⭐ Route53
1. Route53이란?
가용성과 확장성이 뛰어난 DNS(도메인 이름 시스템) 웹 서비스
2. Route53의 특징
- 3가지 주요 기능
- 도메인 등록, DNS 라우팅, 상태 확인을 조합하여 실행할 수 있다
- public host zone과 private host zone 존재
- Route53 = DNS(네임서버) + 모니터링 + L4 + GSLB

⭐ Certificate Manager
1. Certificate Manager란?
AWS Certificate Manager (ACM) 은 AWS 클라우드 인프라에서 사용되는 SSL/TLS 인증서의 발급, 관리, 배포 및 갱신을 자동화하는 서비스
2. Certificate Manager 특징
- ACM 통합 서비스를 위한 무료 퍼블릭 인증서
- 관리형 인증서 갱신
- 손쉽게 인증서 받기
3. SSL 인증서
- 공개 키와 개인 키라는 키 쌍을 갖고 있다.
- 주체(subject)라는 것을 포함하고 이는 인증서/웹사이트 소유자의 ID임
- 인증서를 얻으려면 서버에서 인증서 서명 요청(CSR)을 생성해야 함
- SSL 인증서 발급자(인증기관 or CA)에게 보내는 CSR 데이터 파일에는 공개 키가 포함됨
⭐ CloudFront
1. CloudFront란?
뛰어난 성능, 보안 및 개발자 편의를 위해 구축된 콘텐츠 전송 네트워크(CDN) 서비스
2. CDN
- 데이터 사용량이 많은 애플리케이션의 웹 페이지 로드 속도를 높이는 상호 연결된 서버 네트워크
- 정적 콘텐츠 & 동적 콘텐츠
- 캐싱 / 동적가속 / 엣지 로직 계산
3. CloudFront 특징
- 대기 시간 감소
- 보안 향상
- 비용 절감
- 사용자 정의 전송
⭐ ELB
1. Elastic Load Balancing (ELB)
로드 밸런싱은 애플리케이션을 지원하는 리소스 풀 전체에 네트워크 트래픽을 균등하게 배포하는 방법
2. Load Balancer
서버에 가해지는 부하(=로드)를 분산(=밸런싱)해주는 장치 또는 기술을 통칭
- 로드밸런서 만들기 전에 대상 그룹을 먼저 만드는 게 더 편함
3. ELB 대상그룹
- 대상그룹에 대상을 등록한다
- 기본적으로 로드밸런서는 대상 그룹에 대해 지정한 프로토콜과 포트 번호를 사용하여 등록된 대상으로 요청을 전송한다.
- 또는 대상 그룹에 각 대상을 등록할 때 이 포트를 재정의할 수 있다
⭐ VPC
1. VPC란?
Amazon Virtual Private Cloud(Amazon VPC)
사용자가 정의한 가상 네트워크

2. VPC 기능
- Virtual Private Cloud(VPC)
- 자체 데이터 센터에서 운영하는 기존 네트워크와 아주 유사한 가상 네트워크. VPC를 생성한 후 서브넷을 추가할 수 있다
- 서브넷
- VPC의 IP 주소 범위. 단일 가용영역에 상주해야 함. 서브넷을 추가한 후에는 VPC에 AWS 리소스를 배포할 수 있음
- IP 주소 지정
- VPC와 서브넷에 IPv4 주소와 IPv6 주소를 할당할 수 있음
- 또한 퍼블릭 IPv4 및 IPv6 GUA 주소를 AWS로 가져오고 VPC의 리소스에 할당할 수 있음
- 라우팅
- 라우팅 테이블을 사용하여 서브넷 또는 게이트웨이의 네트워크 트래픽이 전달되는 위치를 결정
- 게이트웨이 및 엔드포인트
- 게이트웨이는 VPC를 다른 네트워크에 연결함
- 엔드포인트를 사용하여 인터넷 게이트웨이 또는 NAT 장치를 사용하지 않고 AWS 서비스에 비공개로 연결
- 피어링 연결
- VPC 피어링 연결을 사용하여 두 VPC의 리소스 간 트래픽을 라우팅함
- 트래픽 미러링
- 네트워크 인터페이스에서 네트워크 트래픽을 복사하고 심층 패킷 검사를 위해 보안 및 모니터링 어플라이언스로 전송
- Transit Gateway
- 중앙 허브 역할을 하는 전송 게이트웨이를 사용하여 VPC, VPN 연결 및 AWS Direct Connect 연결 간에 트래픽을 라우팅함
- VPC 흐름 로그
- VPC의 네트워크 인터페이스로 들어오고 나가는 IP 트래픽에 대한 정보를 캡처함
- VPN 연결
- AWS Virtual Private Network(AWS VPN)을 사용하여 온프레미스 네트워크에 VPC를 연결
3. CIDR
Classless Inter-Domain Routing, 사이더
클래스 없는 도메인 간 라우팅 기법
/24, /26 : 어디까지를 네트워크 영역으로 하고 호스트로 쓸 것인지 표기(앞에서부터 24, 26번째 자리까지를 네트워크로 쓰겠다는 뜻)

4. VPC 생성
- IP 주소 범위 선택
- 가용 영역(AZ)별 서브넷 설정
- 인터넷으로 향하는 경로(route) 만들기
- VPC로부터의 트래픽 설정
5. Nat gateway
- AWS VPC(가상 사설 클라우드) 내의 프라이빗 서브넷에 있는 리소스들이 인터넷에 접속할 수 있도록 지원하는 네트워크 구성 요소
- 외부로의 트래픽은 허용하지만 외부에서 프라이빗 서브넷으로 직접적인 접근을 차단해 보안을 유지
6. VPC 실습
-
VPC 대시보드에서 VPC 생성 클릭

-
생성할 리소스를 VPC만 / VPC등 의 옵션을 지정할 수 있는데 VPC만으로 하게 되면

-
VPC에 서브넷을 지정해줘야하는 번거로움이 있다


-
하지만 VPC등 을 선택하면 자동으로 서브넷, 라우팅 테이블, 네트워크 연결까지 해준다

-
private의 경우 NAT 게이트웨이가 있어야 인터넷 사용할 수 있다. 하지만 요금이 부과된다

-
VPC 생성

