오늘은 AWS에서 가장 중요하다고 해도 과언이 아닌 네트워크 구조(VPC)에
대해 정리해보려고 한다.
실무에서는 서버보다 네트워크 설계를 더 중요하게 보는 경우도 많다.
AWS에서 대부분의 서비스는 네트워크를 통해 연결된다.
User → Internet → Load Balancer → Web → DB
핵심은 단순하다.
👉 누가 어디에 있고, 어떤 경로로 통신하느냐
VPC는 Virtual Private Cloud,
즉 AWS 안에서 만드는 내 전용 네트워크다.
AWS Cloud
└ VPC
├ EC2
├ RDS
└ LB
👉 다른 사용자와 완전히 격리된 네트워크
VPC는 다음 역할을 한다.
실제 서비스는 단순 서버 하나로 끝나지 않는다.
👉 이를 설계하는 틀이 VPC
CIDR은 IP 범위를 의미한다.
10.0.0.0/16 → 큰 네트워크
10.0.1.0/24 → 작은 네트워크
VPC CIDR : 10.0.0.0/16
Subnet CIDR : 10.0.1.0/24
Subnet CIDR : 10.0.2.0/24
Subnet CIDR : 10.0.3.0/24
👉 VPC는 큰 범위, Subnet은 쪼개서 사용
Subnet은 VPC 내부를 나눈 영역이다.
VPC
├ Public
├ Private
└ DB
VPC 10.0.0.0/16
├ Subnet A 10.0.1.0/24
├ Subnet B 10.0.2.0/24
└ Subnet C 10.0.3.0/24
👉 역할별로 분리
0.0.0.0/0 → IGW
👉 인터넷 연결 가능 (IGW 경로 포함)
👉 IGW 경로 없음
👉 외부 접근 불가
패킷의 이동 경로를 정의
0.0.0.0/0 → IGW
10.0.0.0/16 → local
👉 네트워크의 길 안내판

VPC ↔ Internet 연결 장치
Internet
│
Internet Gateway
│
VPC
👉 하지만 이것만으로는 인터넷 안됨
조건:

👉 Public Subnet + Public IP 둘 다 필요
EC2에 붙는 가상 방화벽
Inbound
- TCP 22 from 0.0.0.0/0
- TCP 80 from 0.0.0.0/0
Outbound
- All traffic
특징:
👉 서버 앞 방화벽
NACL:
SG:
NACL은 서브넷 경계 방화벽
Security Group은 서버 단위 방화벽
VPC 10.0.0.0/16
├ Public Subnet 10.0.1.0/24
│ └ EC2 Web Server
│
└ Private Subnet 10.0.2.0/24
└ EC2 App Server
👉 가장 기본적인 아키텍처
👉 보안 때문
AWS 네트워크의 핵심은 단순하다.
👉 어디에 배치할 것인가
👉 어떻게 연결할 것인가
이 두 가지만 이해하면 된다.