IGW 2

[AWS] 퍼블릭 VPC 네트워크 구성하기 (프리티어 기준)

이전 포스팅에서는 AWS의 VPC 개념과 구조에 대해 알아보았다.이번에는 지난 번 생성한 IAM 계정에서 인터넷과 통신 가능한 퍼블릭 VPC 네트워크 골격을 AWS 콘솔 또는 CLI로 구성하는 방법을 알아본다.VPC부터 서브넷, 인터넷 게이트웨이, 라우팅 테이블, 보안 그룹까지 순서대로 만들고, 그 위에 EC2만 배치하면 곧바로 외부와 통신할 수 있는 상태까지 완성해 본다. 이번 실습에서 만드는 자원은 전부 요금이 발생하지 않는 AWS 프리티어 범위 안에서 구성했다.NAT Gateway, VPC Endpoint, Elastic IP, VPC Flow Logs 같은 유료 자원은 여기서는 사용하지 않는다. 보안 그룹은 의도적으로 느슨하게 구성한다.추후 이 네트워크 위에 EC2를 올리고 웹 애플리케이션을 배포..

[AWS] VPC 구조와 설계: 클라우드 사설 네트워크의 기본 개념

AWS VPC(Virtual Private Cloud)는 물리 장비로 구성하던 온프레미스 네트워크를 소프트웨어 정의 방식으로 재구성한 것에 해당한다. 이번 포스팅에서는 VPC를 구성하는 핵심 요소들(CIDR, 서브넷, 라우팅 테이블, 게이트웨이, 보안 계층 등)을 온프레미스 개념과 비교해서 살펴본다.1. VPC의 정의와 특성VPC는 AWS 클라우드 내부에 사용자가 정의하는 격리된 가상 네트워크다.온프레미스로 치면 자체 데이터센터의 사설 네트워크에 해당하며, 이 안에서 EC2, RDS, Lambda 등 컴퓨트·데이터·서버리스 리소스가 실행된다.물리 라우터·스위치·방화벽으로 구축하던 계층을 SDN(소프트웨어 정의 네트워크)으로 대체한 것이 VPC의 본질이다.VPC의 핵심 특성은 세 가지로 요약된다.논리적 ..