EC2

정연돈·2026년 2월 12일

이번에 EC2(Elastic Compute Cloud)에 대하여 실습을 진행했다.
EC2에 기본 개념을 알아보자.

1. VPC

VPC는 AWS에서 만드는 나만의 네트워크 공간이다.
AWS는 수많은 사용자가 함께 사용하는 클라우드 환경이기 때문에,
각 사용자의 서버가 서로 섞이지 않도록 독립된 네트워크 영역을 제공한다.

VPC는 이러한 환경 속에서

  • 보안을 유지하고
  • IP 충돌을 예방하며
  • 내가 원하는 구조로 네트워크를 설계할 수 있도록 도와준다.

VPC를 생성할 때는 IP 대역(CIDR)을 직접 지정한다.
이 IP 범위 안에서만 EC2와 같은 서버들을 배치할 수 있기 때문에,
VPC는 단순한 설정이 아니라 네트워크의 설계 시작점이라고 볼 수 있다.

EC2는 단독으로 존재하는 것이 아니라,
반드시 이러한 VPC 내부에서 동작하는 가상 컴퓨터이다.

2. 서브넷 (Subnet)

서브넷은 VPC를 더 작은 네트워크 단위로 나눈 것이다.
예를들어

  • VPC: 10.0.0.0/16
  • Public Subnet: 10.0.1.0/24
  • Private Subnet: 10.0.2.0/24

처럼 나눈다.

이렇게 나누는 가장 큰 이유는 보안과 역할 분리 때문이다.
모든 서버를 하나의 네트워크에 두는 것이 아니라,
서버의 역할에 따라 접근 범위를 다르게 설정하기 위함이다.

Public Subnet은 Internet Gateway와 연결되어 있어 외부에서 접근이 가능한 서브넷이다.
따라서 웹 서버처럼 사용자 요청을 직접 받아야 하는 서버를 배치한다.

반면 Private Subnet은 인터넷과 직접 연결되지 않은 서브넷이다.
외부에서 바로 접근할 수 없기 때문에,
DB 서버처럼 외부에 노출되면 안 되는 민감한 서버를 배치한다.

즉, 서브넷은 단순히 네트워크를 나누는 개념이 아니라,
서버의 역할과 보안 수준을 설계하는 단위라고 볼 수 있다.

3. Internet Gateway

Internet Gateway는 VPC 와 인터넷을 연결해주는 문이다.

VPC는 기본적으로 AWS의 내부 네트워크이다.
따라서 설정을 해두지 않으면 아무런 접근이 불가하다.
Internet Gateway를 붙이면 인터넷과 VPC 간 통신이 가능하며 접근이 가능해진다.

4. Public IP

Public IP는 인터넷에서 직접 접근 가능한 IP 주소다.
EC2는 기본적으로 Private IP는 가지고,
Public IP는 선택 사항이다.

ssh 접속을 하기 위해선

ssh -i key.pem ec2-user@퍼블릭IP

이런식으로 접속한다.

하지만 Public IP 가 없다면 접근하지 못한다.
Public IP는 외부에서 접근하기 위해 꼭 필요한 요소이다.

5. 포트 (Port)

IP는 서버의 주소이고,
포트는 서버 안의 “서비스 문”이다.

하나에 EC2에서 SSH, web, DB 모두 같이 돌릴 수 있다.
저 서버를 어디에 열지 구분하는 것이 포트이다.

6. SSH & PEM 키

SSH는 원격 서버에 접속하는 프로토콜이다.

PEM 키는 공개키 암호화 방식 기반의 인증 키다.

보안에 위험이 있는 비밀번호 대신 키 기반으로 인증하여 안전성을 챙긴다。

0개의 댓글