클라우드 네트워크는 “내 집(VPC) 속 방(서브넷)에 문과 복도(보안 그룹·라우팅)를 달아주는 일”로 이해하면 복잡함이 크게 줄어듭니다.
| 종류 | 주요 용도 | 인터넷 연결 |
|---|---|---|
| Public | 웹 서버·Bastion | 양방향(IGW) |
| Private | DB·내부 API | 외부 발신만(NAT GW) |
| Isolated | 민감 데이터 | VPC 내 전용 |
예) 웹 2대는 Public, RDS는 Private에 두면 외부에서 DB 포트가 보이지 않아 안전합니다.
| 구분 | 보안 그룹 (SG) | 네트워크 ACL (NACL) |
|---|---|---|
| 적용 범위 | 인스턴스 | 서브넷 |
| 상태 추적 | Stateful (응답 자동 허용) | Stateless (응답 규칙 필요) |
| 규칙 가능 | Allow 만 | Allow + Deny |
| 활용 | 포트 단위 제어 | 광범위 차단·허용 |
Tip : SG에 인바운드 규칙이 없으면 외부에서 접근이 불가합니다.
0.0.0.0/0 → IGW를 넣으면 그 서브넷은 Public이 됩니다. 0.0.0.0/0 → NAT GW 추가 → 내부 서버는 업데이트 등 외부로 나갈 수 있지만, 들어올 수는 없습니다.
| 용어 | 한줄 설명 |
|---|---|
| Route Table | “어떤 IP 대역 → 어디로 보낼까” 지도 |
| Elastic IP | 고정 퍼블릭 IP (EC2·NAT GW에 부착) |