๋ฐ˜์‘ํ˜•
250x250
Notice
Recent Posts
Recent Comments
Link
ยซ   2024/07   ยป
์ผ ์›” ํ™” ์ˆ˜ ๋ชฉ ๊ธˆ ํ† 
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31
Archives
Today
Total
๊ด€๋ฆฌ ๋ฉ”๋‰ด

DevOps Tasks

AWS Certified Solutions Architect - Associate Amazon VPC ๋ฐ ๊ด€๋ จ ๊ธฐ๋Šฅ Part ๋ณธ๋ฌธ

Certification

AWS Certified Solutions Architect - Associate Amazon VPC ๋ฐ ๊ด€๋ จ ๊ธฐ๋Šฅ Part

๋ฐ๋ฐฅ์Šค 2024. 1. 14. 22:43
728x90
๋ฐ˜์‘ํ˜•

 

๐Ÿ“’ Amazon VPC

  • ์„œ๋ธŒ๋„ท์€ ํ•œ ๋ฒˆ์— ํ•˜๋‚˜์˜ ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์—๋งŒ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์—ฌ๋Ÿฌ ์„œ๋ธŒ๋„ท์„ ๋™์ผํ•œ ์„œ๋ธŒ๋„ท ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค.
  • CIDR์—์„œ 32๋Š” ๋‹จ์ผ IP์ฃผ์†Œ, /0์€ ์ „์ฒด ๋„คํŠธ์›Œํฌ๐Ÿ’ก EC2 ์ธ์Šคํ„ด์Šค์— ์ธํ„ฐ๋„ท์—์„œ ์•ก์„ธ์Šค ํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ(๋˜๋Š” ๊ทธ ๋ฐ˜๋Œ€)์— ํ™•์ธํ•  ์‚ฌํ•ญ 2๊ฐ€์ง€
  • EIP ๋˜๋Š” Public IP์ฃผ์†Œ๊ฐ€ ์žˆ์Šต๋‹ˆ๊นŒ?
  • ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์ด ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ๊ตฌ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๊นŒ?๐Ÿ’ก Network Access Control List (NACL)
  • ๋„คํŠธ์›Œํฌ ACL(์•ก์„ธ์Šค ์ œ์–ด ๋ชฉ๋ก)์€ 1๊ฐœ ์ด์ƒ์˜ ์„œ๋ธŒ๋„ท ๋‚ด๋ถ€์™€ ์™ธ๋ถ€์˜ ํŠธ๋ž˜ํ”ฝ์„ ์ œ์–ดํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉํ™”๋ฒฝ ์—ญํ• ์„ ํ•˜๋Š” VPC๋ฅผ ์œ„ํ•œ ์„ ํƒ์  ๋ณด์•ˆ ๊ณ„์ธต์ด๋‹ค.
  • ๋ณด์•ˆ ๊ทธ๋ฃน๊ณผ ๋น„์Šทํ•œ ๊ทœ์น™์œผ๋กœ ๋„คํŠธ์›Œํฌ ACL์„ ์„ค์ •ํ•˜์—ฌ VPC์— ๋ณด์•ˆ ๊ณ„์ธต์„ ๋” ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ์„œ๋ธŒ๋„ท์€ ํ•œ ๋ฒˆ์— ํ•˜๋‚˜์˜ NACL์— ์˜ํ•ด ๋‚˜์—ด๋œ ๊ทœ์น™๋งŒ ๋”ฐ๋ฅผ ์ˆ˜ ์žˆ๋‹ค.
    ์—ฌ๋Ÿฌ ์„œ๋ธŒ๋„ท ์—ฐ๊ฒฐํ•  ์ˆ˜ ์—†๋‹ค.

๋ณด์•ˆ ๊ทธ๋ฃน ๋ฐ ๋„คํŠธ์›Œํฌ ACL ๋น„๊ต

๋ณด์•ˆ ๊ทธ๋ฃน ๋„คํŠธ์›Œํฌ ACL
์ธ์Šคํ„ด์Šค ๋ ˆ๋ฒจ์—์„œ ์šด์˜๋ฉ๋‹ˆ๋‹ค. ์„œ๋ธŒ๋„ท ๋ ˆ๋ฒจ์—์„œ ์šด์˜๋ฉ๋‹ˆ๋‹ค.
ํ—ˆ์šฉ ๊ทœ์น™๋งŒ ์ง€์› ํ—ˆ์šฉ ๋ฐ ๊ฑฐ๋ถ€ ๊ทœ์น™ ์ง€์›
์ƒํƒœ ์ €์žฅ: ๊ทœ์น™์— ๊ด€๊ณ„์—†์ด ๋ฐ˜ํ™˜ ํŠธ๋ž˜ํ”ฝ์ด ์ž๋™์œผ๋กœ ํ—ˆ์šฉ๋จ ์ƒํƒœ ๋น„์ €์žฅ: ๋ฐ˜ํ™˜ ํŠธ๋ž˜ํ”ฝ์ด ๊ทœ์น™์— ์˜ํ•ด ๋ช…์‹œ์ ์œผ๋กœ ํ—ˆ์šฉ๋˜์–ด์•ผ ํ•จ
ํŠธ๋ž˜ํ”ฝ ํ—ˆ์šฉ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•˜๊ธฐ ์ „์— ๋ชจ๋“  ๊ทœ์น™์„ ํ‰๊ฐ€ํ•จ ํŠธ๋ž˜ํ”ฝ ํ—ˆ์šฉ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•  ๋•Œ ๋ฒˆํ˜ธ๊ฐ€ ๊ฐ€์žฅ ๋‚ฎ์€ ๊ทœ์น™๋ถ€ํ„ฐ ์ˆœ์„œ๋Œ€๋กœ ๊ทœ์น™์„ ์ฒ˜๋ฆฌํ•ฉ๋‹ˆ๋‹ค.
์ธ์Šคํ„ด์Šค ์‹œ์ž‘ ์‹œ ๋ˆ„๊ตฐ๊ฐ€ ๋ณด์•ˆ ๊ทธ๋ฃน์„ ์ง€์ •ํ•˜๊ฑฐ๋‚˜, ๋‚˜์ค‘์— ๋ณด์•ˆ ๊ทธ๋ฃน์„ ์ธ์Šคํ„ด์Šค์™€ ์—ฐ๊ฒฐํ•˜๋Š” ๊ฒฝ์šฐ์—๋งŒ ์ธ์Šคํ„ด์Šค์— ์ ์šฉ๋จ ์—ฐ๊ฒฐ๋œ ์„œ๋ธŒ๋„ท์˜ ๋ชจ๋“  ์ธ์Šคํ„ด์Šค์— ์ž๋™ ์ ์šฉ๋จ(๋ณด์•ˆ ๊ทธ๋ฃน ๊ทœ์น™์ด ์ง€๋‚˜์น˜๊ฒŒ ํ—ˆ์šฉ์ ์ผ ๊ฒฝ์šฐ ์ถ”๊ฐ€ ๋ณด์•ˆ ๊ณ„์ธต ์ œ๊ณต)

๐Ÿ’ก NAT ์ธ์Šคํ„ด์Šค

  • ๋„คํŠธ์›Œํฌ ์ฃผ์†Œ ๋ณ€ํ™˜์„ ์ œ๊ณตํ•˜๋Š” ๊ณ ์œ ํ•œ AMI๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์ž์‹ ์˜ AMI๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ EC2 ์ธ์Šคํ„ด์Šค๋ฅผ NAT ์ธ์Šคํ„ด์Šค๋กœ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ํผ๋ธ”๋ฆญ ์„œ๋ธŒ๋„ท์— ์žˆ๋Š” NAT ์ธ์Šคํ„ด์Šค๋ฅผ ์‹œ์ž‘ํ•˜์—ฌ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์— ์žˆ๋Š” ์ธ์Šคํ„ด์Šค๊ฐ€ ์ธํ„ฐ๋„ท ๋˜๋Š” ๋‹ค๋ฅธ AWS ์„œ๋น„์Šค๋กœ์˜ ์•„์›ƒ๋ฐ”์šด๋“œ IPv4 ํŠธ๋ž˜ํ”ฝ์„ ์‹œ์ž‘ํ•˜๋˜, ์ธํ„ฐ๋„ท์—์„œ ์‹œ์ž‘๋œ ์ธ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์€ ์ธ์Šคํ„ด์Šค๊ฐ€ ์ˆ˜์‹ ํ•˜์ง€ ๋ชปํ•˜๊ฒŒ ๋ง‰์„ ์ˆ˜ ์žˆ๋‹ค.

๐Ÿ’ก NAT ๊ฒŒ์ดํŠธ์›จ์ด

  • NAT ๊ฒŒ์ดํŠธ์›จ์ด๋Š” NAT(๋„คํŠธ์›Œํฌ ์ฃผ์†Œ ๋ณ€ํ™˜) ์„œ๋น„์Šค์ด๋‹ค.
  • ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์˜ ์ธ์Šคํ„ด์Šค๊ฐ€ VPC ์™ธ๋ถ€์˜ ์„œ๋น„์Šค์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์™ธ๋ถ€ ์„œ๋น„์Šค์—์„œ ์ด๋Ÿฌํ•œ ์ธ์Šคํ„ด์Šค์™€์˜ ์—ฐ๊ฒฐ์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์—†๋„๋ก NAT ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. NAT ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ๋งŒ๋“ค ๋•Œ ๋‹ค์Œ ์—ฐ๊ฒฐ ์œ ํ˜• ์ค‘ ํ•˜๋‚˜๋ฅผ ์ง€์ •ํ•œ๋‹ค. ํผ๋ธ”๋ฆญ / ํ”„๋ผ์ด๋น—
  • ๊ด€๋ฆฌ ์ž‘์—…์ด ํ•„์š”ํ•˜์ง€ ์•Š์€ ๊ด€๋ฆฌํ˜• ์„œ๋น„์Šค
  • ๊ธฐ๋ณธ์ ์œผ๋กœ HA๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ€์šฉ ์˜์—ญ ๋‚ด์—์„œ ํ•จ๊ป˜ ์—ฐ๊ฒฐ๋œ ์—ฌ๋Ÿฌ ์ธ์Šคํ„ด์Šค๋กœ ๊ตฌ์„ฑ๋œ ๊ด€๋ฆฌํ˜•

๐Ÿ’ก VPC ํ๋ฆ„ ๋กœ๊ทธ

  • VPC ํ๋ฆ„ ๋กœ๊ทธ๋Š” VPC์˜ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ „์†ก๋˜๊ณ  ์ˆ˜์‹ ๋˜๋Š” IP ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด๋‹ค.
  • ํ”Œ๋กœ์šฐ ๋กœ๊ทธ ๋ฐ์ดํ„ฐ๋Š” Amazon CloudWatch Logs ๋˜๋Š” Amazon S3์— ๊ฒŒ์‹œ๋  ์ˆ˜ ์žˆ๋‹ค.
  • ํ”Œ๋กœ์šฐ ๋กœ๊ทธ๋ฅผ ์ƒ์„ฑํ•œ ๋‹ค์Œ ์„ ํƒ๋œ ๋Œ€์ƒ์˜ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฐ€์ ธ์™€ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.
  • VPC๋กœ ๋“ค์–ด์˜ค๊ณ  ๋‚˜๊ฐ€๋Š” ๋ชจ๋“  ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ IP ์ •๋ณด๋ฅผ ์บก์ฒ˜ํ•˜๋Š” ๊ธฐ๋Šฅ

๐Ÿ’ก VPC ์ฝ˜์†” ๋งˆ๋ฒ•์‚ฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” VPC

  • ๋‹จ์ผ ํผ๋ธ”๋ฆญ ์„œ๋ธŒ๋„ท์ด ์žˆ๋Š” VPC
  • ํผ๋ธ”๋ฆญ ๋ฐ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์ด ์žˆ๋Š” VPC (NAT)
  • ํผ๋ธ”๋ฆญ ๋ฐ ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท๊ณผ AWS Site-to-Site VPN์—‘์„ธ์Šค๋ฅผ ํฌํ•จํ•˜๋Š” VPC
  • ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท๋งŒ ์žˆ๊ณ  AWS Site-to-Site VPN ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” VPC

๐Ÿ’ก VPC ํ”ผ์–ด๋ง

  • edge-to-edge ๋ผ์šฐํŒ…์„ ์ง€์›ํ•˜์ง€ ์•Š๋Š”๋‹ค.
  • ๋‹ค๋ฅธ AWS ๊ณ„์ • ๋ฐ ๋‹ค๋ฅธ ๋ฆฌ์ „๊ณผ๋„ ํ”ผ์–ด๋ง ๊ฐ€๋Šฅํ•˜๋‹ค.
  • ๋ชจ๋“  ๋ฆฌ์ „ ๊ฐ„ ํŠธ๋ž˜ํ”ฝ์€ ์•”ํ˜ธํ™”๋˜๋ฉฐ ๋‹จ์ผ ์žฅ์•  ์ง€์  ๋˜๋Š” ๋Œ€์—ญํญ ์ œํ•œ์ด ์—†๋‹ค.
  • ํŠธ๋ž˜ํ”ฝ์€ ํ•ญ์ƒ ๊ธ€๋กœ๋ฒŒ AWS๋ฐฑ๋ณธ์—์„œ๋งŒ ์œ ์ง€๋˜๊ณ  ์ ˆ๋Œ€๋กœ ํผ๋ธ”๋ฆญ ์ธํ„ฐ๋„ท์„ ํ†ต๊ณผํ•˜์ง€ ์•Š์œผ๋ฏ€๋กœ ์ผ๋ฐ˜์ ์ด ์ทจ์•ฝ์  ๊ณต๊ฒฉ๊ณผ DDoS ๊ณต๊ฒฉ ๊ฐ™์€ ์œ„ํ˜‘์ด ๊ฐ์†Œํ•œ๋‹ค.
  • ํ”ผ์–ด๋ง ๊ด€๊ณ„์—์„œ ์–ด๋Š ํ•œ VPC์— ๋‹ค์Œ ์—ฐ๊ฒฐ ์ค‘ ํ•˜๋‚˜๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ, ๊ทธ ์—ฐ๊ฒฐ๋กœ ํ”ผ์–ด๋ง ๊ด€๊ณ„๋ฅผ ํ™•์žฅํ•  ์ˆ˜ ์—†๋‹ค.
  • ํšŒ์‚ฌ ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ VPN ์—ฐ๊ฒฐ ๋˜๋Š” AWS Direct Connect ์—ฐ๊ฒฐ
  • ์ธํ„ฐ๋„ท ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ํ†ตํ•œ ์ธํ„ฐ๋„ท ์—ฐ๊ฒฐ
  • ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์—์„œ NAT ๋””๋ฐ”์ด์Šค๋ฅผ ํ†ตํ•œ ์ธํ„ฐ๋„ท ์—ฐ๊ฒฐ
  • AWS ์„œ๋น„์Šค์— ๋Œ€ํ•œ ๊ฒŒ์ดํŠธ์›จ์ด VPC ์—”๋“œ ํฌ์ธํŠธ
  • (IPv6) ClassicLink ์—ฐ๊ฒฐ. ์—ฐ๊ฒฐ๋œ EC2-Classic ์ธ์Šคํ„ด์Šค์™€ VPC ํ”ผ์–ด๋ง ์—ฐ๊ฒฐ์˜ ๋‹ค๋ฅธ ์ชฝ์— ์žˆ๋Š” VPC์˜ ์ธ์Šคํ„ด์Šค ์‚ฌ์ด์— IPv4 ํ†ต์‹ ์ด ๊ฐ€๋Šฅํ•˜๋„๋ก ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ๊ทธ๋Ÿฌ๋‚˜ EC2-Classic์—์„œ๋Š” IPv6๊ฐ€ ์ง€์›๋˜์ง€ ์•Š์œผ๋ฏ€๋กœ IPv6ํ†ต์‹ ์„ ์œ„ํ•ด ์ด ์—ฐ๊ฒฐ์„ ํ™•์žฅํ•  ์ˆ˜ ์—†๋‹ค.
728x90

๐Ÿ’ก VPC ์—”๋“œํฌ์ธํŠธ

  • ์ธํ„ฐ๋„ท ๊ฒŒ์ดํŠธ์›จ์ด, NAT ๋””๋ฐ”์ด์Šค, VPN ์—ฐ๊ฒฐ ๋˜๋Š” Direct Connect ์—ฐ๊ฒฐ์„ ํ•„์š”๋กœ ํ•˜์ง€ ์•Š๊ณ  PrivateLink ๊ตฌ๋™ ์ง€์›์œผ๋กœ AWS ์„œ๋น„์Šค์— ๋น„๊ณต๊ฐœ๋กœ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ์—”๋“œํฌ์ธํŠธ๋Š” ๊ฐ€์ƒ ๋””๋ฐ”์ด์Šค์ด๋‹ค. ์ˆ˜ํ‰์œผ๋กœ ํ™•์žฅ๋œ ๊ณ ๊ฐ€์šฉ์„ฑ ์ค‘๋ณต VPC ๊ตฌ์„ฑ ์š”์†Œ
  • ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์— ๊ฐ€์šฉ์ƒ ์œ„ํ—˜์ด๋‚˜ ๋Œ€์—ญํญ ์ œ์•ฝ์„ ๋ฐœ์ƒ์‹œํ‚ค์ง€ ์•Š๊ณ  VPC์˜ ์ธ์Šคํ„ด์Šค์™€ ์„œ๋น„์Šค ๊ฐ„์— ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ์ธํ„ฐํŽ˜์ด์Šค ์—”๋“œํฌ์ธํŠธ
  • AWS PrivateLink๋กœ ๊ตฌ๋™๋˜๊ณ  ํ”„๋ผ์ด๋น— IP์ฃผ์†Œ๋ฅผ ๊ฐ€์ง„ ํƒ„๋ ฅ์  ๋„คํŠธ์›Œํฌ ์ธ์Šคํ„ฐํŽ˜์ด์Šค

@ PrivateLink : ํผ๋ธ”๋ฆญ ์ธํ„ฐ๋„ท์— ๋ฐ์ดํ„ฐ๊ฐ€ ๋…ธ์ถœ๋˜์ง€ ์•Š๋„๋ก ํ•˜์—ฌ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๊ณต์œ ๋œ ๋ฐ์ดํ„ฐ ๋ณด์•ˆ์„ ๊ฐ„์†Œํ™”ํ•œ๋‹ค.

  • ๊ฒŒ์ดํŠธ์›จ์ด ์—”๋“œํฌ์ธํŠธ
    AWS ์„œ๋น„์Šค๋กœ ์ „๋‹ฌ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์—์„œ ๊ฒฝ๋กœ์˜ ๋Œ€์ƒ์œผ๋กœ ์ง€์ •ํ•˜๋Š” ๊ฒŒ์ดํŠธ์›จ์ด
728x90
๋ฐ˜์‘ํ˜•