๐ ์น ์๋น์ค ํ๊ฒฝ์ Network filerwall์ ๋ฐฐ์น

1. VPC, Subnet, IGW, NAT GW, RT ์์ฑ

1) VPC ์์ฑ


2) ์๋ธ๋ท ์์ฑ - 2๊ฐ์ ๊ฐ์ฉ์์ญ์ public, private ๊ฐ๊ฐ ๋๊ฐ์ฉ ์์ฑ






3) ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด ์์ฑ ๋ฐ VPC ์ฐ๊ฒฐ





4) NAT Gateway ์์ฑ
- ์ฒซ๋ฒ์งธ Public Subnet์ ์์ฑ


5) ๋ผ์ฐํ
ํ
์ด๋ธ ์์ฑ - IGW์ ์ฐ๊ฒฐ๋ ๊ฒ๊ณผ NAT GW์ ์ฐ๊ฒฐ๋ ๊ฒ ๊ฐ๊ฐ์ ์์ฑ








6) ๋ผ์ฐํ
ํ
์ด๋ธ๊ณผ ์๋ธ๋ท์ ์ฐ๊ฒฐ






2. ๋ฐฉํ๋ฒฝ์ ๋ฐฐ์นํ ์๋ธ๋ท์ ์ถ๊ฐ




3. Network Firewall ์์ฑ





๋๋จธ์ง ์ค์ ์ ๊ทธ๋๋ก ์ ์งํ ์ํ๋ก [๋ค์][๋ค์] ํ [๋ฐฉํ๋ฒฝ ์์ฑ]

๋ฐฉํ๋ฒฝ ์์ฑ์ ๋๋ต 10๋ถ ์ ๋ ์์
4. ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ ์ค์









๋๋จธ์ง ์ค์ ์ ๊ทธ๋๋ก ์ ์งํ ์ํ๋ก [๋ค์][๋ค์] ํ [๊ท์น ๊ทธ๋ฃน ์์ฑ]

5. ๋ฐฉํ๋ฒฝ ์์ฑ์ ํ์ธ


6. ๋ผ์ฐํ
ํ
์ด๋ธ ์์

1) ํผ๋ธ๋ฆญ ๋ผ์ฐํ
ํ
์ด๋ธ ์์



2) ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ์ ๋ฐฐ์นํ ์๋ธ๋ท์ ์ ์ฉํ ๋ผ์ฐํ
ํ
์ด๋ธ์ ์ถ๊ฐ







3) ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด์ ๋ผ์ฐํ
์ ์ค์ ํ ๋ผ์ฐํ
ํ
์ด๋ธ์ ์ถ๊ฐ







7. EC2 ์ธ์คํด์ค๋ฅผ ์์ฑ (์ฒซ๋ฒ์งธ ๊ฐ์ฉ์์ญ์ ์์ฑํ Public ์๋ธ๋ท์ ์์ฑ)





๋๋จธ์ง ์ค์ ์ ๊ทธ๋๋ก ์ ์งํ ์ํ๋ก [์ธ์คํด์ค ์์]
8. ์ธ์คํด์ค์ ํผ๋ธ๋ฆญ ์ฃผ์๋ก SSH ์ ์ ํ ์น ์๋ฒ๋ฅผ ์ค์น

1) ํจํค์ง ์
๋ฐ์ดํธ
ubuntu@ip-10-0-10-203:~$ sudo apt-get update
0% [Waiting for headers][Waiting for headers]
โ ๋ฐฉํ๋ฒฝ ๊ท์น์ ๋ด๋ถ์์ ์ธ๋ถ๋ก ๋๊ฐ๋ ๊ท์น์ด ์๊ธฐ ๋๋ฌธ์ ์ธ๋ถ๋ก ์ฐ๊ฒฐํ์ง ๋ชป ํจ
2) ๋ฐฉํ๋ฒฝ ๊ท์น์ ๋ด๋ถ์์ ์ธ๋ถ๋ก ๋๊ฐ ์ ์๋๋ก ์ถ๊ฐ




3) ํจํค์ง ์
๋ฐ์ดํธ ๋ฐ ์น ์๋ฒ ์ค์น
ubuntu@ip-10-0-10-203:~$ ์ฌsudo apt-get update
ubuntu@ip-10-0-10-203:~$ sudo apt-get install apache2
ubuntu@ip-10-0-10-203:~$ sudo systemctl status apache2
โ apache2.service - The Apache HTTP Server
Loaded: loaded (/usr/lib/systemd/system/apache2.service; enabled; preset: enabled)
Active: active (running) since Thu 2024-05-02 02:15:12 UTC; 9min ago
4) ๋ธ๋ผ์ฐ์ ๋ฅผ ํตํด์ ์น ์๋ฒ ์ ์
์ธ์คํด์ค ํผ๋ธ๋ฆญ IPv4 ์ฃผ์

5) ๋ฐฉํ๋ฒฝ ๊ท์น์์ ์ธ๋ถ์์ VPC ๋ด๋ถ๋ก 80ํฌํธ ์ ๊ทผ์ ํ๊ฐํ์ง ์๋๋ก ๋ณ๊ฒฝ ํ ์น ์๋ฒ ์ ์ ์ฌ๋ถ๋ฅผ ํ์ธ






9. ๋ฐฉํ๋ฒฝ ๋์ ์ํ ํ์ธ

10. ํธ๋ํฝ ํ๋ฆ ํ์ธ : ๋คํฌ์ํฌ ๊ด๋ฆฌ์ > ์ฐ๊ฒฐ์ฑ ๋ถ์๊ธฐ(Reachability Analyzer)






11. ๋ฆฌ์์ค ์ ๋ฆฌ
1) Reachability Analyzer
๋ถ์ ์ญ์

โ ๊ฒฝ๋ก ์ญ์


2) EC2 ์ธ์คํด์ค ์ข
๋ฃ

3) ๋ผ์ฐํ
ํ
์ด๋ธ ์ญ์
โ ๋ฐฉํ๋ฒฝ์ด ํฌํจ๋ ์๋ธ๋ท์ ์ฐ๊ฒฐ๋ ๋ผ์ฐํ
ํ
์ด๋ธ์ ์๋ธ๋ท๊ณผ ๋ถ๋ฆฌ ํ ์ญ์



โก ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด์ ์ฐ๊ฒฐ๋ ๋ผ์ฐํ
ํ
์ด๋ธ์ IGW์ ๋ถ๋ฆฌ ํ ์ญ์



โข ํผ๋ธ๋ฆญ ๋ผ์ฐํ
ํ
์ด๋ธ์ ์๋ธ๋ท ์ฐ๊ฒฐ ํด์ ํ ์ญ์



โฃ ํ๋ผ์ด๋น ๋ผ์ฐํ
ํ
์ด๋ธ์ ์ฐ๊ฒฐ ํด์ ํ ์ญ์




4) ๋ฐฉํ๋ฒฝ ์ญ์

5) ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ญ์ (๋ฐฉํ๋ฒฝ ์ญ์ ํ ์ผ์ ์๊ฐ์ด ๊ฒฝ๊ณผํ ํ)

6) ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ: ๊ท์น ๊ทธ๋ฃน ์ญ์ (๋ฐฉํ๋ฒฝ ์ญ์ ํ ์ผ์ ์๊ฐ์ด ๊ฒฝ๊ณผํ ํ)

Network Firewall ๊ท์น ๊ทธ๋ฃน

7) NAT ๊ฒ์ดํธ์จ์ด ์ญ์

8) VPC ์ญ์ (์ผ์ ์๊ฐ ๊ฒฝ๊ณผ ํ)

9) ํ๋ ฅ์ IP ๋ฆด๋ฆฌ์ค

10) VPC ๋์๋ณด๋ ํ์ธ

11) EC2 ๋์๋ณด๋ ํ์ธ
