
vpc 내부에 2개의 가용영역에 subnet이 구성되있다.
서브넷은 외부인터넷과 연결이가능한 public 연결 x private 가 있다
private 내에 각각의 서버 EC2가 있다.
EC2는 보안적이유로 private 에있다 = 외부인터넷에 오픈되지 않아서 공개되지 않는다.
->외부와 통신하는 방법은 없다.
(아웃바운드) 하지만 외부 api 와 통신하는 방법은= 라우팅테이블에 nat gateway를 업데이트하여 이문제 해결
(인바운드) internetGateWay ->ELB-ALB ->EC2 순서이다. 외부에서 Private subnet에 직접 가는 방법은 없다. 이럴때 public 구간 서브넷에 서버생성하여 이서버를 통해 private ec2 서버에 접속하게 해주는 서버가 Bastion(중계서버) 이다.
IPv4 CIDR 블록이란??
->서브넷 이상으로 가장큰 id 범위를 선언하는 칸
VPC(방금 만들어둔) 안에 서브넷이 있는거니까 VPC ID는 방금 만든 VPC를 설정해준다.
서브넷 이름을 적고 가용영역은 a와 c 만쓸것이다. 앞서 학습목표에서 설명해준것처럼 똑같은 방법으로 private 4개와 public 2개 의 서브넷을 만들어준다.
CIDR 블록= 서브넷에 서브네팅되는 ip 어드레스
라우팅 테이블(영어: routing table)은 컴퓨터 네트워크에서 목적지 주소를 목적지에 도달하기 위한 네트워크 노선으로 변환시키는 목적으로 사용된다. 각 라우터의 라우팅 테이블은 모든 목적지 정보에 대해 해당 목적지에 도달하기 위해서 거쳐야 할 다음 라우터의 정보를 가지고 있다.
쉽게 말해
라우팅 테이블(Routing table)이란 네트워크상의 특정 목적지까지의 거리와 가는 방법등을 명시하고 있는 테이블입니다.
라우터는 어떤 목적지를 찾아갈때 이 라우팅 테이블을 보고 찾아가게 됩니다. 쉽게 말하면 라우터가 여러 가지 정보를 종합해서 얻어낸 네트워크에 대한 지도를 라우팅 테이블이라고 합니다.
RT는 Public, private로 나뉘어 질것이다.
VPC 를 만들면 하나 자동으로 생성되는 번들용 RT 이다.
이것을 Public 용 서브넷으로 바꿔보자
대상 = 인터넷 게이트웨이 선택하면 방금 만든 인터넷게이트웨이 선택
모든 ip 어드레스는 타겟(IGW) 을 타고 나가라 = 0.0.0.0/
라우팅 테이블을 타고 나갈 서브넷을 설정 해준다.