인프라의 뼈대를 잡는 작업인 VPC 설정부터 IP 대역 산정(CIDR), 그리고 데이터가 흐르는 길인 라우팅 워크플로우까지 체계적으로 정리해 본다. 네트워크 아키텍처를 설계할 때 가장 기본이 되면서도 중요한 내용이다.
VPC(Virtual Private Cloud)는 AWS 클라우드 내에서 격리된 가상 네트워크 환경을 직접 프로비저닝(생성) 할 수 있게 해주는 서비스다.
만약 이러한 가상 네트워크 서비스가 없다면, 사용자는 라우터·스위치·인터넷 회선·방화벽 등 모든 네트워크 장비를 물리적으로 설치하고 구성해야 한다.

사용자는 자신만의 네트워크 공간 안에서 AWS 리소스를 실행하며, IP 주소 범위·서브넷·라우팅 테이블·게이트웨이 등을 자유롭게 관리할 수 있다.
VPC는 하나의 사설 IP 대역(Private IP Range) 으로, 전체 네트워크의 경계를 정의한다.
예를 들어 VPC에 10.0.0.0/16 블록을 지정하면 10.0.0.0 ~ 10.0.255.255 범위의 IP를 사용할 수 있다.
이 범위 안에서 서브넷을 세분화해 나눌 수 있는데,
일반적으로 이러한 서브넷은 가용영역(AZ) 단위로 분리하여 구성하며, EC2 인스턴스 같은 리소스는 각 서브넷의 IP 범위 안에서 하나의 IP를 할당받는다.
VPC는 독립된 가상 네트워크 공간이며, CIDR(Classless Inter-Domain Routing) 표기법을 통해 사용할 IP 대역을 정의한다.
172.31은 VPC 전체를 식별하는 고유 번호가 된다.0.0 영역은 VPC 내부에서 EC2, RDS 등의 자원에 자유롭게 할당할 수 있는 영역이다.172.31.0.0부터 172.31.255.255까지이며, 실제 사용 가능한 IP는 예약 주소를 제외한 172.31.0.1부터 172.31.255.254까지다./24 마스크를 적용하면 앞의 24비트를 고정하고 뒤의 8비트(0~255)만 호스트 주소로 사용하게 된다. 쉽게 말해 도시 안에 256개 주소를 가진 동네를 만드는 셈이다.네트워크 효율성과 보안을 위해 VPC 대역을 더 작은 단위인 '서브넷'으로 쪼개어 관리한다.
| 구분 | CIDR 대역 (/24) | 가용영역 (AZ) | 주요 역할 및 배치 자원 |
|---|---|---|---|
| Public 서브넷 | 172.31.1.0/24 | ap-northeast-2a | 외부 통신용 (ALB, NAT Gateway) |
| Private 서브넷 | 172.31.2.0/24 | ap-northeast-2b | 내부 보안용 (EC2 인스턴스, DB) |
VPC 내부의 중앙 라우터는 라우팅 테이블(Routing Table)의 규칙에 따라 트래픽이 이동할 통로를 결정한다.

0.0.0.0/0 (인터넷 전체) → Internet Gateway (IGW)0.0.0.0/0 (인터넷 전체) → NAT Gateway전체적인 개념을 한 문장으로 정리하면 다음과 같다.
/16)를 정하는 것이고, 서브넷은 그 안의 동네 주소(/24)를 정하는 것이다.