AWS 네트워킹 용어 정리

Neo-Renaissance·2025년 7월 21일

클라우드 네트워크는 “내 집(VPC) 속 방(서브넷)에 문과 복도(보안 그룹·라우팅)를 달아주는 일”로 이해하면 복잡함이 크게 줄어듭니다.

1. VPC – 내 집

  • VPC = 나만 쓰는 가상 네트워크.
  • 만들 때 “이 범위에서만 IP를 쓴다(예: 10.0.0.0/16)”라고 약속(CIDR).
  • 같은 VPC 안의 서브넷끼리는 자동 통신.

2. 서브넷 – 방을 쪼개는 이유

종류주요 용도인터넷 연결
Public웹 서버·Bastion양방향(IGW)
PrivateDB·내부 API외부 발신만(NAT GW)
Isolated민감 데이터VPC 내 전용

예) 웹 2대는 Public, RDS는 Private에 두면 외부에서 DB 포트가 보이지 않아 안전합니다.

3. 인바운드·아웃바운드 – 트래픽 방향 감잡기

  • 인바운드: 밖 → 안 (SSH, 업로드 요청)
  • 아웃바운드: 안 → 밖 (패키지 설치, 외부 API 호출)

4. 보안 그룹 vs. NACL – 두 가지 방화벽

구분보안 그룹 (SG)네트워크 ACL (NACL)
적용 범위인스턴스서브넷
상태 추적Stateful (응답 자동 허용)Stateless (응답 규칙 필요)
규칙 가능Allow 만Allow + Deny
활용포트 단위 제어광범위 차단·허용

Tip : SG에 인바운드 규칙이 없으면 외부에서 접근이 불가합니다.

5. 인터넷 게이트웨이(IGW) – Public 서브넷의 대문

  • VPC에 IGW를 달고 라우트 테이블에 0.0.0.0/0 → IGW를 넣으면 그 서브넷은 Public이 됩니다.
  • 퍼블릭 IP가 있는 인스턴스만 외부 접속 가능.

6. NAT 게이트웨이 – Private 서브넷의 ‘편도’ 통로

  1. Public 서브넷에 NAT GW + EIP 생성
  2. Private 서브넷 라우트에 0.0.0.0/0 → NAT GW 추가

→ 내부 서버는 업데이트 등 외부로 나갈 수 있지만, 들어올 수는 없습니다.

7. 추가 용어

용어한줄 설명
Route Table“어떤 IP 대역 → 어디로 보낼까” 지도
Elastic IP고정 퍼블릭 IP (EC2·NAT GW에 부착)

기억할 것 세 가지

  1. 인터넷 노출 필요? → Public 서브넷 + IGW
  2. 나가기만 필요? → Private 서브넷 + NAT GW
  3. 누가 어느 포트로 오고 가는가? → SG 인바운드·아웃바운드 규칙 설정
profile
if (실패) { 다시 도전; } else { 성공; }

0개의 댓글