✍학습내용
AWS 리전과 가용영역
- 리전(Region)
- AWS 서비스가 운영되는 지역으로 복수개의 데이터 센터들의 집합
- 가용영역(AZ)
- 리전 내 위치한 복수 개의 데이터 센터
- 물리적으로 분리되어 고가용성/이중화 지원
- 서버 여러개 나눠서 하나 다운되도 서비스 중지 안되도록 ⇒ 가용영역(AZ) 두 개 이상
Amazon VPC
- Amazon VPC
- Amazon VPC는 AWS 클라우드의 가상 네트워크 서비스로 AWS 클라우드에서 완벽하게 격리된 독립된 가상 네트워크
- default vpc(프라이빗 서브넷 없음)
- AWS 클라우드를 사용하면 default VPC가 생성되어 쉽게 서버(인스턴스)를 운영할 수 있도록 지원
- 172.31.0.0/16 대역대 중에 하나 ip 할당됨
- 최대 65,536개의 프라이빗 IPv4 주소 제공
- 네트워크 운영을 위한 퍼블릭 서브넷, 인터넷 게이트웨어, 라우팅 테이블이 모드 설정되어있음.
- 노출 쉽게 됨 ⇒ 보안 우려 ⇒ 사용자 정의 vpc 주로 사용
- 사용자 정의 VPC
- 클라우드 환경의 인프라를 어떻게 운영할지 얼마나 많은 서버를 배치할지에 따라 네트워크 범위는 다르게 설정
- Default VPC와는 달리 자동으로 서브넷, 인터넷게이트웨이, 라우팅 테이블이 만들어지지 않으므로 모든 네트워크 리소스를 만들어서 사용
- 사용자 정의 VPC 예:fastcampus_ap2_vpc
- 10.0.0.6(최대 65,536개의 프라이빗 IPv4 주소를 제공)
- 퍼브릭 서브넷, 프라이빗 서브넷, 인터넷 게이트 웨어, 라우팅 테이블 별도 구성 필요
- 인터넷 게이트웨이는 수평 확장되고 가용성이 높은 중복 VPC 구성 요소로, VPC의 인스턴스와 인터넷 간에 통신할 수 있게 해줍니다. 따라서 네트워크 트래픽에 가용성 위험이나 대역폭 제약 조건이 발생하지 않습니다.
- 퍼블릭 서브넷,프라이빗 서브넷
- 가상 네트워크인 VPC를 논리적으로 나눈 네트워크
- VPC 네트워크를 하나 이상의 IP block으로 나눠서 구분(대역대가 넘 크니까)
- 목적에 따라 퍼블릭 서브넷과 프라이빗 서브넷으로 나눠서 구분
- 퍼블릭 서브넷
- 외부와 직접 통신이 가능한 네트워크 영역
- 외부 접속이 필요한 서버를 만들때는 퍼블릭 서브넷에 생성
- 프라이빗 서브넷
- 외부에 직접 통신이 불가능한 네트워크 영역
- 인터넷에 직접 연결할 필요가 없고, 높은 보안성을 요구하는 서버는 프라이빗 서브넷에 생성
- 인터넷 게이트웨이
- vpc와 인터넷간의 통신 지원
- 인터넷 게이트웨이를 사용하면 퍼블릭 서브넷에 생성된 서버들이 인터넷에 연결할 수 있음
- 인터넷게이트웨이는 퍼블릭 IP가 할당되어 함.
- 라우팅 테이블
- 서브넷 아운바운드 트래픽 허용
- 라우팅 테이블에 인터넷게이트에 대한 경로가 있어야 서브넷의 서버들은 외부 통신 허용

외부에서 접속 가능한 길 - 라우팅 / 게이트웨이(문모양)통과해야 퍼블릭서브넷 지나갈 수 있음 (화살표 - 라우팅 테이블 인터넷 이동하는 길같은거)
-
NAT 게이트웨이
-
Network Address Translation 서비스
-
인스턴스의 소스 IP 주소를 NAT 게이트웨이의 IP 주소(퍼블릭주소)로 바꿉니다.
-
NAT 인터넷 게이트웨이를 사용하면 프라이빗 서브넷에 생성된 서버들이 인터넷에 연결할 수 있음(직접 연결 X)
-
퍼블릭 서브넷에서 NAT 게이트웨이를 생성하고, 생성 시 퍼블릭 IP주소를 할당해야 함
-
트래픽을 NAT 게이트웨이에서 IGW로 라우팅
-
NAT 게이트웨이 시간당 요금 0.045USD
-
종료시 반드시 삭제해야함

-
프라이빗 서브넷 외부에 노출되지 않고 사용 가능