AWS 실습-VPC 와 중계 서버-/IGW/Routing Table

Shaun·2021년 10월 16일

AWS

목록 보기
8/13

학습목표

  • 가상의 네트워크에서 인터넷과 연결 또는 연결되지 않는 하위 네트워크를 만들고 다른 가상 서버와 연결하기 위한 중계 서버를 구성한다.

  • vpc 내부에 2개의 가용영역에 subnet이 구성되있다.

  • 서브넷은 외부인터넷과 연결이가능한 public 연결 x private 가 있다

  • private 내에 각각의 서버 EC2가 있다.

  • EC2는 보안적이유로 private 에있다 = 외부인터넷에 오픈되지 않아서 공개되지 않는다.
    ->외부와 통신하는 방법은 없다.

  • (아웃바운드) 하지만 외부 api 와 통신하는 방법은= 라우팅테이블에 nat gateway를 업데이트하여 이문제 해결

  • (인바운드) internetGateWay ->ELB-ALB ->EC2 순서이다. 외부에서 Private subnet에 직접 가는 방법은 없다. 이럴때 public 구간 서브넷에 서버생성하여 이서버를 통해 private ec2 서버에 접속하게 해주는 서버가 Bastion(중계서버) 이다.

VPC 및 Public/Private Subnet 생성

1. VPC생성

  • VPC생성은 간단하다. NAME을 입력해준뒤 CIDR 블록에 값을 넣어준다

    IPv4 CIDR 블록이란??
    ->서브넷 이상으로 가장큰 id 범위를 선언하는 칸

2. 서브넷 생성

  • VPC(방금 만들어둔) 안에 서브넷이 있는거니까 VPC ID는 방금 만든 VPC를 설정해준다.

  • 서브넷 이름을 적고 가용영역은 a와 c 만쓸것이다. 앞서 학습목표에서 설명해준것처럼 똑같은 방법으로 private 4개와 public 2개 의 서브넷을 만들어준다.

  • CIDR 블록= 서브넷에 서브네팅되는 ip 어드레스

  • 서브넷 생성 완료

현재 상황

  • 가용영역a = 서브넷 private 1개 + public 2 개
  • 가용영역c = 서브넷 private 1개 + public 2 개

Internet Gateway 및 Route Table 구성

  • 인터넷게이트웨이 IGW 생성은 간단하다 해당이름을 입력한뒤 생성을 해준다.
    이전 게시글에서 봤듯이 이게 바로 AWS 와 외부와의 연결 통로이다.


  • IGW 가 생성 됐으면 어느 VPC의 트래픽을 연결해줄것이냐 를 설정해준다.

Routing Table

라우팅 테이블(영어: routing table)은 컴퓨터 네트워크에서 목적지 주소를 목적지에 도달하기 위한 네트워크 노선으로 변환시키는 목적으로 사용된다. 각 라우터의 라우팅 테이블은 모든 목적지 정보에 대해 해당 목적지에 도달하기 위해서 거쳐야 할 다음 라우터의 정보를 가지고 있다.

쉽게 말해

라우팅 테이블(Routing table)이란 네트워크상의 특정 목적지까지의 거리와 가는 방법등을 명시하고 있는 테이블입니다.

라우터는 어떤 목적지를 찾아갈때 이 라우팅 테이블을 보고 찾아가게 됩니다. 쉽게 말하면 라우터가 여러 가지 정보를 종합해서 얻어낸 네트워크에 대한 지도를 라우팅 테이블이라고 합니다.

Route 설정

  • RT는 Public, private로 나뉘어 질것이다.

  • VPC 를 만들면 하나 자동으로 생성되는 번들용 RT 이다.

  • 이것을 Public 용 서브넷으로 바꿔보자

  • 대상 = 인터넷 게이트웨이 선택하면 방금 만든 인터넷게이트웨이 선택

  • 모든 ip 어드레스타겟(IGW) 을 타고 나가라 = 0.0.0.0/

서브넷 설정

  • 라우팅 테이블을 타고 나갈 서브넷을 설정 해준다.

  • 나가는 용도니까 public 서브넷을 선택 해준다.

  • private용 RT 는 따로 생성해줘야 한다. 이름과 VPC 를 선택한뒤 생성해준다.

  • 전과 동일한 방법으로 이번에는 Private용 서브넷만 선택 해준다.

  • 2개의 서브넷은 public용 라우팅 테이블 타고 나가도록 설정되있다.
profile
호주쉐프에서 개발자까지..

0개의 댓글