VPC를 사용해서 할 수 있는 것들
- EC2 실행 가능
- 서브넷 구성 가능
- 보안 설정(IP block, 인터넷에 노출되지 않은 EC2구성 등) 가능
VPC Peering
- VPC 간의 연결
- Transitive Peering 불가능 : 한다리 건너 연결되어 있다고 해서 Peering된 것이 아님
VPC Flow Log
- VPC의 로그를 CloudWatch에 저장 가능
NAT Instance | NAT Gateway |
---|---|
단일 인스턴스 | AWS에서 제공하는 서비스 |
= EC2 | = 서비스 |
꺼지면 죽음 | 꺼져도 죽지않음(고가용성 보장) |
보안그룹 영향 받음 | 보안그룹 영향 받지않음 |
예전 스타일 | 요즘 스타일 |
Source/Destination을 해제해야 함 | |
Bastion을 겸할 수O | Bastion을 겸할 수X |
Public Subnet에 있어야 함 | Public Subnet에 있어야 함 |