서브넷(Subnet)에 대해 알아보기

leejihyeon·2026년 5월 25일

📅 날짜: 2026년 5월 25일


오늘 공부한 핵심 내용

  • 서브넷 : 하나의 큰 네트워크 VPC안에 네트워크를 용도에 맞게 작게 쪼갠 네트워크

학습 내용 정리

VPC란?

vpc는 virtual private cloud의 줄임말로 AWS 안에서 내가 직접 만드는 가상의 사설 네트워크이다.
쉽게 말하면, AWS 클라우드 안에 내 전용 네트워크 공간을 하나 만드는거다.
AWS는 사용자마다 VPC를 만들 수 있다.

예시를 들어보면 VPC는 아파트 단지 전체이다.
단지 안에는 여러 동이 있고, 정문과 후문, 관리인실이 있듯 VPC안에도 여러 서브넷과 연결 규칙들이 있다.


VPC가 필요한 이유

만약 AWs에서 네트워크 공간이 전부 하나로 섞여 있다면, 내 서버와 다른 사람 서버가 뒤엉켜서 보안도 안되고 관리도 어려워진다.

그래서 VPC를 통해 내 자원끼리 묶인 네트워크를 만들고 어떤 서버를 외부에 공개할지 어떤 서버를 내부에 숨길지 어떤 IP 대역을 쓸지 직접 설계할 수 있다.

즉, AWS에서 네트워크를 내 마음대로 설계할 수 있는 가장 큰 네트워크 구역이라고 보면 된다.


서브넷(Subnet)이란?

서브넷(Subnet)은 하나의 큰 네트워크를 용도에 따라 잘게 나눈 공간이다.
예시를 들어보면 회사 건물(VPC)이 있다고 가정해보자.
회사안에는 누구나 드나들 수 있는 1층 로비(Subnet1)도 있고, 직원만 들어갈 수 있는 사무실(Subnet2)과 외부인이 들어오면 안되는 전산실(Subnet3)도 있다.

건물(VPC)은 하나지만, 공간마다 역할이 다르고 출입할 수 있는 사람도 다르다.
이처럼 하나의 큰 네트워크 안에서도 역할에 따라 공간을 나누어 관리하는 것이 바로 서브넷이다.

네트워크에서는 외부와 연결되는 공간, 내부 서버만 두는 공간, DB처럼 민감한 자원을 두는 공간으로 나눌 수 있다.


서브넷(Subnet)을 나누는 이유?

서브넷을 나누는 이유는 만약 회사 건물안에 로비, 사무실, 전산실이 아무 구분없이 전부 섞여 있다면 외부 손님은 아무데나 들어갈 수 있고, 중요한 자료가 있는 공간도 그대로 노출된다. 이렇게 된다면 보안은 당연히 위험해지고 관리도 힘들어진다.

네트워크도 똑같이 서버들을 전부 하나의 공간에 두면 어떤 서버는 외부에 공개해야 하고, 어떤 서버는 숨겨야 하는데 그 구분이 어려워진다.

그래서 서브넷으로 구역을 Public과 Private로 나눈다.

  • Public Subnet : 인터넷에서 바로 접속해야 하는 서버
  • Private Subnet : 외부에서 직접 접근하면 안되는 서버


Public Subnet

외부 인터넷과 연결되어 있는 구역이다.
사용자가 직접 접근해야 하는 서버나 인터넷과 연결되는 장비들이 위치한다.
IGW(Internet Gateway)가 있다면 Public Subnet이다.

이 서브넷 안에는

  • Load Balancer
  • Bastion Host
  • NAT Gateway
  • 공인 IP가 필요한 서버
    가 들어있다.

Private Subnet

인터넷에서 직접 접근할 수 없는 구역이다.
이 서브넷은 IGW로 바로 나가는 경로가 없다. 그래서 외부 사용자가 이 안에 있는 서버로 직접 들어올 수 없다. 그렇기 때문에 보안이 중요한 자원을 이 안에 넣어두고 사용한다.

  • 백엔드 애플리케이션 서버
  • 내부 API 서버
  • DB 서버
  • 캐시 서버

Private Subnet은 인터넷을 아예 못 쓰나?

외부에서 직접 들어올 수는 없지만, 필요하면 밖으로 나가는 건 가능하다.
Private Subnet도 패키지 설치해야 하고, 보안 업데이트도 하고, 외부 API 호출도 해야 하기 때문에 밖으로 나가야 한다. 이때 사용하는 것이 NAT Gateway이다.

NAT Gateway에 대해 알아보기


📊각 차이점

구분퍼블릭 서브넷프라이빗 서브넷
인터넷 직접 연결가능불가능
IGW 라우트있음없음
외부에서 직접 접근가능할 수 있음불가능
자원ALB, Bastion Host, NAT백엔드 서버, DB서버
목적외부와 연결되는 자원 배치내부 자원 보호

→ 💡핵심 차이점 요약
퍼블릭 서브넷은 인터넷과 직접 연결되는 구역이고, 프라이빗 서브넷은 외부에서 직접 접근할 수 없도록 내부 자원을 보호하는 구역


라우팅 테이블이란?


라우팅 테이블의 구성


퍼블릭 서브넷과 라우팅 테이블


프라이빗 서브넷과 라우팅 테이블


🔍추가로 알아보기

보안 그룹

네트워크 ACL(NACL)

보안그룹과 네트워크 ACL의 차이점

  • 핵심 키워드 : 적용 범위(인스턴스 vs 서브넷), Stateful vs Stateless
    첫번째로는 적용 범위가 다르다.

Q3. 보안 그룹(Security Group)과 네트워크 ACL(NACL)의 차이점은 무엇인가요?
(※ 서브넷을 물어볼 때 무조건 세트로 나오는 방화벽 질문입니다!)

핵심 키워드: 적용 범위(인스턴스 vs 서브넷), Stateful vs Stateless

추천 답변:

"첫째로 적용 범위가 다릅니다. 네트워크 ACL은 서브넷 단위로 적용되는 대문 경비원이고, 보안 그룹은 각 EC2 인스턴스 단위로 적용되는 방 방문 경비원입니다.
둘째로 통신 기억 여부(Stateful)가 다릅니다. 보안 그룹은 'Stateful'하여 들어오는 문(Inbound)만 열어주면 나가는 문(Outbound)은 자동으로 허용됩니다. 반면 네트워크 ACL은 'Stateless'하기 때문에 들어오는 문과 나가는 문의 규칙을 각각 따로따로 명시해 주어야 합니다."

Q4. 프로젝트 배포 시 서브넷을 가용 영역(Availability Zone, AZ)별로 쪼개는 이유가 무엇인가요?
핵심 키워드: 고가용성(High Availability), 무중단 서비스, 고장 격리

추천 답변:

"하나의 가용 영역(데이터 센터)에 문제가 생기더라도 서비스가 중단되지 않는 고가용성(HA)을 확보하기 위해서입니다.
만약 서울의 특정 데이터 센터에 화재나 지진이 나더라도, 다른 가용 영역에 쪼개어 배치해 둔 서브넷과 서버들이 살아있다면 로드밸런서가 트래픽을 그쪽으로 우회시켜 유저들에게 무중단 서비스를 제공할 수 있습니다."


오늘의 복습 메모

  • 📚 다시 볼 개념 적어두기

  • 퍼블릭 서브넷과 프라이빗 서브넷의 차이점
    퍼블릭 서브넷은 IGW와 연결이 되어 있어 외부 인터넷과 직접 연결이 가능하다.
    프라이빗 서브넷은 IGW가 없어 직접 외부 인터넷과 연결이 안된다.
    프라이빗 서브넷은 외부 인터넷과 접속이 하고 싶을 때 사용하는 것이 NAT Gateway이다. 단, 외부에서 프라이빗 서브넷을 들어올 수 없다. 나가는 것만 가능하다.
    즉, 퍼블릭 서브넷은 양방향이고, 프라이빗 서브넷은 단방향이다.

  • 🚀 추가 복습할 내용 적기


출처

CLOUDFLARE 서브넷이란?

0개의 댓글