-
AWS VPC
- Amazon VPC๋ฅผ ์ดํดํ๊ธฐ ์ํด์๋ ์๋์ ๊ฐ์ ์ฌ์ ์ง์์ด ํ์ํ๋ค.
IP ์ฃผ์ ๊ธฐ์ด
์๋ธ๋ท๊ณผ ์๋ธ๋ทํ
๋ผ์ฐํ
CIDR
์ด๋ฏธ ์๊ณ ์๋ ๊ฐ๋ ์ด๋ผ๋ฉด ๋ฐ์ผ๋ก ์ญ์ญ ๋ด๋ ค์ฃผ์ธ์ฉ์๋ธ๋ท / ์๋ธ๋ทํ
- ํ์ฌ ํต์ฉ๋๊ณ ์๋ IPv4์ฃผ์ ์ฒด๊ณ๋ ํด๋์ค ๋จ์๋ก ๋คํธ์ํฌ๋ฅผ ๋ถํ ํ๋ฏ๋ก ์ด๋ค ๊ฒฝ์ฐ์๋ ํธ์คํธ ์ฃผ์๊ฐ ๋๋ฌด ๋จ๊ฑฐ๋, ์ด๋ค ๊ฒฝ์ฐ์๋ ๋ถ์กฑํ ์ ์๋ค. ๋ฐ๋ผ์ ๋ ์ ์ ํ ๋จ์๋ก ๋คํธ์ํฌ๋ฅผ ๋ถํ ํ๊ธฐ ์ํ์ฌ ๋์จ ๊ฐ๋ ์ด ์๋ธ๋ท์ด๋ค.
- ๋คํธ์ํฌ๊ฐ ๋ถํ ๋์ด ๋๋ ์ง ์์ ๋คํธ์ํฌ๋ฅผ ์๋ธ๋ท
- ์๋ธ๋ท์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋ถํ ํ๋ ๊ฒ์์๋ธ๋คํ ์ด๋ผ๊ณ ํ๋ค.
- ์๋ธ๋ท์ ํตํด ๋คํธ์ํฌ๋ฅผ ์ด์์ค์ธ ์๋น์ค์ ๊ท๋ชจ์ ๋ง๊ฒ ๋ถํ ํ ์ ์๋ค. ๋, ๋คํธ์ํฌ ๊ท๋ชจ๋ฅผ ์ค์ฌ ๋ธ๋ก๋์บ์คํ ์ผ๋ก ์ธํ ๋ถํ๋ฅผ ์ค์ผ ์ ์๋ค.
IP์ฃผ์ ๊ธฐ์ด
- IP(Internet Protocol): ์ธํฐ๋ท์ด ํตํ๋ ๋คํธ์ํฌ์์ ์ ๋ณด๋ฅผ ์ก์์ ํ๋ ํต์ ์ ๊ท์ฝ
- IPv4, IPv6 ์ฃผ์๊ฐ ์์ผ๋ฉฐ ๋ณดํต IPv4์ฃผ์๊ฐ ์ฌ์ฉ๋๋ค.
๋ผ์ฐํ
- ์ฝ๊ฒ ๋งํ๋ฉด ๋คํธ์ํฌ์์์ ๋ฐ์ดํฐ์ ๋ชฉ์ ์ง๋ฅผ ํ์ธํ๊ณ ์ต์ ๊ฒฝ๋ก๋ฅผ ์ฐพ์ ๋ฐ์ดํฐ๋ฅผ ์ ๋ฌํด์ฃผ๋ ๊ฒ์ด๋ค.
- ์ต์ ๊ฒฝ๋ก๋ฅผ Routing Table์ ์ ์ฅํ๋ค.
CIDR(Classless Inter-Domain Routing)
192.168.10.70/26
- ์ฌ๊ธฐ์๋ ๊ทธ๋ฅ ์ด๋ ๊ฒ ์๋ธ๋ท ๋ง์คํฌ๋ฅผ ํ๊ธฐํ๋ ๊ฒ ์์ฒด๊ฐ CIDR ํ๊ธฐ๋ฒ์ด๋ผ๊ณ ์์๋์.
VPC(Virtual Private Cloud)๋?
- VPC๋ Public Cloud ํ๊ฒฝ์์ ์ฌ์ฉํ ์ ์๋ ๊ณ ๊ฐ ์ ์ฉ ์ฌ์ค ๋คํธ์ํฌ์ด๋ค.
- ์ฝ๊ฒ ๋งํด์, ๊ณต์ ๋ ํด๋ผ์ฐ๋ ์ธํ๋ผ์์ ์๋ธ๋คํ ์ ํตํด ์ฌ์ฉ์์๊ฒ ๊ฒฉ๋ฆฌ๋ ๊ฐ์ ๋คํธ์ํฌ๋ฅผ ์ ๊ณตํ๋ ๊ฒ์ด๋ค.
- ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋ ์์์์ VPN(Virtual Private Network)์ด๋ค.
- VPC๊ฐ ์์๋์ AWS ๊ตฌ์กฐ์ด๋ค.
- ์ธ์คํด์ค๋ค์ด ์๋ก ์ฐ๊ฒฐ๋๊ณ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐ๋๋ฏ๋ก, ์์คํ ์ ๋ณต์ก๋๊ฐ ๋์์ง๊ณ ์ธ์คํด์ค๊ฐ ์ถ๊ฐ๋๋ฉด ๊ธฐ์กด์ ์ธ์คํด์ค๋ฅผ ์์ ํด์ผ ํ๋ค.
- VPC๋ฅผ ์ ์ฉํ๋ฉด VPC๋ณ๋ก ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑํ ์ ์๊ณ , ๋คํธ์ํฌ ์ค์ ๋ ๊ฐ๊ฐ ๋ค๋ฅด๊ฒ ์ค ์ ์๋ค.
- ๋ง๊ทธ๋๋ก ๋ ผ๋ฆฌ์ ์ผ๋ก ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ๊ฐ ๋๋ ๊ฒ์ด๋ค.
Amazon VPC
- ๋ง ๊ทธ๋๋ก ์๋ง์กด์์ ์ ๊ณตํ๋ VPC์ด๋ค.
- ์ด๋ฅผ ์ด์ฉํ๋ฉด AWS ๋ฆฌ์์ค๋ฅผ ๋ ผ๋ฆฌ์ ์ผ๋ก ๊ฒฉ๋ฆฌ๋ ๊ฐ์ ๋คํธ์ํฌ์์ ๋์์ํฌ ์ ์๋ค.
- Amazon VPC๋ฅผ ํตํด ๋ฐ์ดํฐ์ผํฐ์์ ๋คํธ์ํฌ ํ๊ฒฝ์ ๋ง๋๋ ๊ฒ๊ณผ ๊ฐ์ด ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ ์ ์๋ค.
Amazon VPC์ ๊ธฐ๋ฅ
- IP ์ฃผ์ ๋ฒ์ ์ ํ, ์๋ธ๋ท ์์ฑ์ ํตํ ๋คํธ์ํฌ ๋ถ๋ฆฌ, ๋ผ์ฐํ ํ ์ด๋ธ ๋ฐ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ๊ตฌ์ฑ ๋ฑ ๊ฐ์ ๋คํธ์ํน ํ๊ฒฝ์ ์ ์ดํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ค.
- IP ์ฃผ์ ๋ฒ์ ํ ๋น : VPC์ ์๋ธ๋ท์ IPv4์ IPv6 ์ฃผ์๋ฅผ ํ ๋นํ ์ ์๋ค.
- ์๋ธ๋ท ์์ฑ์ ํตํ ๋คํธ์ํฌ ๋ถ๋ฆฌ : VPC๋ public VPC, private VPC ๋ฑ ์ฌ๋ฌ ๊ฐ์ VPC๋ก ๋๋ ์ ์๋ค.
- VPC๋ผ๋ฆฌ๋ ๋ ผ๋ฆฌ์ ์ผ๋ก ๊ตฌ๋ณ๋์ด ์์ง๋ง,Peering Connection์ ํตํด VPC ๋ฆฌ์์ค ๊ฐ ํธ๋ํฝ์ ๋ผ์ฐํ ํ๋ค.
- ๊ฒ์ดํธ์จ์ด๋ VPC ์๋ ํฌ์ธํธ๋ฅผ ์ฌ์ฉํด VPC๋ฅผ ๋ค๋ฅธ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ๋ค.
- ์ ๊ทธ๋ฆผ์์๋ ํ๋์ region์ ์ธ ๊ฐ์ ๊ฐ์ฉ ์์ญ์ด ์๊ณ ๊ฐ ๊ฐ์ฉ ์์ญ๋ณ๋ก ํ๋์ ์๋ธ๋ท์ด ์์ผ๋ฉฐ, ์๋ธ๋ท ์์ EC2 ์ธ์คํด์ค๊ฐ ์๋ค.
- ๊ทธ๋ฆฌ๊ณ VPC์ ๋ฆฌ์์ค์ ์ธํฐ๋ท ๊ฐ์ ํต์ ์ ํ์ฉํ๋ ์ธํฐ๋ท gateway๊ฐ ์๋ค.
- ์ด VPC๋ฅผ ํตํด ์ฌ์ฉ์ ์์ค์์ ๋ณด์์ ์์ค์ ๋์ผ ์ ์๋ค.
- ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ํผ๋ธ๋ฆญ๊ณผ ํ๋ผ์ด๋น์ ๋ ผ๋ฆฌ์ ์ผ๋ก ๋ ๋ฆฝ๋ ๋คํธ์ํฌ ์์ญ์ ๋ถ๋ฆฌํจ์ผ๋ก์จ ๋ฆฌ์์ค๋ฅผ ๊ฒฉ๋ฆฌ์ํค๊ณ ์ก์ธ์ค๋ฅผ ์ ํํ๊ฑฐ๋ ํ๋ ๊ธฐ๋ฅ์ ํตํด ๋ณด์์ฑ์ ๋์ผ ์ ์๋ค.
Amazon VPC ๊ตฌ์ถํ๊ธฐ
- VPC๋ ๊ฐ์์ ๋คํธ์ํฌ ์์ญ์ด๋ฏ๋ก IP์ฃผ์๋ฅผ RFC1918์ด๋ผ๋ ์ฌ์ค IP ๋์ญ์ ๋ง์ถฐ์ ๊ตฌ์ถํด์ผ ํ๋ค.
- ์ฌ๊ธฐ์๋ ๊ฐ๋ ์ ์์๋ณด๊ณ ๋ค์ ํธ์์ ์ค์ต์ ํด๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค..!
VPC์์ ์ฌ์ฉํ๋ ์ฌ์ค IP ๋์ญ์ ์๋์ ๊ฐ๋ค.
- 10.0.0.0 ~ 10.255.255.255(10/8 prefix)
- 172.16.0.0 ~ 172.31.255.255(182.16/12 prefix)
- 192.168.0.0 ~ 192.168.255.255(192.168/16 prefix)
ํ๋ฒ IP ๋์ญ์ ์ค์ ํ๋ฉด ์์ ํ ์ ์๊ณ , ๊ฐ VPC๋ ํ๋์ ๋ฆฌ์ ์ ์ข ์๋๋ค.
์์ฑ ๊ณผ์ ์
1. IP ์ฃผ์ ๋ฒ์ ์ ํ
2. ๊ฐ์ฉ์์ญ ๋ณ ์๋ธ๋ท ์ค์
3. ์ธํฐ๋ท์ผ๋ก ํฅํ๋ ๊ฒฝ๋ก (route) ๋ง๋ค๊ธฐ → ๋ผ์ฐํ ํ ์ด๋ธ ์ค์
4. VPC๋ก๋ถํฐ์ ํธ๋ํฝ ์ค์ ์ ๊ฐ๋ค.
- ๊ธฐ๋ณธ์ ์ผ๋ก ์ฌ์ค IP ๋์ญ์ public IP ๋์ญ๊ณผ ํต์ ์ด ๋ถ๊ฐ๋ฅํ๋ค.
- ์ด๋ Public Subnet(์ธ๋ถ์ ํต์ ๊ฐ๋ฅํ ์๋ธ๋ท ๋์ญ)๊ณผ Private Subnet(์ธ๋ถ์ ํต์ ์ด ๋์ง ์๋ ์ฌ์ค ์๋ธ๋ท ๋์ญ)์ ์ง์ ํด์ ์ธ๋ถ์ ํต์ ํ ์๋ธ๋ท์ ์ค์ ํ๋ค.
- Public ์๋ธ๋ท์ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๊ฐ ์ค์ ๋์ด ์์ด ์ธ๋ถ ์ธํฐ๋ท์ ๋ฐ๋ก ์ ๊ทผํ ์ ์๋ค.
- Private ์๋ธ๋ท์ ์ธ๋ถ์ ํต์ ํ ์ ์์ผ๋ฉฐ, ์ธ๋ถ ์ธํฐ๋ท์ ์ ๊ทผํ๊ธฐ ์ํด์๋ NAT ๊ฒ์ดํธ์จ์ด๋ฅผ ์ฌ์ฉํด์ผ ํ๋ค. (ํ์ ๋ ์ ๊ทผ)
- ํ๋ผ์ด๋น ์๋ธ๋ท์ ํต์ ํ๋ฆ
- ํ๋ผ์ด๋น ์๋ธ๋ท์ EC2 ์ธ์คํด์ค๊ฐ ๋ฐ์ดํฐ๋ฅผ ๊ฐ์ ๋ผ์ฐํฐ๋ก ์ ๋ฌ(ํ๋ผ์ด๋น ip์ฌ์ฉ)
- ๊ฐ์ ๋ผ์ฐํฐ๊ฐ ํ๋ผ์ด๋น ๋ผ์ฐํธ ํ ์ด๋ธ์ ์ฐธ๊ณ ํด์ NAT ๊ฒ์ดํธ์จ์ด๋ก ๊ฒฝ๋ก๋ฅผ ํ์ธํ๊ณ ๋ฐ์ดํฐ๋ฅผ ์ ๋ฌ
- NAT ๊ฒ์ดํธ์จ์ด์์ ํ๋ผ์ด๋น ip๋ฅผ ํผ๋ธ๋ฆญ ip๋ก ์ ํ
- NAT ๊ฒ์ดํธ์จ์ด์์ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ๊ฑฐ์ณ ์ฌ์ฉ์์๊ฒ ์ ๋ฌ (public ip)
- ํ๋ผ์ด๋น ์๋ธ๋ท์ ํต์ ํ๋ฆ
VPC ๊ตฌ์ฑ
- VPC๋ ์๋ธ๋ท, ๊ฐ์ ๋ผ์ฐํฐ์ ๋ผ์ฐํ ํ ์ด๋ธ, ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด, NAT ๊ฒ์ดํธ์จ์ด, ๋ณด์๊ทธ๋ฃน๊ณผ NACL(๋คํธ์ํฌ ACL) ๋ฑ์ผ๋ก ๊ตฌ์ฑ๋๋ค.
- VPC ๋ด๋ถ์ ์ผ๋ก ๋ผ์ฐํฐ๊ฐ ์๊ณ , VPC ๋ด๋ถ ์๋ธ๋ท๋ผ๋ฆฌ ํต์ ์ด ๊ฐ๋ฅํ๋ค.
์ด์ ๋ค์ ๋ธ๋ก๊ทธ ๊ธ์์ ์ค์ ๋ก AWS ๋ด์์ VPC๋ฅผ ๊ตฌ์ฑํด๋ณด์!
'๐ญ Study > : InfraStructure' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[AWS] AWS ๋ฆฌ์ ๊ณผ ๊ฐ์ฉ์์ญ์ด๋? (0) 2024.04.13 [AWS] AWS๋? AWS์ ๊ฐ๋ ๊ณผ ์๋น์ค ์ข ๋ฅ ์์๋ณด๊ธฐ (0) 2024.04.13 ๋๊ธ