02-07 20:37
๋ฐ์ํ
250x250
Recent Posts
Recent Comments
Link
Tags
- aws
- Kubernetes
- CKA
- JVM
- ๋ฉ์ผ ์ธ์ฆ ํ๋กํ ์ฝ
- SMTP
- Fargate
- cloudnative
- Certified Solutions Architect
- go
- gochannel
- kubernetesscheduling
- K8S
- EKS
- kubernetesstudyguide
- SPF
- SAA-CO3
- kubernetesadmin
- nodeaffinity
- DevOps
- Lambda
- Java
- aws ses
- SAA-CO2
- containerorchestration
- Datadog
- eventbridge
- dMarc
- DKIM
Archives
- Today
- Total
DevOps Tasks
AWS Certified Solutions Architect - Associate Amazon VPC ๋ฐ ๊ด๋ จ ๊ธฐ๋ฅ Part ๋ณธ๋ฌธ
Certification
AWS Certified Solutions Architect - Associate Amazon VPC ๋ฐ ๊ด๋ จ ๊ธฐ๋ฅ Part
๋ฐ๋ฐฅ์ค 2024. 1. 14. 22:43728x90
๋ฐ์ํ
๐ Amazon VPC
- ์๋ธ๋ท์ ํ ๋ฒ์ ํ๋์ ๋ผ์ฐํ ํ ์ด๋ธ์๋ง ์ฐ๊ฒฐํ ์ ์์ง๋ง ์ฌ๋ฌ ์๋ธ๋ท์ ๋์ผํ ์๋ธ๋ท ๋ผ์ฐํ ํ ์ด๋ธ์ ์ฐ๊ฒฐํ ์ ์๋ค.
- CIDR์์ 32๋ ๋จ์ผ IP์ฃผ์, /0์ ์ ์ฒด ๋คํธ์ํฌ๐ก EC2 ์ธ์คํด์ค์ ์ธํฐ๋ท์์ ์ก์ธ์ค ํ ์ ์๋ ๊ฒฝ์ฐ(๋๋ ๊ทธ ๋ฐ๋)์ ํ์ธํ ์ฌํญ 2๊ฐ์ง
- EIP ๋๋ Public IP์ฃผ์๊ฐ ์์ต๋๊น?
- ๋ผ์ฐํ ํ ์ด๋ธ์ด ์ฌ๋ฐ๋ฅด๊ฒ ๊ตฌ์ฑ๋์์ต๋๊น?๐ก Network Access Control List (NACL)
- ๋คํธ์ํฌ ACL(์ก์ธ์ค ์ ์ด ๋ชฉ๋ก)์ 1๊ฐ ์ด์์ ์๋ธ๋ท ๋ด๋ถ์ ์ธ๋ถ์ ํธ๋ํฝ์ ์ ์ดํ๊ธฐ ์ํ ๋ฐฉํ๋ฒฝ ์ญํ ์ ํ๋ VPC๋ฅผ ์ํ ์ ํ์ ๋ณด์ ๊ณ์ธต์ด๋ค.
- ๋ณด์ ๊ทธ๋ฃน๊ณผ ๋น์ทํ ๊ท์น์ผ๋ก ๋คํธ์ํฌ ACL์ ์ค์ ํ์ฌ VPC์ ๋ณด์ ๊ณ์ธต์ ๋ ์ถ๊ฐํ ์ ์๋ค.
- ์๋ธ๋ท์ ํ ๋ฒ์ ํ๋์ NACL์ ์ํด ๋์ด๋ ๊ท์น๋ง ๋ฐ๋ฅผ ์ ์๋ค.
์ฌ๋ฌ ์๋ธ๋ท ์ฐ๊ฒฐํ ์ ์๋ค.
๋ณด์ ๊ทธ๋ฃน ๋ฐ ๋คํธ์ํฌ ACL ๋น๊ต
๋ณด์ ๊ทธ๋ฃน | ๋คํธ์ํฌ ACL |
---|---|
์ธ์คํด์ค ๋ ๋ฒจ์์ ์ด์๋ฉ๋๋ค. | ์๋ธ๋ท ๋ ๋ฒจ์์ ์ด์๋ฉ๋๋ค. |
ํ์ฉ ๊ท์น๋ง ์ง์ | ํ์ฉ ๋ฐ ๊ฑฐ๋ถ ๊ท์น ์ง์ |
์ํ ์ ์ฅ: ๊ท์น์ ๊ด๊ณ์์ด ๋ฐํ ํธ๋ํฝ์ด ์๋์ผ๋ก ํ์ฉ๋จ | ์ํ ๋น์ ์ฅ: ๋ฐํ ํธ๋ํฝ์ด ๊ท์น์ ์ํด ๋ช ์์ ์ผ๋ก ํ์ฉ๋์ด์ผ ํจ |
ํธ๋ํฝ ํ์ฉ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํ๊ธฐ ์ ์ ๋ชจ๋ ๊ท์น์ ํ๊ฐํจ | ํธ๋ํฝ ํ์ฉ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํ ๋ ๋ฒํธ๊ฐ ๊ฐ์ฅ ๋ฎ์ ๊ท์น๋ถํฐ ์์๋๋ก ๊ท์น์ ์ฒ๋ฆฌํฉ๋๋ค. |
์ธ์คํด์ค ์์ ์ ๋๊ตฐ๊ฐ ๋ณด์ ๊ทธ๋ฃน์ ์ง์ ํ๊ฑฐ๋, ๋์ค์ ๋ณด์ ๊ทธ๋ฃน์ ์ธ์คํด์ค์ ์ฐ๊ฒฐํ๋ ๊ฒฝ์ฐ์๋ง ์ธ์คํด์ค์ ์ ์ฉ๋จ | ์ฐ๊ฒฐ๋ ์๋ธ๋ท์ ๋ชจ๋ ์ธ์คํด์ค์ ์๋ ์ ์ฉ๋จ(๋ณด์ ๊ทธ๋ฃน ๊ท์น์ด ์ง๋์น๊ฒ ํ์ฉ์ ์ผ ๊ฒฝ์ฐ ์ถ๊ฐ ๋ณด์ ๊ณ์ธต ์ ๊ณต) |
๐ก NAT ์ธ์คํด์ค
- ๋คํธ์ํฌ ์ฃผ์ ๋ณํ์ ์ ๊ณตํ๋ ๊ณ ์ ํ AMI๋ฅผ ์์ฑํ๊ณ ์์ ์ AMI๋ฅผ ์ฌ์ฉํ์ฌ EC2 ์ธ์คํด์ค๋ฅผ NAT ์ธ์คํด์ค๋ก ์์ํ ์ ์๋ค.
- ํผ๋ธ๋ฆญ ์๋ธ๋ท์ ์๋ NAT ์ธ์คํด์ค๋ฅผ ์์ํ์ฌ ํ๋ผ์ด๋น ์๋ธ๋ท์ ์๋ ์ธ์คํด์ค๊ฐ ์ธํฐ๋ท ๋๋ ๋ค๋ฅธ AWS ์๋น์ค๋ก์ ์์๋ฐ์ด๋ IPv4 ํธ๋ํฝ์ ์์ํ๋, ์ธํฐ๋ท์์ ์์๋ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ์ธ์คํด์ค๊ฐ ์์ ํ์ง ๋ชปํ๊ฒ ๋ง์ ์ ์๋ค.
๐ก NAT ๊ฒ์ดํธ์จ์ด
- NAT ๊ฒ์ดํธ์จ์ด๋ NAT(๋คํธ์ํฌ ์ฃผ์ ๋ณํ) ์๋น์ค์ด๋ค.
- ํ๋ผ์ด๋น ์๋ธ๋ท์ ์ธ์คํด์ค๊ฐ VPC ์ธ๋ถ์ ์๋น์ค์ ์ฐ๊ฒฐํ ์ ์์ง๋ง ์ธ๋ถ ์๋น์ค์์ ์ด๋ฌํ ์ธ์คํด์ค์์ ์ฐ๊ฒฐ์ ์์ํ ์ ์๋๋ก NAT ๊ฒ์ดํธ์จ์ด๋ฅผ ์ฌ์ฉํ ์ ์๋ค. NAT ๊ฒ์ดํธ์จ์ด๋ฅผ ๋ง๋ค ๋ ๋ค์ ์ฐ๊ฒฐ ์ ํ ์ค ํ๋๋ฅผ ์ง์ ํ๋ค. ํผ๋ธ๋ฆญ / ํ๋ผ์ด๋น
- ๊ด๋ฆฌ ์์ ์ด ํ์ํ์ง ์์ ๊ด๋ฆฌํ ์๋น์ค
- ๊ธฐ๋ณธ์ ์ผ๋ก HA๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด ๊ฐ์ฉ ์์ญ ๋ด์์ ํจ๊ป ์ฐ๊ฒฐ๋ ์ฌ๋ฌ ์ธ์คํด์ค๋ก ๊ตฌ์ฑ๋ ๊ด๋ฆฌํ
๐ก VPC ํ๋ฆ ๋ก๊ทธ
- VPC ํ๋ฆ ๋ก๊ทธ๋ VPC์ ๋คํธ์ํฌ ์ธํฐํ์ด์ค์์ ์ ์ก๋๊ณ ์์ ๋๋ IP ํธ๋ํฝ์ ๋ํ ์ ๋ณด๋ฅผ ์์งํ ์ ์๋ ๊ธฐ๋ฅ์ด๋ค.
- ํ๋ก์ฐ ๋ก๊ทธ ๋ฐ์ดํฐ๋ Amazon CloudWatch Logs ๋๋ Amazon S3์ ๊ฒ์๋ ์ ์๋ค.
- ํ๋ก์ฐ ๋ก๊ทธ๋ฅผ ์์ฑํ ๋ค์ ์ ํ๋ ๋์์ ๋ฐ์ดํฐ๋ฅผ ๊ฐ์ ธ์ ํ์ธํ ์ ์๋ค.
- VPC๋ก ๋ค์ด์ค๊ณ ๋๊ฐ๋ ๋ชจ๋ ํธ๋ํฝ์ ๋ํ IP ์ ๋ณด๋ฅผ ์บก์ฒํ๋ ๊ธฐ๋ฅ
๐ก VPC ์ฝ์ ๋ง๋ฒ์ฌ๋ฅผ ์ฌ์ฉํ์ฌ ์์ฑํ ์ ์๋ VPC
- ๋จ์ผ ํผ๋ธ๋ฆญ ์๋ธ๋ท์ด ์๋ VPC
- ํผ๋ธ๋ฆญ ๋ฐ ํ๋ผ์ด๋น ์๋ธ๋ท์ด ์๋ VPC (NAT)
- ํผ๋ธ๋ฆญ ๋ฐ ํ๋ผ์ด๋น ์๋ธ๋ท๊ณผ AWS Site-to-Site VPN์์ธ์ค๋ฅผ ํฌํจํ๋ VPC
- ํ๋ผ์ด๋น ์๋ธ๋ท๋ง ์๊ณ AWS Site-to-Site VPN ์ก์ธ์ค ๊ถํ์ด ์๋ VPC
๐ก VPC ํผ์ด๋ง
- edge-to-edge ๋ผ์ฐํ ์ ์ง์ํ์ง ์๋๋ค.
- ๋ค๋ฅธ AWS ๊ณ์ ๋ฐ ๋ค๋ฅธ ๋ฆฌ์ ๊ณผ๋ ํผ์ด๋ง ๊ฐ๋ฅํ๋ค.
- ๋ชจ๋ ๋ฆฌ์ ๊ฐ ํธ๋ํฝ์ ์ํธํ๋๋ฉฐ ๋จ์ผ ์ฅ์ ์ง์ ๋๋ ๋์ญํญ ์ ํ์ด ์๋ค.
- ํธ๋ํฝ์ ํญ์ ๊ธ๋ก๋ฒ AWS๋ฐฑ๋ณธ์์๋ง ์ ์ง๋๊ณ ์ ๋๋ก ํผ๋ธ๋ฆญ ์ธํฐ๋ท์ ํต๊ณผํ์ง ์์ผ๋ฏ๋ก ์ผ๋ฐ์ ์ด ์ทจ์ฝ์ ๊ณต๊ฒฉ๊ณผ DDoS ๊ณต๊ฒฉ ๊ฐ์ ์ํ์ด ๊ฐ์ํ๋ค.
- ํผ์ด๋ง ๊ด๊ณ์์ ์ด๋ ํ VPC์ ๋ค์ ์ฐ๊ฒฐ ์ค ํ๋๊ฐ ์๋ ๊ฒฝ์ฐ, ๊ทธ ์ฐ๊ฒฐ๋ก ํผ์ด๋ง ๊ด๊ณ๋ฅผ ํ์ฅํ ์ ์๋ค.
- ํ์ฌ ๋คํธ์ํฌ์ ๋ํ VPN ์ฐ๊ฒฐ ๋๋ AWS Direct Connect ์ฐ๊ฒฐ
- ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ํตํ ์ธํฐ๋ท ์ฐ๊ฒฐ
- ํ๋ผ์ด๋น ์๋ธ๋ท์์ NAT ๋๋ฐ์ด์ค๋ฅผ ํตํ ์ธํฐ๋ท ์ฐ๊ฒฐ
- AWS ์๋น์ค์ ๋ํ ๊ฒ์ดํธ์จ์ด VPC ์๋ ํฌ์ธํธ
- (IPv6) ClassicLink ์ฐ๊ฒฐ. ์ฐ๊ฒฐ๋ EC2-Classic ์ธ์คํด์ค์ VPC ํผ์ด๋ง ์ฐ๊ฒฐ์ ๋ค๋ฅธ ์ชฝ์ ์๋ VPC์ ์ธ์คํด์ค ์ฌ์ด์ IPv4 ํต์ ์ด ๊ฐ๋ฅํ๋๋ก ํ ์ ์๋ค.
- ๊ทธ๋ฌ๋ EC2-Classic์์๋ IPv6๊ฐ ์ง์๋์ง ์์ผ๋ฏ๋ก IPv6ํต์ ์ ์ํด ์ด ์ฐ๊ฒฐ์ ํ์ฅํ ์ ์๋ค.
728x90
๐ก VPC ์๋ํฌ์ธํธ
- ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด, NAT ๋๋ฐ์ด์ค, VPN ์ฐ๊ฒฐ ๋๋ Direct Connect ์ฐ๊ฒฐ์ ํ์๋ก ํ์ง ์๊ณ PrivateLink ๊ตฌ๋ ์ง์์ผ๋ก AWS ์๋น์ค์ ๋น๊ณต๊ฐ๋ก ์ฐ๊ฒฐํ ์ ์๋ค.
- ์๋ํฌ์ธํธ๋ ๊ฐ์ ๋๋ฐ์ด์ค์ด๋ค. ์ํ์ผ๋ก ํ์ฅ๋ ๊ณ ๊ฐ์ฉ์ฑ ์ค๋ณต VPC ๊ตฌ์ฑ ์์
- ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ฐ์ฉ์ ์ํ์ด๋ ๋์ญํญ ์ ์ฝ์ ๋ฐ์์ํค์ง ์๊ณ VPC์ ์ธ์คํด์ค์ ์๋น์ค ๊ฐ์ ํต์ ํ ์ ์๋ค.
- ์ธํฐํ์ด์ค ์๋ํฌ์ธํธ
- AWS PrivateLink๋ก ๊ตฌ๋๋๊ณ ํ๋ผ์ด๋น IP์ฃผ์๋ฅผ ๊ฐ์ง ํ๋ ฅ์ ๋คํธ์ํฌ ์ธ์คํฐํ์ด์ค
@ PrivateLink : ํผ๋ธ๋ฆญ ์ธํฐ๋ท์ ๋ฐ์ดํฐ๊ฐ ๋ ธ์ถ๋์ง ์๋๋ก ํ์ฌ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๊ณต์ ๋ ๋ฐ์ดํฐ ๋ณด์์ ๊ฐ์ํํ๋ค.
- ๊ฒ์ดํธ์จ์ด ์๋ํฌ์ธํธ
AWS ์๋น์ค๋ก ์ ๋ฌ๋๋ ํธ๋ํฝ์ ๋ํ ๋ผ์ฐํ ํ ์ด๋ธ์์ ๊ฒฝ๋ก์ ๋์์ผ๋ก ์ง์ ํ๋ ๊ฒ์ดํธ์จ์ด
728x90
๋ฐ์ํ