처음으로 네트워크와 서버의 지식을 쌓기 위해 공부 해 보았다.
그 중 중요 개념을 정리해보려 한다.
클래스리스 IP 주소 관리 체계(CIDR)는
IP 주소를 필요한 만큼만 유연하게 나누기 위한 방식이다.
과거에는 IP 주소를 클래스 단위로만 사용 가능했기 때문에 실제 필요한 수보다 너무 많은 IP를 할당받는 경우가 많았고,
이로 인해 IP 주소 낭비 문제가 발생했다.
CIDR은 이러한 문제를 해결하기 위해 /숫자 형태로 네트워크 범위를 표현한다.
예를 들어 192.168.1.0/24는 앞의 24비트가 네트워크를 의미하며,
이를 통해 네트워크 크기를 세밀하게 조절할 수 있다.
서브넷은 하나의 큰 네트워크를 용도와 목적에 따라 나눈 작은 네트워크를 의미한다.
실제 배포 환경에서는 모든 서버를 동일한 네트워크에 두지 않고 public과 private 로 나누어 관리한다.
외부에서 접속 가능한 서버(웹사이트)와 외부에서 접속 불가능한 서버(DB)로 나누어야 하기 때문이다.
서브넷을 사용하면
네트워크를 역할 단위로 관리할 수 있고,
보안 설정 및 접근 제어를 보다 효율적으로 적용할 수 있다.
IPv4는 약 43억개로 전 세계 기기 수에 비해 너무 부족하다.
따라서 외부에 대표 IP를 하나 지정하고 내부 IP 는 마음 껏 지정 할 수 있도록 한 전략이다.
사설 IP 서버가 “외부로 나갈 수 있게” 해주는 통로이다.
사설 IP가 외부로 통신을 하고 싶으면 NAT가 요청을 보낸 사설 IP를 기억하고 있다가 자신의 공인 IP 로 대신 요청을 보내주고 응답을 기억해둔 사설 IP 로 해준다.
배포 상황에서 서버 업데이트와 같은 상황에 NAT 를 통하여 외부와 통신한다.
ACL(Access Control List)은
어떤 IP에서 들어오거나 나가는 트래픽을 허용하거나 차단할지를 정의한 규칙 목록이다.
ACL은 서버가 아닌 서브넷 전체에 적용되며,
요청의 방향(Inbound/Outbound), 프로토콜, 포트 번호, IP 대역을 기준으로
트래픽을 허용(Allow)하거나 차단(Deny)한다.
보안 그룹(Security Group)은
서버(인스턴스) 단위로 적용되는 가상 방화벽이다.
포트 번호와 트래픽의 출처(IP 또는 다른 보안 그룹)를 기준으로
접근을 허용할 것만 명시적으로 설정하며,
Stateful하게 동작하여 허용된 요청에 대한 응답은 자동으로 허용된다.
AWS Region은 AWS 데이터센터가 있는 물리적 지역이다.
하나의 Region은 하나의 국가나 도시 단위로 구성되며,
서비스를 배포할 위치와 지연 시간, 장애 격리 범위를 결정하는 기준이 된다.
IAM User는
AWS 리소스에 접근하기 위한 개별 사용자 계정이다.
User는 고유한 자격 증명(콘솔 로그인, Access Key)을 가지며,
사람이나 특정 서비스 계정을 직접적으로 표현할 때 사용된다.
IAM Role은
특정 권한 묶음을 임시로 부여하기 위한 역할이다.
Role은 고정된 자격 증명을 가지지 않으며,
EC2, Lambda 같은 AWS 서비스나 다른 계정이 필요한 동안만 권한을 위임받아 사용한다.
VPC(Virtual Private Cloud)는
AWS 안에서 사용하는 가상 네트워크 공간이다.
VPC를 통해 IP 대역을 직접 정의하고,
서브넷을 나누어 서버를 배치하며
외부 인터넷 접근 여부와 보안 규칙을 설정할 수 있다.
VPC는 Region 단위로 생성되며,
AWS 리소스를 안전하고 체계적으로 구성하기 위한
네트워크의 시작점 역할을 한다.
