[AWS] Part4. Network

MINJI·2024년 10월 28일

☁️ AWS 클라우드

목록 보기
4/14
post-thumbnail

⭐ Route53

1. Route53이란?

가용성과 확장성이 뛰어난 DNS(도메인 이름 시스템) 웹 서비스

2. Route53의 특징

  • 3가지 주요 기능
    • 도메인 등록, DNS 라우팅, 상태 확인을 조합하여 실행할 수 있다
  • public host zone과 private host zone 존재
  • Route53 = DNS(네임서버) + 모니터링 + L4 + GSLB

⭐ Certificate Manager

1. Certificate Manager란?

AWS Certificate Manager (ACM) 은 AWS 클라우드 인프라에서 사용되는 SSL/TLS 인증서의 발급, 관리, 배포 및 갱신을 자동화하는 서비스

2. Certificate Manager 특징

  • ACM 통합 서비스를 위한 무료 퍼블릭 인증서
  • 관리형 인증서 갱신
  • 손쉽게 인증서 받기

3. SSL 인증서

  • 공개 키와 개인 키라는 키 쌍을 갖고 있다.
  • 주체(subject)라는 것을 포함하고 이는 인증서/웹사이트 소유자의 ID임
  • 인증서를 얻으려면 서버에서 인증서 서명 요청(CSR)을 생성해야 함
  • SSL 인증서 발급자(인증기관 or CA)에게 보내는 CSR 데이터 파일에는 공개 키가 포함됨

⭐ CloudFront

1. CloudFront란?

뛰어난 성능, 보안 및 개발자 편의를 위해 구축된 콘텐츠 전송 네트워크(CDN) 서비스

2. CDN

  • 데이터 사용량이 많은 애플리케이션의 웹 페이지 로드 속도를 높이는 상호 연결된 서버 네트워크
  • 정적 콘텐츠 & 동적 콘텐츠
  • 캐싱 / 동적가속 / 엣지 로직 계산

3. CloudFront 특징

  • 대기 시간 감소
  • 보안 향상
  • 비용 절감
  • 사용자 정의 전송

⭐ ELB

1. Elastic Load Balancing (ELB)

로드 밸런싱은 애플리케이션을 지원하는 리소스 풀 전체에 네트워크 트래픽을 균등하게 배포하는 방법

2. Load Balancer

서버에 가해지는 부하(=로드)를 분산(=밸런싱)해주는 장치 또는 기술을 통칭

  • 로드밸런서 만들기 전에 대상 그룹을 먼저 만드는 게 더 편함

3. ELB 대상그룹

  • 대상그룹에 대상을 등록한다
  • 기본적으로 로드밸런서는 대상 그룹에 대해 지정한 프로토콜과 포트 번호를 사용하여 등록된 대상으로 요청을 전송한다.
  • 또는 대상 그룹에 각 대상을 등록할 때 이 포트를 재정의할 수 있다

⭐ VPC

1. VPC란?

Amazon Virtual Private Cloud(Amazon VPC)
사용자가 정의한 가상 네트워크

2. VPC 기능

  • Virtual Private Cloud(VPC)
    • 자체 데이터 센터에서 운영하는 기존 네트워크와 아주 유사한 가상 네트워크. VPC를 생성한 후 서브넷을 추가할 수 있다
  • 서브넷
    • VPC의 IP 주소 범위. 단일 가용영역에 상주해야 함. 서브넷을 추가한 후에는 VPC에 AWS 리소스를 배포할 수 있음
  • IP 주소 지정
    • VPC와 서브넷에 IPv4 주소와 IPv6 주소를 할당할 수 있음
    • 또한 퍼블릭 IPv4 및 IPv6 GUA 주소를 AWS로 가져오고 VPC의 리소스에 할당할 수 있음
  • 라우팅
    • 라우팅 테이블을 사용하여 서브넷 또는 게이트웨이의 네트워크 트래픽이 전달되는 위치를 결정
  • 게이트웨이 및 엔드포인트
    • 게이트웨이는 VPC를 다른 네트워크에 연결함
    • 엔드포인트를 사용하여 인터넷 게이트웨이 또는 NAT 장치를 사용하지 않고 AWS 서비스에 비공개로 연결
  • 피어링 연결
    • VPC 피어링 연결을 사용하여 두 VPC의 리소스 간 트래픽을 라우팅함
  • 트래픽 미러링
    • 네트워크 인터페이스에서 네트워크 트래픽을 복사하고 심층 패킷 검사를 위해 보안 및 모니터링 어플라이언스로 전송
  • Transit Gateway
    • 중앙 허브 역할을 하는 전송 게이트웨이를 사용하여 VPC, VPN 연결 및 AWS Direct Connect 연결 간에 트래픽을 라우팅함
  • VPC 흐름 로그
    • VPC의 네트워크 인터페이스로 들어오고 나가는 IP 트래픽에 대한 정보를 캡처함
  • VPN 연결
    • AWS Virtual Private Network(AWS VPN)을 사용하여 온프레미스 네트워크에 VPC를 연결

3. CIDR

Classless Inter-Domain Routing, 사이더
클래스 없는 도메인 간 라우팅 기법

  • /24, /26 : 어디까지를 네트워크 영역으로 하고 호스트로 쓸 것인지 표기(앞에서부터 24, 26번째 자리까지를 네트워크로 쓰겠다는 뜻)

4. VPC 생성

  1. IP 주소 범위 선택
  2. 가용 영역(AZ)별 서브넷 설정
  3. 인터넷으로 향하는 경로(route) 만들기
  4. VPC로부터의 트래픽 설정

5. Nat gateway

  • AWS VPC(가상 사설 클라우드) 내의 프라이빗 서브넷에 있는 리소스들이 인터넷에 접속할 수 있도록 지원하는 네트워크 구성 요소
  • 외부로의 트래픽은 허용하지만 외부에서 프라이빗 서브넷으로 직접적인 접근을 차단해 보안을 유지

6. VPC 실습

  1. VPC 대시보드에서 VPC 생성 클릭

  2. 생성할 리소스를 VPC만 / VPC등 의 옵션을 지정할 수 있는데 VPC만으로 하게 되면

  3. VPC에 서브넷을 지정해줘야하는 번거로움이 있다

  4. 하지만 VPC등 을 선택하면 자동으로 서브넷, 라우팅 테이블, 네트워크 연결까지 해준다

  5. private의 경우 NAT 게이트웨이가 있어야 인터넷 사용할 수 있다. 하지만 요금이 부과된다

  6. VPC 생성

0개의 댓글