Amazon Virtual Private Cloud
๊ฐ๋ : AWS ๊ณ์ ์ ์ฉ์ ๊ฐ์ ๋คํธ์ํฌ๋ก, ์ฌ์ฉ์๊ฐ ์ ์ํ ๊ฐ์ ๋คํธ์ํน ํ๊ฒฝ์ ์ ๊ณต
์ด๋ฅผ ํตํด ๋คํธ์ํฌ ๋ฒ์, ์๋ธ๋ท, ๋ผ์ฐํ ํ ์ด๋ธ, ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ๋ฑ์ ์ค์ ํ์ฌ AWS ๋ฆฌ์์ค๋ฅผ ๋ฐฐ์นํ ์ ์๋ค.
aws์์ ์ ๊ณตํ๋ ๋ฆฌ์์ค๋ง ์ค์น ํ ์ ์๋ค.
EC2๋ฅผ ์ฌ์ฉํ๋๋ฐ VPC๋ฅผ ์ค์ ์ํ๋๋ฐ? -> ๊ธฐ๋ณธ vpc๊ฐ ํ ๋น๋์๊ธฐ ๋๋ฌธ์ด๋ค.
์ ๋ชจ๋ฅธ๋ค๋ฉด ๊ธฐ๋ณธ VPC๋ฅผ ์ฌ์ฉํ์
๊ธฐ๋ณธ vpc๋ ์๋์ ๊ฐ๋ค. -> ๋ธ๋ก๊ทธ ํด๋น ๋ถ๋ถ ๋งํฌ
๊ธฐ๋ณธ ๋คํธ์ํฌ ์ฉ์ด ์ ๋ฆฌ
VPC๋ฅผ ์์๋ณด๊ธฐ์ ์์, ์ด๋ฅผ ์ดํดํ๊ธฐ ์ํ ๊ธฐ๋ณธ์ ์ธ ๋คํธ์ํฌ ์ฉ์ด๋ฅผ ์ ๋ฆฌํ๊ณ ๋์ด๊ฐ๊ฒ ๋ค.
LAN (Local Area Network)
PC๋ ์๋ฒ๋ฅผ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ์ฌ ์ํตํ ์ ์๋๋ก ํ๋ ๋ฐฉ์
์ ์ LAN, ๋ฌด์ LAN
์ฌ๋ด ๋คํธ์ํฌ ์ค ์ธํฐ๋ท์ด ์ฐ๊ฒฐ๋์ง ์์ ํ์ ๋คํธ์ํฌ๋ฅผ ์ธํธ๋ผ๋ท์ด๋ผ ํ๋ค.
ํ๋ธ: ๋คํธ์ํฌ ๋ฐฐ์ ์ ๋ถํ ํ๋ ์ฅ์น
DMZ (Demilitarized Zone): ์ธ๋ถ ๋คํธ์ํฌ์ ๋ด๋ถ ๋คํธ์ํฌ์ ์ค๊ฐ์์ ๋ณด์์ ๊ฐํํ๋ ์์ญ
์๋ธ๋ท(Subnet)
์ฐ๋ฆฌ๊ฐ ์๊ณ ์๋ ์๋ธ๋ท๊ณผ ๊ฐ๋ค. ๋คํธ์ํฌ๋ฅผ sub ํ์ฌ ์๊ฒ ๋๋ ๊ฒ
๋คํธ์ํฌ๋ฅผ ๋ ์์ ๋จ์๋ก ๋ถํ ํ ๊ฒ์ผ๋ก, ๊ฐ ์๋ธ๋ท์ ํน์ IP ๋ฒ์๋ฅผ ๊ฐ์ง๋ค. ์ด๋ฅผ ํตํด ๋คํธ์ํฌ ํธ๋ํฝ์ ํจ์จ์ ์ผ๋ก ๊ด๋ฆฌํ๊ณ ๋ณด์์ ๊ฐํํ ์ ์๋ค.
์๋ธ๋ท๋ณ๋ก ์ญํ ๋ ๋ค๋ฅด๊ฒํ ์ ์๊ณ , VPC๋ ์ผ๋ฐ ๋คํธ์ํฌ์ ๋ฌ๋ฆฌ ๋ผ์ฐํ ์์ด๋ ํต์ ๊ฐ๋ฅํ๋ค.
CIDR(Classless Inter-Domain Routing)
IP ์ฃผ์์ ์๋ธ๋ท ๋ง์คํฌ๋ฅผ ๊ฒฐํฉํ์ฌ ๋คํธ์ํฌ๋ฅผ ํจ์จ์ ์ผ๋ก ํ ๋นํ๋ ๋ฐฉ๋ฒ
IP ์ฃผ์(Internet Protocol Address)
๋คํธ์ํฌ ์์ ์ฅ์น๋ค์ ์๋ณํ๊ธฐ ์ํ ๊ณ ์ ์ฃผ์
IP์ฃผ์๋ PC, ์๋ฒ, ๋ผ์ฐํฐ ๋ฑ ๋ชจ๋ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ๋ ํธ์คํธ์ ์ค์ ๋์ด ์๋ค.
AWS๋ Elastic IP๋ก ํ์ํ ๊ฒฝ์ฐ ๊ณ ์ IP๋ฅผ ํ ๋นํ ์ ์๋ค.
DNS(Domain Name System)
ํธ์คํธ๋ IP์ฃผ์๋ก ์๋ณ๋๋๋ฐ, ์ด๋ URL๋ก ์ ๋ ฅํ ๊ฒฝ์ฐ ์ด์ ํด๋นํ๋ ์๋ฒ์IP์ฃผ์๋ฅผ ์๋ ค์ฃผ๋ ๋ฐฉ์
์ค์ ๋ก๋ DNS๊ฐ ๋๋ฉ์ธ์ ํด๋นํ๋ IP๋ฅผ ํ์ธํ๊ณ , ์ด IP์ฃผ์๋ฅผ ๊ฐ์ง ์๋ฒ์ ์ ์ํ๋ค.
DHCP(Dynamic Host Configuration Protocol)
๋คํธ์ํฌ ์ฅ์น์ ์๋์ผ๋ก IP ์ฃผ์๋ฅผ ํ ๋นํ๋ ํ๋กํ ์ฝ
๋ผ์ฐํ (Routing)
๋คํธ์ํฌ ๋ด์์ ๋ฐ์ดํฐ ํจํท์ ๊ฒฝ๋ก๋ฅผ ๊ฒฐ์ ํ๊ณ ์ ๋ฌํ๋ ๊ณผ์
๋ฐ์ดํฐ๋ฅผ ๋ผ์ฐํฐ๋ก ๋ณด๋ด๊ณ , ๋ผ์ฐํฐ๊ฐ ๋ชฉ์ ์ง๋ก ๋ณด๋ด๋ ๋ฐฉ์์ ํ๋๋ฐ, ์ด๊ฒ ๋ผ์ฐํ
์๋ PC๋ 1๋1๋ก ์ฐ๊ฒฐํ์๋ค. ์ด์ ๋ ์ธํฐ๋ท์ ์ฐ๊ฒฐํ๋๋ฐ, ์ด๋ฅผ ๋ผ์ฐํฐ๋ฅผ ํตํ๋ค.
๋ชฉ์ ์ง์ ๋ฐ์ดํฐ๋ฅผ ๋ณด๋ผ ๋ ๋ชฉ์ ์ง์ IP์ฃผ์๋ฅผ ์ง์ ํ๋ค. ๋ฐ์ดํฐ๋ฅผ ๋คํธ์ํฌ ์ฌ์ด๋ฅผ ์ฐ๊ฒฐํ๋ ๋ผ์ฐํฐ๋ก ๋ณด๋ธ๋ค.
๋ฐ์ดํฐ๋ฅผ ๋ฐ์ ๋ผ์ฐํฐ๋ ์์ ์ ๋คํธ์ํฌ ๋ด ๋ชฉ์ ์ง๊ฐ ์๋์ง ํ์ธํ๊ณ , ๋ชฉ์ ์ง๊ฐ ์๋ฐ๋ฉด ๋ฐ์ดํฐ๋ฅผ ๊ทธ ๋ชฉ์ ์ง๋ก ์ ๋ฌํ๋ค.
๋ชฉ์ ์ง๊ฐ ์๋ค๋ฉด ๋ค๋ฅธ ๋ผ์ฐํฐ๋ก ์ ์กํ๋ค. ๋ผ์ฐํฐ์๋ ๋ชฉ์ ์ง๋ก ๊ฐ์ฅ ๋น ๋ฅด๊ฒ ์ ์กํ ๊ฒฝ๋ก๊ฐ ์ ํด์ ธ ์์ด ๋น ๋ฅด๊ฒ ์ ์ก๊ฐ๋ฅ
๊ฒ์ดํธ์จ์ด(Gateway)
๋ค๋ฅธ ๋คํธ์ํฌ๋ก์ ์ถ์ ๊ตฌ ์ญํ ์ ํ๋ ์ฅ์น๋ก, ๋คํธ์ํฌ ๊ฐ์ ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํ๋ค.
LAN์์ ์ธํฐ๋ท์ผ๋ก ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ๋ LAN ๋ด๋ถ์ ์ถ์ ๊ตฌ๊ฐ ๋๋๊ฒ์ด ๊ฒ์ดํธ์จ์ด
๊ฒ์ดํธ์จ์ด๋ ๊ธฐ๊ธฐ์ ์ญํ , ์ค์ ๊ธฐ๊ธฐ๋ ๋ผ์ฐํฐ
lan์์ ์ ์ก๋๋ ๋ฐ์ดํฐ๋ฅผ ์ธํฐ๋ท์ผ๋ก ๋ณด๋ด๊ณ , ์ธํฐ๋ท์์ ๋ค์ด์ค๋ ๋ฐ์ดํฐ๋ฅผ ๋ชฉ์ ์ง PC๋ก ์ ์ก
IP ๋ง์ค์ปค๋ ์ด๋(IP Masquerade) = NAPT
์ฌ์ค IP ์ฃผ์๋ฅผ ๊ณต์ธ IP ์ฃผ์๋ก ๋ณํํ์ฌ ์ฌ๋ฌ ์ฅ์น๊ฐ ํ๋์ ๊ณต์ธ IP๋ฅผ ํตํด ์ธํฐ๋ท์ ์ ์ํ ์ ์๊ฒ ํ๋ ๊ธฐ์
NAPT: ์ฌ์คIP์ฃผ์๋ฅผ ๊ณต์ธ IP์ฃผ์๋ก ๋ณํํ๊ณ , ๊ฐ์ ,ํ์ฌ๋ด์์๋ ํ๋์ ๊ณต์ธ IP์ฌ์ฉ.
์น์์ ๋ด๋ถ๋ก ๋ค์ด์ค๋ ๊ฒ์ ๋ถ๊ฐ๋ฅ, ์ผ๋๋ค, ํฌํธ ๋ณํ ๊ฐ๋ฅ
NAT: ์๋ฐฉํฅ์ผ๋ก ๊ฐ๋ฅ, ๋ค๋๋ค, ํฌํธ ๋ณํ ๋ถ๊ฐ
HTML๊ณผ ์น ๋ธ๋ผ์ฐ์ ์ ๊ด๊ณ
์น ์๋ฒ๋ HTML ํ์ผ๊ณผ ๊ธฐํ ์น ์ฝํ ์ธ ๋ฅผ ์ ์ฅํ๊ณ ์๋ค๊ฐ, ์ฌ์ฉ์๊ฐ ์น ์ฌ์ดํธ๋ฅผ ์์ฒญํ๋ฉด ํด๋น ํ์ผ์ ์น ๋ธ๋ผ์ฐ์ ๋ก ์ ์กํ๋ค.
์น ์๋ฒ์ ๋ํ์ ์ธ ์ํํธ์จ์ด: Apache, Nginx
Amazon VPC์ ์ฃผ์ ๊ตฌ์ฑ ์์
- CIDR ๋ธ๋ก: VPC์ IP ์ฃผ์ ๋ฒ์๋ฅผ ์ ์ํ๋ฉฐ, ์ด๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์๋ธ๋ท์ ์์ฑ
- •์๋ธ๋ท: VPC ๋ด์์ ํน์ ๊ฐ์ฉ ์์ญ์ ๋ฐฐ์น๋๋ IP ์ฃผ์ ๋ฒ์
- ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด(IGW): VPC๋ฅผ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐํ๊ธฐ ์ํ ๊ตฌ์ฑ ์์๋ก, ์ด๋ฅผ ํตํด VPC ๋ด ๋ฆฌ์์ค๊ฐ ์ธํฐ๋ท๊ณผ ํต์ ๊ฐ๋ฅ
- ๋ผ์ฐํ ํ ์ด๋ธ: ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ฒฝ๋ก๋ฅผ ์ ์ํ๋ ํ ์ด๋ธ๋ก, ๊ฐ ์๋ธ๋ท์ ํ๋์ ๋ผ์ฐํ ํ ์ด๋ธ๊ณผ ์ฐ๊ฒฐ
- ๋ณด์ ๊ทธ๋ฃน: ์ธ์คํด์ค ๋จ์์ ๊ฐ์ ๋ฐฉํ๋ฒฝ์ผ๋ก, ์ธ๋ฐ์ด๋ ๋ฐ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ์ ์ด
- ๋คํธ์ํฌ ACL(Access Control List): ์๋ธ๋ท ๋จ์์ ๋ฐฉํ๋ฒฝ์ผ๋ก, ์ถ๊ฐ์ ์ธ ํธ๋ํฝ ์ ์ด๋ฅผ ์ ๊ณต
VPC์ ํน์ง
- ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ: VPC๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ค๋ฅธ ๋คํธ์ํฌ์ ๊ฒฉ๋ฆฌ๋์ด ์์ผ๋ฉฐ, ์ธ๋ถ์์ ํต์ ์ ์ํด์๋ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด ๋ฑ์ ์ถ๊ฐ ์ค์ ์ด ํ์ํ๋ค.
- ์ ์ฐํ ๋คํธ์ํฌ ๊ตฌ์ฑ: ์ฌ์ฉ์๋ VPC ๋ด์์ ์๋ธ๋ท, ๋ผ์ฐํ ํ ์ด๋ธ, ๋ณด์ ๊ทธ๋ฃน ๋ฑ์ ์์ ๋กญ๊ฒ ์ค์ ํ์ฌ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑ
- ๊ธฐ๋ณธ VPC ์ ๊ณต: AWS๋ ๊ฐ ๋ฆฌ์ ์ ๊ธฐ๋ณธ VPC๋ฅผ ์ ๊ณตํ๋ฉฐ, ์ด๋ฅผ ํตํด ๋ณ๋์ ์ค์ ์์ด๋ AWS ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉ
VPC๋ ๋ผ์ฐํฐ ์์ด ์ง์ ํต์ ์ด ๊ฐ๋ฅํ๋ค. =์๋ธ๋ท ์ฌ์ด ํต์ ์ ๋ผ์ฐํฐ ์์ด ์ง์ ํต์ ๊ฐ๋ฅ
์ํํธ์จ์ด๊ฐ ๋ผ์ฐํ ํ๋ฉฐ, ๋ผ์ฐํฐ๋IP์ฃผ์ ํ์์์
๋ผ์ฐํ ํ ์ด๋ธ ํ๊ฐ์ ์๋ธ๋ท ์ฌ๋ฌ๊ฐ ์ค์ ๊ฐ๋ฅ
VPCํ๊ฐ์ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ ํ๊ฐ๋ง ์ค์ ํ ์ ์๊ณ , IP์ฃผ์๋ฅผ ๊ฐ์ง ์์
VPC ์ค์ ๋ฐฉ๋ฒ
1. VPC ์์ฑ: ์ํ๋ CIDR ๋ธ๋ก์ ์ง์ ํ์ฌ VPC๋ฅผ ์์ฑ
2. ์๋ธ๋ท ์์ฑ: VPC ๋ด์ ๊ฐ์ฉ ์์ญ์ ์ ํํ๊ณ ์๋ธ๋ท์ ์์ฑ
3. ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด ์ฐ๊ฒฐ: ์ธํฐ๋ท๊ณผ์ ํต์ ์ด ํ์ํ ๊ฒฝ์ฐ, ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ์์ฑํ๊ณ VPC์ ์ฐ๊ฒฐ
4. ๋ผ์ฐํ ํ ์ด๋ธ ์ค์ : ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ํตํด ์ธ๋ถ์ ํต์ ํ๊ธฐ ์ํด ๋ผ์ฐํ ํ ์ด๋ธ์ ๊ฒฝ๋ก๋ฅผ ์ถ๊ฐ
5. ๋ณด์ ๊ทธ๋ฃน ๋ฐ ๋คํธ์ํฌ ACL ์ค์ : ์ธ์คํด์ค์ ์๋ธ๋ท์ ํธ๋ํฝ์ ์ ์ดํ๊ธฐ ์ํด ๋ณด์ ๊ทธ๋ฃน๊ณผ ๋คํธ์ํฌ ACL์ ์ค์
VPC๋ ๋คํธ์ํฌ. ์๋ฒ๊ฐ ์ด๋ค ํ๊ฒฝ์ ์ค์น๋์ด ์๋์ง, ์ธํฐ๋ท์ ์ฐ๊ฒฐํด์ผ ํ๋์ง์๊ฐ์ ์ค์ ํด์ผ ํ๋ค.
์ธํฐ๋ท ์ฐ๊ฒฐ ์ฌ๋ถ์ ์คํ ์ค์ผ์ผ๋ง ์ค์
์ธํฐ๋ท์ ใ ๋ ๊ฒฐํด์ผ ํ๋ค๋ฉด ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ์ค์ ํดใ ํ๊ณ , ์คํ ์ค์ผ์ผ๋ฆฌ์ใน ์ค์ ํ๋ค๋ฉด IP ์ฃผ์๋ฅผ ๋ง์ด ํ๋ณดํด์ผํจ
VPC-VPC๋ฅผ ์์ฑํ๊ณ , CIDR ๋ธ๋ก ์ค์ , ํ ๋์(ํ๋์จ์ด ์ ์ ์ฌ๋ถ)๋ฅผ ์ ํ
์๋ธ๋ท-์๋ธ๋ท ์ค์ ํ๊ณ , VPC ์ฐ๊ฒฐํ๊ณ , ๊ฐ์ฉ์์ญ๊ณผ CIDR๋ธ๋ก(์๋ธ๋ท)์ ์ค์
์ธํฐ๋ท-์ธํฐ๋ท๊ฒ์ดํธ์จ์ด๋ฅผ ์์ฑํ๊ณ , IGW์ VPC ์ฐ๊ฒฐ, ๋ผ์ฐํ ์ ์ค์ ํ๋ค.
๊ธฐ๋ณธ VPC์ ๋คํธ์ํฌ ๋ฒ์
AWS์ ๊ธฐ๋ณธ VPC๋ ๋ฆฌ์ ๋ณ๋ก ์ ๊ณต๋๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก 172.31.0.0/16์ CIDR ๋ธ๋ก์ ๊ฐ์ง๋ค. ๊ฐ ์๋ธ๋ท์ ์ด ๋ฒ์ ๋ด์์ /20 ํฌ๊ธฐ์ ์๋ธ๋ท์ผ๋ก ๊ตฌ์ฑ๋์ด ์๋ค.
AWS์์ ์ ๊ณตํ๋ ๊ธฐ๋ณธ VPC๋ ๋ฆฌ์ ๋ณ๋ก ์๋์ผ๋ก ์์ฑ๋๋ฉฐ, ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ณธ ๋คํธ์ํฌ ๊ตฌ์ฑ ์์๋ค์ด ํฌํจํ๋ค.
- ๊ธฐ๋ณธ VPC์ ๋คํธ์ํฌ ๋ฒ์ (CIDR): ๊ธฐ๋ณธ์ ์ผ๋ก 172.31.0.0/16 ๋คํธ์ํฌ ๋ฒ์๊ฐ ํ ๋น๋๋ค. ์ด ๋ฒ์ ๋ด์์ ์๋ธ๋ท๋ค์ด ์์ฑ๋๋ฉฐ, 172.31.x.x ์ฃผ์๋ฅผ ๊ฐ์ง IP๋ค์ด ํ ๋น๋๋ค.
- ์๋ธ๋ท: ๊ธฐ๋ณธ VPC๋ ์ฌ๋ฌ ๊ฐ์ ์๋ธ๋ท์ ํฌํจํ๋ฉฐ, ๋ฆฌ์ ๋ณ๋ก ์๋ธ๋ท์ด ๊ธฐ๋ณธ์ ์ผ๋ก ์์ฑ๋๋ค. ๋ณดํต ๊ฐ ๊ฐ์ฉ ์์ญ์ ํ๋์ ์๋ธ๋ท์ด ์์ฑ๋๋ฉฐ, ๊ธฐ๋ณธ ์๋ธ๋ท์ ๊ณต์ธ IP๋ฅผ ํ ๋นํ ์ ์๋ ํผ๋ธ๋ฆญ ์๋ธ๋ท์ผ๋ก ์ค์ ๋์ด ์๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก ์์ฑ๋๋ ์๋ธ๋ท์ ์๋์ ๊ฐ์ด ๋๋์ด์ง๋ค.- ์๋ธ๋ท A (์: 172.31.0.0/20)
- ์๋ธ๋ท B (์: 172.31.16.0/20)
- ์๋ธ๋ท C (์: 172.31.32.0/20)
- ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด (IGW):๊ธฐ๋ณธ VPC์๋ ์ด๋ฏธ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๊ฐ ์ฐ๊ฒฐ๋์ด ์์ด์ ์ธํฐ๋ท๊ณผ์ ์ฐ๊ฒฐ์ด ๊ธฐ๋ณธ์ ์ผ๋ก ๊ฐ๋ฅ. ์ด๋ฅผ ํตํด ๊ณต์ธ IP๋ฅผ ๊ฐ์ง EC2 ์ธ์คํด์ค๊ฐ ์ธํฐ๋ท์ ์ ๊ทผํ ์ ์๋ค.
์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด์ NAT ๊ฒ์ดํธ์จ์ด
์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด (IGW)
- ๋ชฉ์ : VPC(Virtual Private Cloud) ๋ด์ ๋ฆฌ์์ค๋ฅผ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐํ์ฌ, ์ธํฐ๋ท๊ณผ์ ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํ๋ค.
- ์๋ ๋ฐฉ์: VPC ๋ด์ EC2 ์ธ์คํด์ค๋ ์ฌ์ค IP๋ง ์ค์ ํ ์ ์๋ค. ์ธํฐ๋ท๊ณผ์ ํต์ ์ ์ํด์๋ ๊ณต์ธ IP๊ฐ ํ์. ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ ๊ณต์ธ IP ์ฃผ์๋ฅผ ์ฌ์ค IP ์ฃผ์๋ก ๋ณํํ์ฌ EC2์ ์์ฒญ์ ์ ๋ฌํ๋ค.
- ์ฌ์ฉ ์์: EC2 ์ธ์คํด์ค๊ฐ ์น ์๋ฒ๋ก ๋์ํ ๋, ์ธ๋ถ์์ ์ ๊ทผํ ์ ์๋๋ก ๊ณต์ธ IP๋ฅผ ์ ๊ณตํ๋ ์ญํ
- ๊ตฌ์ฑ: AWS์์ ๋ฌผ๋ฆฌ์ ๋ผ์ฐํฐ๋ฅผ ์ฌ์ฉํ์ง ์๊ณ ์ํํธ์จ์ด ๊ธฐ๋ฐ์ผ๋ก ๋ผ์ฐํ ์ ์ฒ๋ฆฌ
NAT ๊ฒ์ดํธ์จ์ด
- ๋ชฉ์ : ์ฌ์ค ์๋ธ๋ท์ ์๋ ๋ฆฌ์์ค๊ฐ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐ๋ ์ ์๋๋ก ํ๋ฉฐ, ์ธํฐ๋ท์์ ํด๋น ๋ฆฌ์์ค๋ก ์ง์ ์ ์ธ ์ ๊ทผ์ ๋ง๋ ์ญํ
- ์๋ ๋ฐฉ์: ์ฌ์ค ์๋ธ๋ท์ ๋ฆฌ์์ค๋ ์ธํฐ๋ท๊ณผ ํต์ ํ ์ ์์ง๋ง, ์ธ๋ถ์์ ๋ด๋ถ๋ก์ ์ง์ ์ ์ธ ์ฐ๊ฒฐ์ ๋ถ๊ฐ๋ฅ. NAT ๊ฒ์ดํธ์จ์ด๋ ์ธํฐ๋ท์ผ๋ก ๋๊ฐ๋ ํธ๋ํฝ์ ์ฒ๋ฆฌํ๊ณ , ์๋ต์ ๋ค์ ์ฌ์ค IP๋ก ์ ๋ฌ
- ์ฌ์ฉ ์์: ๊ธฐ์ ๋คํธ์ํฌ์ฒ๋ผ ์ธ๋ถ์ ์ฐ๊ฒฐ๋์ง๋ง, ์ธ๋ถ์์ ๋ด๋ถ ๋คํธ์ํฌ๋ก ์ง์ ์ ๊ทผํ์ง ๋ชปํ๊ฒ ํด์ผ ํ ๋ ์ฌ์ฉ
- ex)๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ๊ฐ ์ธ๋ถ์ ์ฐ๊ฒฐ๋์ง ์๋๋ก ํ๋ฉด์, ์ํํธ์จ์ด ์ ๋ฐ์ดํธ๋ ์ธ๋ถ ์๋น์ค์ ์ ์์ด ํ์ํ ๋ ์ฌ์ฉ
'๐ณ์ธํ๋ผ > solution architect' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Amazon S3 (0) | 2025.02.13 |
---|---|
Amazon EC2 (0) | 2025.02.12 |
Cloud (0) | 2025.02.11 |
AWS (0) | 2025.02.11 |
SAA-CO3 ์ค๋ต,์ ๋งคํ ๋ด์ฉ ๐งน (2) (1) | 2024.09.18 |