You Can Become A
๋ฆ๊ฒ ์์ํด๋ ๋๊ตฌ๋ ์ง ๋ ธ๋ ฅํ๋ฉด ๊ฐ๋ฐ์๊ฐ ๋ ์ ์์ด์ !
VPC
[AWS] ๐ NAT Gateway โ NAT Instance ๋์ฒดํด์ ๋น์ฉ ์ ์ฝํ๊ธฐ
NAT ์ธํ๋ผ AWS์์ ๋คํธ์ํฌ๋ฅผ ์ค๊ณํ ๋ NAT์ ์ฌ์ฉ์ ํ์์ ์ด๋ค. ๋ณด์์ ์๋ฒ๋ค์ ์ธ๋ถ์์ ์ ๊ทผํ ์ ์๊ณ ํ์ธํ ์ ์๋๋ก ํด์ผํ๊ธฐ ๋๋ฌธ์ด๋ค. ๊ทธ๋์ VPC ์ธํ๋ผ๋ฅผ ๊ตฌ์ถํ ๋ Public ์๋ธ๋ท๊ณผ Private ์๋ธ๋ท์ ๋ง๋ค์ด ๊ทธ์์ EC2 ์ธ์คํด์ค๋ฅผ ๋๊ณ , Bastion Host๋ฅผ ํตํด Public ์๋ธ๋ท์์ Priavate ์๋ธ๋ท์ผ๋ก ์ ์ํํ, NAT Gateway๋ฅผ ํตํด์ ์ธ๋ถ ์ธํฐ๋ท ์์ค๋ฅผ ์ฌ์ค๋ง์์ ๋ฐ๋ ์์ผ๋ก ์ด์ฉ๋๋ค. ๊ทธ๋์ ์ฒ์์๋ AWS์์ ๊ฐ๋ ฅํ๊ฒ ๋ฐ์ด์ฃผ๋ ์ต์ ์ NAT Gateway ์๋น์ค๋ฅผ ์ด์ฉํด์ ์์ฝ๊ฒ ์ฌ์ค๋ง ์ธ๋ถ ํต์ ์ ํ์ง๋ง, ๊ฐ๊ณผํ ๊ฒ์ด ์์ผ๋, ๋ฐ๋ก ๋น์ฉ ๋ฌธ์ ์ด๋ค. NAT ๊ฒ์ดํธ์จ์ด๋ ์์ธ ์ง์ญ ๊ธฐ์ค์ผ๋ก ์๊ฐ๋น 0.059๋ฌ๋ฌ์ ๋น์ฉ์ด ๋ฐ์ํ๋๋ฐ, ์ด๊ฑธ 24์๊ฐ ..
[AWS] ๐ VPC ๊ฐ๋ & ์ฌ์ฉ - ์๋ํฌ์ธํธ [End Point]
VPC ์๋ ํฌ์ธํธ(End Point) VPC ์๋ํฌ์ธํธ๋ VPC ๋ด Resource๋ค์ด VPC ์ธ๋ถ์ ์๋น์ค(S3, Dynamo DB, Cloudwatch) ๋ฑ์ ์ ๊ทผํ ๋ Internet Gateway, NAT Gateway ๋ฑ์ ์ธ๋ถ ์ธํฐ๋ท ์ ์ก ์๋น์ค๋ฅผ ํ์ง ์๊ณ ๋ด๋ถ ๋คํธ์ํฌ๋ฅผ ํตํด ์ ๊ทผํ ์ ์๋๋ก ์ง์ํ๋ ์๋น์ค์ด๋ค. AWS VPC๋ ์ฌ์ค ๋คํธ์ํฌ๋ก ์ด๋ฃจ์ด์ง ์ฌ์ฉ์ ์ ์ ๋คํธ์ํฌ์ด๋ค. VPC ๋ด EC2, RDS, ELB ๋ฑ์ ํ์ฌํ๊ณ ENI(Elastic Network Interface)์ ์ฌ์ค IP ํน์ ๊ณต์ธ IP๋ฅผ ๋ถ์ฌํ์ฌ ์ฌ์ฉํ๋ค. ๊ทธ๋ผ ๋ค๋ฅธ AWS ์๋น์ค S3, Cloudwatch, Cloudfront, Dynamo DB, API Gateway ..๋ฑ์ ์ด๋จ๊น? ์ด๋ค์ ๋ด๊ฐ ์ค์ ํ A..
[AWS] ๐ VPC ๊ฐ๋ & ์ฌ์ฉ - ์ฌ์ค IP ํต์ ๋ง [NAT Gateway / Bastion Host]
VPC ์ฌ์ค๋ง ์ธ๋ถ ํต์ ์์ ์ฐ๋ฆฌ๋ public ์๋ธ๋ท๊ณผ private ์๋ธ๋ท์ ๋๋ ๊ตฌ์ถํ์๋ค. public ์๋ธ๋ท์ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐํ์ฌ ์ธ๋ถ์์ ์ ๊ทผ์ด ๊ฐ๋ฅํ ์์ญ์ ๋งํ๋ค. ๋ฐ๋ผ์ public ์๋ธ๋ท๊ณผ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ์ฐ๊ฒฐ์ํด์ผ๋ก์ ์ธ๋ถ ์ธํฐ๋ท๊ณผ ํต์ ์ด ๋๊ฒ ํ์๋ค. private ์๋ธ๋ท์ ์ธ๋ถ ์ธํฐ๋ท์ ์ฐจ๋จํ๊ณ ๋ด๋ถ์์๋ง ์ฌ์ฉํ๊ธฐ ์ํด ๋ง๋ Subnet์ด๋ค. ์๋ฅผ ๋ค์ด Database Service์ธ RDS๋ฅผ ๋ฃ์ด๋๊ณ , RDS๋ ์ค์ํ ์ ๋ณด์ด๋ ์ธ๋ถ์์์ ์ ์์ ์ฐจ๋จํ๋ ํํ๋ก ์ด์ฉํ๋ค. "๊ทธ๋ฐ๋ฐ ๋ง์ผ RDS๊ฐ ์ธ๋ถ ์ธํฐ๋ท์ ํตํด ์ ๋ฐ์ดํธ๋ฅผ ํด์ผ ํ ์ผ์ด ์๊ธด๋ค๋ฉด ์ด๋ป๊ฒ ํด์ผํ ๊น?" ๊ณต์ธ IP๋ฅผ ์์ฑํด์ private ์๋ธ๋ท๋ Internet Gateway๋ฅผ ํตํด ์ฐ๊ฒฐํด์ค์ผํ ๊น? ๊ทธ๋ฌ๋ฉด ๊ทธ๊ฑด ..
[AWS] ๐ VPC ๊ฐ๋ & ์ฌ์ฉ - ๋ณด์ ์ค์ [Security Group / NACL]
VPC ๋ฐฉํ๋ฒฝ [Security Group / NACL] ์ด๋ฒ์ VPC์ ํธ๋ํฝ์ ํต์ ํ๊ณ ์ ์ดํ๋ ์๋น์ค๋ค์ ์ดํด๋ณด์. ์ด ์๋น์ค๋ค์ ํํ ํน์ IP๋ฅผ ๋ฐด ํ๋ค๊ฑฐ๋ ์ธ๊ตญ์์๋ ์ ์์ ๋ชปํ๊ฒ ํ๋ค๊ฑฐ๋ ๋ฑ ์ด๋ฌํ ๋ฐฉํ๋ฒฝ ์ค์ ์ ํ๋ค๊ณ ๋ณด๋ฉด ๋๋ค. ๋ํ์ ์ผ๋ก 2๊ฐ์ง ์๋น์ค๊ฐ ์๋๋ฐ, ๋ฐ๋ก ์ด๋ฒ์ ๋ฐฐ์ธ Security Group / Network ACL ์ด๋ค. ์ต์ํด์ง๋ฉด ๋งค์ฐ ํธ๋ฆฌํ ์๋น์ค์ด์ง๋ง ์ฒ์ ๋ฐฐ์ธ๋ ๋์ด๋๊ฐ ์๊ธฐ ๋๋ฌธ์ ํ์คํ ์๋ ๊ฒ์ด ์ค์ํ๋ค. ์๋ ๊ทธ๋ฆผ์ VPC๋ฅผ ๋์ํํ ๊ฒ์ด๋ค. ์์ ๋ฐฐ์ด Internet gateway, Route table, Subnet, VPC Router๊ฐ ๋ณด์ด๋๋ฐ ์ค๊ฐ๋ง๋ค ์๋ฌผ์ ๋ก ์ฑ์์ง ์์๋ค์ด ์๋๋ฐ ์ด๊ฒ์ด Security Group๊ณผ Network ACL ์ด๋ค. ..
[AWS] ๐ VPC ๊ฐ๋ & ์ฌ์ฉ - ์ธํ๋ผ ๊ตฌ์ถ [Subnet / Routing / Internet Gateway]
VPC (Virtual Private Cloud) ๊ฐ๋ ์ ๋ฆฌ VPC๋ ์ฌ์ฉ์๊ฐ ์ ์ํ๋ aws ๊ณ์ ์ฌ์ฉ์ ์ ์ฉ ๊ฐ์์ ๋คํธ์ํฌ ์ด๋ค. ์ฌ์ฉ์๋ ์๊ธฐ๊ฐ ์ํ๋๋๋ก IP ์ฃผ์ ๋ฒ์ ์ ํ, ์๋ธ๋ท ์์ฑ, ๋ผ์ฐํ ํ ์ด๋ธ ๋ฐ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ๊ตฌ์ฑ ๋ฑ ๊ฐ์ ๋คํธ์ํฌ ํ๊ฒฝ์ ๊ตฌ์ฑํด VPC๋ฅผ ์์ฑํ ์ ์๋ค. ํ๋ง๋๋ก AWS์ฉ ๋๋ง์ ๊ฐ์ธ ๋คํธ์ํฌ ๋ง ๋ฐ์ดํฐ์ผํฐ ๋ผ๊ณ ์ดํดํ๋ฉด ๋๋ค. AWS๋ VPC์ ์ค์์ฑ์ ๊ฐ์กฐํ์ฌ ๋ชจ๋ ์๋น์ค์ VPC๋ฅผ ์ ์ฉํ๋๋ก ๊ฐ์ ํ๊ณ ์๋ค. 2011๋ VPC ์ถ์ ์ดํ EC2-Classic Platform(VPC ์ถ์ ์ ์ ๋คํธ์ํฌ)์ ์ฌ์ฉ์ด ์ค๋จ๋๊ณ , VPC ์ฌ์ฉ์ด ์๋ฌดํ๋ ๋ฐ๋ค ๋๋ถ๋ถ์ AWS ์๋น์ค๊ฐ VPC์ ์์กด์ ์ด๊ธฐ ๋๋ฌธ์ VPC์ ๋ํ ์ดํด๋ ํ์์ ์ด๋ค. ์์ ์๋, ์๋์ ๊ฐ..