๐ท Networking
Basic Services
VPC
- ํน์ ๊ณ์ ์ AWS ๋ฆฌ์์ค(EC2, RDS...)๋ค์ ์คํํ๋ ๊ฒฉ๋ฆฌ๋ ํ๋ผ์ด๋น ๊ฐ์ ๋คํธ์ํฌ
- ํ๋์ ๋ฆฌ์ ๋ด์์ ์์ฑ
Subnet
- VPC์ ๋ํ ์๋ธ ๋คํธ์ํฌ
- ํ๋์ AZ ๋ด์์ ์์ฑ
- ํผ๋ธ๋ฆญ ์๋ธ๋ท : ์ธํฐ๋ท์ ์ฐ๊ฒฐ ๊ฐ๋ฅํ ์๋ธ๋ท
- ํ๋ผ์ด๋น ์๋ธ๋ท : ์ธํฐ๋ท์ ์ฐ๊ฒฐ ๋ถ๊ฐ๋ฅํ ์๋ธ๋ท
VPC/Subnet ์์ฑ ์ CIDR(Classless Inter-Domain Routing) ๋ธ๋ก์ ๋ช
์ํด์ผํจ
CIDR : IP ์ฃผ์๋ฅผ ํ ๋นํ๋ ๋ฐฉ๋ฒ
Internet Gateway
- VPC๋ฅผ ์ธํฐ๋ท์ ์ฐ๊ฒฐํ๋ ๊ตฌ์ฑ ์์
- Public Subnet์ ๋ํ ์ฐ๊ฒฐ ๊ท์น ์ ์ฉ ๊ฐ๋ฅ
Nat Gateway
- Private Subnet๋ด์ ์ธ์คํด์ค๋ฅผ ์ธํฐ๋ท์ ์ฐ๊ฒฐ
: ๋จ, ์ธํฐ๋ท์ ๋ํ Outbound(์ฐ๋ฆฌ๊ฐ ์ธ๋ถ์ ์ ๊ทผ)๋ง ํ์ฉ
- SW ํจ์น, ํจํค์ง ๋ค์ด๋ก๋ ์์ ์ฌ์ฉ
- Public Subnet์ ์์น
Route Table
- VPC ๋ด๋ถ์๋ Router๊ฐ ์์ผ๋ฉฐ Subnet๊ฐ ๋๋ Subnet๊ณผ IGW๊ฐ ๋ฑ์ ๋ค์ํ ๋ผ์ฐํ
๊ฒฝ๋ก ์ ์ด
- Route Table๋ก ๋ผ์ฐํ
๊ท์น์ ์ค์ ํจ
- ๋จ์ผ VPC์ ๋ค์ Route Table ๊ฐ๋ฅ
- Subnet์ ํ๋์ Route Table์ ์ฐ๊ฒฐ
Security
NACL
- Subnet ๋ ๋ฒจ์ firewall
- ALLOW/DENY ๊ท์น ๊ฐ๋ฅ
Security Group
- EC2 ์ธ์คํด์ค ๋ ๋ฒจ์ firewall
- ALLOW ๊ท์น๋ง ๊ฐ๋ฅ
VPC Peering
- 2๊ฐ์ VPC๊ฐ ํธ๋ํฝ์ ๋ผ์ฐํ
ํ ์ ์๋๋ก ๋คํธ์ํฌ ์ฐ๊ฒฐ
: ์๋ก ๋ค๋ฅธ VPC ๋ด์ ์ธ์คํด์ค๋ค์ด ๋์ผํ ๋คํธ์ํฌ์ฒ๋ผ ํต์ ๊ฐ๋ฅ
- ๋ค๋ฅธ ๊ณ์ ์ VPC์ Peering ๊ฐ๋ฅํ๋ฉฐ ๋ค๋ฅธ ๋ฆฌ์ ์ VPC์๋ ๊ฐ๋ฅ
- VPC๊ฐ CIDR ๋ธ๋ก์ด ์ถฉ๋ํ๋ฉด ์๋๊ณ , VPC Peering์ ์ ์ด๋์ง ์์
VPC Flow Logs
- ๋คํธ์ํฌ ์ธํฐํ์ด์ค๋ก์ ํธ๋ํฝ ์ ๋ณด์ ๋ํ ๋ก๊น
- ๋คํธ์ํน ์ ๋ณด๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ , ์ฐ๊ฒฐ ๋ฌธ์ ๋ฅผ ํธ๋ฌ๋ธ์ํ
ํ๋ ๋ฐ ์ฌ์ฉ๋จ
- Flow Logs๋ฅผ ๋ช
์์ ์ผ๋ก ์์ฑํด์ผ ํ๋ฉฐ(๊ธฐ๋ณธ์ ์ผ๋ก ์์ฑX), ์์ฑ๋ ๋ก๊ทธ๋ S3 ๋๋ CloudWatch Logs์ ์ ์ฅ ๊ฐ๋ฅ
VPC Endpoints
- ๋คํธ์ํฌ ๊ด๋ฆฌ๋ฅผ ์ฌ์ฉ์๊ฐ ์ง์ ํ์ง ์๋ Serverless ์๋น์ค(์_S3)์ ๋ํ private ์ฐ๊ฒฐ์ ๊ฐ๋ฅํ๊ฒ ๋ง๋ค์ด์ฃผ๋ ์๋น์ค
- AWS ์๋น์ค ์ ์์ ๋ํ ๋ณด์์ ๊ฐํํ๊ณ ์ง์ฐ ์๊ฐ ๋จ์ถ ๊ฐ๋ฅ
Direct Connect & Site-to-Site VPN
Direct Connect
- On-premise ์์ AWS ๋คํธ์ํฌ์ private ์ฐ๊ฒฐ
- ์ผ๊ด๋ ๋คํธ์ํฌ ์ฑ๋ฅ ์ง์
Site-to-Site VPN
- On-premise ์์ AWS ๋คํธ์ํฌ์ ์ฐ๊ฒฐ
- ์ฐ๊ฒฐ์ ์ํธํ๋๋ ์ธํฐ๋ท์ ์ฌ์ฉํ์ฌ ์ฐ๊ฒฐ
Transit Gateway
- ๋ค์์ VPC์ On-premise ๋ฑ์ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ์ง์ํ๋ ์๋น์ค
- ๋ณต์กํ ๋คํธ์ํฌ ์ํคํ
์ฒ๋ฅผ ๊ฐ์ํ ๊ฐ๋ฅ
๐ท Global Acceleration Services
Route 53
-
์์ ๊ด๋ฆฌํ DNS
-
Domain Name์ IP, ๋ค๋ฅธ Domain, Name, AWS ๋ด์ ๋ฆฌ์์ค๋ก ๋ณํํ์ฌ ์ฐ๊ฒฐ
: EC2, ELB, S3 ๋ฒํท ๋ฑ๊ณผ ์ฐ๊ฒฐ ๊ฐ๋ฅ
-
๋๋ฉ์ธ ๊ตฌ๋งค ๊ฐ๋ฅ
-
๋จ์ ๋ผ์ฐํ
-
๊ฐ์ค์น ๋ผ์ฐํ
: ๊ฐ์ค์น๋ฅผ ๋ถ์ฌํ์ฌ ๋ผ์ฐํ
-
์ง๋ฆฌ ๊ธฐ๋ฐ ๋ผ์ฐํ
: ํน์ ์ง์ญ ์ฌ์ฉ์์๊ฒ ํด๋น ์ง์ญ ๋ฆฌ์์ค IP ๋ผ์ฐํ
-
์ง์ฐ ์๊ฐ ๋ผ์ฐํ
: ์ง์ฐ ์๊ฐ์ด ๊ฐ์ฅ ์งง์ ๊ฒ ๋ผ์ฐํ
CloudFront
- ์ปจํ
์ธ ์ ์ก ๋คํธ์ํฌ(CDN, Content Delivery Network)
- ์ปจํ
์ธ ๋ฅผ ๊ธ๋ก๋ฒ ์ฃ์ง์ Cachingํ์ฌ ์ฝ๊ธฐ ์ฑ๋ฅ์ ํฅ์
: ์ฃผ๋ก ์ ์ ํ์ผ์ ์ ์ก์ ์ฌ์ฉ
- ์ ์ธ๊ณ 47๊ฐ๊ตญ 90๊ฐ ๋์์์ 225๊ฐ๊ฐ ๋๋ ์ฃ์ง ๋ก์ผ์ด์
์กด์ฌ
S3 Transfer Acceleration
- ๊ธ๋ก๋ฒ ์ฌ๋ฌ ์ง์ญ์์ ํน์ ๋ฆฌ์ ์ S3 ๋ฒํท์ ๋ํ ํ์ผ ์
๋ก๋ ์๋๋ฅผ ๊ฐ์ํ
: ์
๋ก๋ํ๋ ์ฌ์ฉ์๋ ํด๋น ์ง์ญ์ ์ฃ์ง ๋ก์ผ์ด์
์ ์
๋ก๋
: ์ฃ์ง ๋ก์ผ์ด์
์์ ์๋ง์กด ์ฌ์ค๋ง์ ํตํด ๋ชฉ์ ์ง S3 ๋ฒํท์ ์
๋ก๋
AWS Global Acceleration
- Public Internet์ด ์๋ Amazon ๊ธ๋ก๋ฒ ๋คํธ์ํฌ ์ธํ๋ผ๋ฅผ ํ์ฉํ์ฌ ์ฑ๋ฅ์ ๊ฐ์ ํจ
- ์ฃ์ง ๋ก์ผ์ด์
๊น์ง๋ Public Internet์ผ๋ก, ์ฃ์ง ๋ก์ผ์ด์
๋ถํฐ ์๋ฒ๊น์ง๋ Amazon
CloudFront์ ๋ค๋ฅธ ์
- Global Acceleration๋ Cache ๋์ํ์ง ์๊ณ Proxy์ ๊ฐ์ด ๋์
AWS Outposts
- ํ์ด๋ธ๋ฆฌ๋ ํด๋ผ์ฐ๋๋ฅผ ์ํ ์๋น์ค
- EC2, RDS, ECS ๋ฑ Serverless ์๋น์ค๋ค์ On-premise์์ ์คํ ๊ฐ๋ฅ(๋น์ฉ์ด ๋ง์ด ๋ฌ)
AWS WaveLength
- ๊ต์ฅ์ด ๋น ๋ฅธ ์ง์ฐ์๊ฐ์ด ํ์ํ ๊ฒฝ์ฐ ์ฌ์ฉ(5G)
: ์์จ์ฃผํ๋ก๋ด, ์ธ๊ณต์ง๋ฅ ์๋น์ค, ์คํธ๋ฆฌ๋ฐ ๊ฒ์ ๋ฑ