Region은 AWS의 물리적 위치 단위이며, Availability Zone(AZ)은 리전 내부의 독립된 데이터센터 묶음이다.
각 서브넷은 하나의 AZ에 소속되어 물리적 장애 격리를 제공한다.
VPC는 AWS에서 사용하는 논리적으로 분리된 네트워크 공간이다.
서로 다른 VPC는 기본적으로 통신할 수 없으며 CIDR도 겹칠 수 없다.
| VPC | CIDR |
|---|---|
| MyVPC06 | 10.0.0.0/16 |
| MyVPC07 | 172.16.0.0/16 |
CIDR은 네트워크에서 사용할 수 있는 IP 범위를 정의한다.
예시:
EC2 인스턴스의 Private IP는 반드시 서브넷 CIDR 범위 안에 포함되어야 한다.
Subnet은 VPC를 더 작은 네트워크 단위로 나눈 것이다.
EC2 인스턴스는 반드시 하나의 서브넷에 속한다.
이번 구조:
IGW는 VPC와 인터넷을 연결하는 게이트웨이다.
IGW만 연결되어 있다고 해서 바로 인터넷 통신이 가능한 것은 아니며, Route Table 설정이 필요하다.
Route Table은 패킷이 이동할 경로를 정의한다.
Public Subnet이 되기 위한 조건:
0.0.0.0/0 → Internet Gateway
이 경로가 있어야 서브넷의 리소스가 인터넷과 통신할 수 있다.
EC2는 항상 Private IP를 가진다.
Public IP는 외부에서 접근하기 위한 NAT 개념으로 매핑된다.
로드밸런서와 EC2 간 통신은 모두 Private IP를 사용한다.
NLB는 L4(TCP) 레벨에서 동작하는 로드밸런서이다.
패킷의 IP와 포트만 보고 트래픽을 전달한다.
이번 구조에서는 NLB가 MyVPC07에 위치하며, MyWeb2와 MyWeb3으로 트래픽을 분산한다.
Target Group은 로드밸런서가 트래픽을 전달할 대상 집합이다.
target_type = "instance" 설정 시, EC2 인스턴스가 대상이 된다.
외부에 노출되는 서비스 영역(MyVPC07)과 내부 서버 영역(MyVPC06)을 네트워크 레벨에서 분리하여 구성할 수 있다.