AWS EC2_02(클라우드 네트워크)

재현·2024년 1월 2일

AWS

목록 보기
3/11

✍학습내용

AWS 리전과 가용영역

  • 리전(Region)
    • AWS 서비스가 운영되는 지역으로 복수개의 데이터 센터들의 집합
  • 가용영역(AZ)
    • 리전 내 위치한 복수 개의 데이터 센터
    • 물리적으로 분리되어 고가용성/이중화 지원
    • 서버 여러개 나눠서 하나 다운되도 서비스 중지 안되도록 ⇒ 가용영역(AZ) 두 개 이상

Amazon VPC

  • Amazon VPC
    • Amazon VPC는 AWS 클라우드의 가상 네트워크 서비스로 AWS 클라우드에서 완벽하게 격리된 독립된 가상 네트워크
  • default vpc(프라이빗 서브넷 없음)
    • AWS 클라우드를 사용하면 default VPC가 생성되어 쉽게 서버(인스턴스)를 운영할 수 있도록 지원
    • 172.31.0.0/16 대역대 중에 하나 ip 할당됨
    • 최대 65,536개의 프라이빗 IPv4 주소 제공
    • 네트워크 운영을 위한 퍼블릭 서브넷, 인터넷 게이트웨어, 라우팅 테이블이 모드 설정되어있음.
    • 노출 쉽게 됨 ⇒ 보안 우려 ⇒ 사용자 정의 vpc 주로 사용
  • 사용자 정의 VPC
    • 클라우드 환경의 인프라를 어떻게 운영할지 얼마나 많은 서버를 배치할지에 따라 네트워크 범위는 다르게 설정
    • Default VPC와는 달리 자동으로 서브넷, 인터넷게이트웨이, 라우팅 테이블이 만들어지지 않으므로 모든 네트워크 리소스를 만들어서 사용
    • 사용자 정의 VPC 예:fastcampus_ap2_vpc
      • 10.0.0.6(최대 65,536개의 프라이빗 IPv4 주소를 제공)
      • 퍼브릭 서브넷, 프라이빗 서브넷, 인터넷 게이트 웨어, 라우팅 테이블 별도 구성 필요
      • 인터넷 게이트웨이는 수평 확장되고 가용성이 높은 중복 VPC 구성 요소로, VPC의 인스턴스와 인터넷 간에 통신할 수 있게 해줍니다. 따라서 네트워크 트래픽에 가용성 위험이나 대역폭 제약 조건이 발생하지 않습니다.
  • 퍼블릭 서브넷,프라이빗 서브넷
    • 가상 네트워크인 VPC를 논리적으로 나눈 네트워크
    • VPC 네트워크를 하나 이상의 IP block으로 나눠서 구분(대역대가 넘 크니까)
    • 목적에 따라 퍼블릭 서브넷과 프라이빗 서브넷으로 나눠서 구분
      • 퍼블릭 서브넷
        • 외부와 직접 통신이 가능한 네트워크 영역
        • 외부 접속이 필요한 서버를 만들때는 퍼블릭 서브넷에 생성
      • 프라이빗 서브넷
        • 외부에 직접 통신이 불가능한 네트워크 영역
        • 인터넷에 직접 연결할 필요가 없고, 높은 보안성을 요구하는 서버는 프라이빗 서브넷에 생성
  • 인터넷 게이트웨이
    • vpc와 인터넷간의 통신 지원
    • 인터넷 게이트웨이를 사용하면 퍼블릭 서브넷에 생성된 서버들이 인터넷에 연결할 수 있음
    • 인터넷게이트웨이는 퍼블릭 IP가 할당되어 함.
    • 라우팅 테이블
      • 서브넷 아운바운드 트래픽 허용
      • 라우팅 테이블에 인터넷게이트에 대한 경로가 있어야 서브넷의 서버들은 외부 통신 허용

외부에서 접속 가능한 길 - 라우팅 / 게이트웨이(문모양)통과해야 퍼블릭서브넷 지나갈 수 있음 (화살표 - 라우팅 테이블 인터넷 이동하는 길같은거)

  • NAT 게이트웨이

    • Network Address Translation 서비스

    • 인스턴스의 소스 IP 주소를 NAT 게이트웨이의 IP 주소(퍼블릭주소)로 바꿉니다.

    • NAT 인터넷 게이트웨이를 사용하면 프라이빗 서브넷에 생성된 서버들이 인터넷에 연결할 수 있음(직접 연결 X)

    • 퍼블릭 서브넷에서 NAT 게이트웨이를 생성하고, 생성 시 퍼블릭 IP주소를 할당해야 함

    • 트래픽을 NAT 게이트웨이에서 IGW로 라우팅

    • NAT 게이트웨이 시간당 요금 0.045USD

    • 종료시 반드시 삭제해야함

    • 프라이빗 서브넷 외부에 노출되지 않고 사용 가능

profile
안녕하세용

0개의 댓글