전 세계에서 지리적으로 구분되어 위치해 있다. 가까운 리전을 선택해 빠르고 안정적으로 서비스 운영 가능
예시:
ap-northeast-2 → 서울 리전
us-west-1 → 미국 서부 리전 (캘리포니아)
eu-central-1 → 프랑크푸르트 리전
하나의 리전은 여러 개의 가용영역으로 구성된다.
ap-northeast-2)은 ap-northeast-2a, ap-northeast-2b 같은 2~3개의 AZ로 구성된다.VPC = 아파트 단지
→ AZ = 동 (A동, B동 등)
→ Subnet = 각 동 안의 층
→ EC2, RDS = 층에 사는 사람들
서울 리전 (ap-northeast-2)
└── VPC (10.0.0.0/16)
├── Subnet-A (10.0.1.0/24, ap-northeast-2a)
│ └── EC2 인스턴스 A
└── Subnet-B (10.0.2.0/24, ap-northeast-2b)
└── RDS 인스턴스 B
VPC 서브넷 IP 주소 대역에서는 5개의 주소를 host에 할당할 수 없다.
🌟 VPC 내부적으로 라우터가 있고, 그렇다면 VPC 내부 서브넷끼리 통신이 되겠네? [매우 중요]
하나의 공용 아이피 주소를 가진 공유기가 자신의 포트를 통해 올바른 사설 아이피 주소를 가진 디바이스에게 데이터를 주는 것
포트 포워딩의 포트와 소켓에서 포트는 서로 연관이 없음!
VPC 서브넷 중 외부와 통신이 원활하게 되는 서브넷 대역
외부와 통신이 되지 않는 서브넷 대역