O 성능이 장점이지만 인스턴스 중지·종료나 호스트 장애 시 데이터가 사라질 수 있다. 따라서 캐시, 임시 처리 공간, 복제된 분산 데이터처럼 유실을 견딜 수 있는 데이터에 사용한다.

EFS

EFS(Elastic File System)는 NFS 프로토콜로 접근하는 관리형 파일 시스템이다. 여러 AZ의 마운트 대상과 보안 그룹을 통해 다수의 Linux 기반 컴퓨팅 자원이 같은 파일을 공유할 수 있다.

  • Regional: 여러 AZ에 데이터를 중복 저장해 높은 가용성과 내구성을 제공한다.
  • One Zone: 한 AZ에 저장해 비용을 낮추지만 AZ 장애 위험을 별도로 고려해야 한다.
  • 용량은 파일 생성·삭제에 따라 자동으로 늘고 줄어든다.
  • NFS 트래픽은 TCP 2049를 사용한다. EFS 보안 그룹 인바운드에 클라이언트 보안 그룹을 참조하는 방식이 안전하다.
  • Windows 파일 공유가 필요하면 Amazon FSx for Windows File Server를 검토한다.

스토리지 클래스와 수명 주기

EFS Standard 또는 One Zone을 기본 계층으로 사용하고, 수명 주기 정책으로 접근이 줄어든 파일을 IA(Infrequent Access)나 Archive로 이동할 수 있다. IA와 Archive는 저장 비용이 낮지만 데이터 접근 비용이 추가되므로 접근 패턴을 확인해야 한다.

처리량 모드는 워크로드가 변동하면 Elastic, 예측 가능하면 Provisioned를 우선 비교한다. General Purpose 성능 모드는 지연 시간이 중요한 대부분의 워크로드에 권장된다. Max I/O는 이전 세대 방식이므로 신규 설계에서는 현재 리전과 파일 시스템 지원 옵션을 공식 문서에서 확인한다.

EBS와 EFS 선택 기준

질문EBSEFS
접근 방식블록 디바이스공유 NFS 파일 시스템
기본 연결단일 인스턴스 중심여러 클라이언트 동시 접근
장애 범위AZRegional 또는 One Zone
용량 관리프로비저닝 후 조정자동 증감
대표 용도부팅 디스크, DB 볼륨웹 팜, CMS, 공유 홈 디렉터리

낮은 블록 지연 시간과 OS 디스크가 필요하면 EBS, 여러 서버가 같은 파일 트리를 공유해야 하면 EFS가 기본 선택이다. 최고 성능의 임시 공간은 Instance Store, Windows SMB 공유는 FSx 계열을 검토한다.

공식 문서

← All notesBack to top ↑

Last updated · 2026.09.05