๋ฃจํธ ์ฌ์ฉ์, IAM ์ฌ์ฉ์, ๊ทธ๋ฃน์ ์์ฑํ์๋ค.
๋ณด์์ด ๋ฑ๊ธ์ ๋์ด๊ธฐ ์ํด MFA๋ฅผ ํ์ฑํํ ๋ค, ๊ฐ์ MFA ๋๋ฐ์ด์ค ์ค์ ์ ๋ง์ณค๋ค
๐ VPC ๋?
- Virtual Private Cloud๋ก, AWS๋ฅผ ์ด์ฉํด ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ ๋ ์ฌ์ฉํ๋ ์์คํ
- AWS ์ ์ฉ๊ธฐ๊ธฐ์์ ์๋ฒ, ๋คํธ์ํฌ ์ฅ๋น์ ๊ธฐ๋ฅ์ ์๋ฎฌ๋ ์ด์ ํ๋ ์ํํธ์จ์ด๋ฅผ ์๋์์ผ, ๋ฌผ๋ฆฌ์ ์ธ ๊ธฐ๊ธฐ ์์ด ๊ฐ์์ ๋คํธ์ํฌ ๊ตฌ์ถ
- VPC ๋ผ๋ฆฌ๋ ๋ ๋ฆฝ์
.
VPC ์์ฑ ์ ๋คํธ์ํฌ ์ ๋ณด ๊ฒฐ์ ์ด ์ ํ๋์ด์ผ ํ๋ค
์ด๋ฆ ํ๊ทธ ) VPC ์๋ณ์ ์ํจ
IPv4 CIDR ๋ธ๋ก )
VPC์์ ์ฌ์ฉํ๋ ํ๋ผ์ด๋น ๋คํธ์ํฌ์ฉ IP ์ฃผ์์ ๋ฒ์ ์ง์
ํ๋ผ์ด๋น ๋คํธ์ํฌ์ ๊ฒฝ์ฐ
- 24bit ๋ธ๋ก : 10.0.0.0 ~ 10.255.255.255
- 20bit ๋ธ๋ก : 172.16.0.0 ~ 172.31.255.255
- 16bit ๋ธ๋ก : 192.168.0.0 ~ 192.168.255.255
๐ธ VPC๋ก ์ง์ ๊ฐ๋ฅํ ์๋ธ๋ท ๋ง์คํฌ๋ ์ต๋ 16bit ์ด๋ฏ๋ก ์ด๋ ํ ๋ฒ์๋ฅผ ์ด์ฉํด๋ ๋ฌ๋ผ์ง๋ ๊ฒ์ ์๋ค ( ๊ด๋ฆฌ ํธ์์ฑ์ ๋ฐ๋ผ ์ ํ )
๐น ์ผ๋ฐ์ ์ผ๋ก๋ IP์ฃผ์์ ๋ฒ์๊ฐ ๋์์๋ก ๊ฐ์ ๋คํธ์ํฌ ์์ ๋ง์ IP ์ฃผ์ ์ ๊ณต ๊ฐ๋ฅ
IPv6 CIDR ๋ธ๋ก ) ํน๋ณํ ์๋๊ฐ ์๋ ํ ' ์์' ์ผ๋ก ์ค์
ํ
๋์ tenancy )
VPC์์ ๋ฆฌ์์ค๋ฅผ ์ ์ฉ ํ๋์จ์ด์์ ์คํํ ์ง ์ง์
.
VPC์ IP์ฃผ์ ๋ฒ์๋ฅผ ๋๋๋ ๋จ์
> ๐ก IP์ฃผ์์ ๋ฒ์๋ฅผ ๋๋๋ ์ด์
- ์ญํ ๋ถ๋ฆฌ ) ์ธ๋ถ์ ๊ณต๊ฐํ๋ ๋ฆฌ์์ค ์ฌ๋ถ ๊ตฌ๋ณ
- ๋ฆฌ์์ค๊ฐ ๋ด๋นํ๋ ์ญํ ์ ๋ฐ๋ผ ๋ถ๋ฆฌ
- ๊ธฐ๊ธฐ๋ถ๋ฆฌ ) AWS ์์์์ ๋ฌผ๋ฆฌ์ ์ธ ์ด์คํ(๋ค์คํ) ์ํ
- ๋ด๊ฒฐํจ์ฑ (fault tolerance)์ ๋์ด๊ธฐ ์ํจ
- ๊ฐ์ฉ ์์ญ๋ณ๋ก ์๋ธ๋ท ์ ๊ณต โ ์ฌ๋ฌ ์๋ธ๋ท ๋์ ์ฌ์ฉ ๊ฐ๋ฅ๐ ๋ด๊ฒฐํจ์ฑ : ํ๋์จ์ด ๊ณ ์ฅ ๋ฑ ์์ธกํ ์ ์๋ ์ฌํ ๋ฐ์ ์ ์์คํ ์์ฒด๋ฅผ ์ฌ์ฉํ์ง ๋ชปํ๊ฒ ๋๋ ๊ฑธ ๋ฐฉ์งํ๋ ๋ฅ๋ ฅ
.
๐ ๊ฐ์ฉ์์ญ (availability zone) : ๊ฐ ๋ฆฌ์ ์์ ๋ ๋ฆฝ๋ ์์น๋ก ๊ฐ์ฉ์์ญ์ด ๋ค๋ฅด๋ฉด ๋ ๋ฆฝ๋์์์ ๋ณด์ฅ
์๋ธ๋ท ์์ฑ ์, ํด๋น ์๋ธ๋ท์ด ์ด์ฉํ๋ CIDR ๋ธ๋ก ๋ณ๊ฒฝ ๋ถ๊ฐ
โ๏ธ ์ค๊ณ ์ ๊ณ ๋ คํ ํญ๋ชฉ๋ค
๋ ํญ๋ชฉ์ trade-off ๊ด๊ณ
์๋ธ๋ท์ CIDR ์ค๊ณ๋ฐฉ๋ฒ ์์
- ์ผ๋ฐ์ ์ผ๋ก๋ ์๋ธ๋ท ์์ ๋ฆฌ์์ค ์์ ๊ฐ๊ฐ ์ฌ์ ๋ฅผ ๋๊ณ ์ค์ ํ๋ ๊ฒ์ด ๋ฐ๋์งํ๋ค
์๋ธ๋ท์ ์ต๋ 16๊ฐ๋ฅผ ๋ง๋ค ์ ์์ผ๋ฉฐ, ์๋ธ๋ท ์์๋ 4091๊ฐ์ ๋ฆฌ์์ค ์์ฑ ๊ฐ๋ฅํ๋ฏ๋ก ์ผ๋ฐ์ ์ธ ์ํฉ์์๋ ์ด์ฉํ๊ธฐ ์ถฉ๋ถํ๋ค
์๋ธ๋ท ์์ฑํ๊ธฐ
๋ฆฌ์ ๋ณ๋ก ์ ํํ ์ ์๋ ๊ฐ์ฉ ์์ญ์ ์ฐจ์ด๊ฐ ์๋ค
IPv4 CIDR ๋ธ๋ก์๋ ์๋ธ๋ท์ ์ง์ ํ ์ ์๋ IP ์ฃผ์์ ๋ฒ์๋ฅผ ์ง์