VPC
Last updated
Last updated
์๋ง์กด ๊ณต์ ์ค๋ช
Amazon Virtual Private Cloud(VPC)๋ฅผ ์ฌ์ฉํ๋ฉด AWS ํด๋ผ์ฐ๋์์ ๋ ผ๋ฆฌ์ ์ผ๋ก ๊ฒฉ๋ฆฌ๋ ๊ณต๊ฐ์ ํ๋ก๋น์ ๋ํ์ฌ ๊ณ ๊ฐ์ด ์ ์ํ๋ ๊ฐ์ ๋คํธ์ํฌ์์ AWS ๋ฆฌ์์ค๋ฅผ ์์ํ ์ ์์ต๋๋ค. IP ์ฃผ์ ๋ฒ์ ์ ํ, ์๋ธ๋ท ์์ฑ, ๋ผ์ฐํ ํ ์ด๋ธ ๋ฐ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด ๊ตฌ์ฑ ๋ฑ ๊ฐ์ ๋คํธ์ํน ํ๊ฒฝ์ ์๋ฒฝํ๊ฒ ์ ์ดํ ์ ์์ต๋๋ค. VPC์์ IPv4์ IPv6๋ฅผ ๋ชจ๋ ์ฌ์ฉํ์ฌ ๋ฆฌ์์ค์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์์ ํ๊ณ ์ฝ๊ฒ ์ก์ธ์คํ ์ ์์ต๋๋ค
์ฆ, ๋
ผ๋ฆฌ์ ์ผ๋ก ๊ณต๊ฐ์ ๊ฒฉ๋ฆฌ
ํ๋๋ฐ, ์ฐ๋ฆฌ๊ฐ ์ฌ์ฉํ๋ EC2, RDS ๋ฑ์ด ์ด ๊ฒฉ๋ฆฌ๋ ๊ณต๊ฐ ์์์ ๋ฆฌ์์ค๋ฅผ ์์ฑํ๋ ๊ฒ์
๋๋ค.
ํ๋์ ๊ณ์ ์์ ์์ฑํ ๋ฆฌ์์ค๋ค๋ง์ ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ
๋ฅผ ๋ง๋ค์ด์ฃผ๋ ๊ธฐ๋ฅ์ด ๋ฐ๋ก VPC์ด๊ณ , ๊ฒฉ๋ฆฌ๋์ด ์๊ธฐ ๋๋ฌธ์ ๋ค๋ฅธ ์ฌ๋๋ค์ ์ ๊ทผํ๊ณ ๋ณด๋ ๊ฒ์ด ๋ถ๊ฐ๋ฅํด์ง๋๋ค.
2019๋ ๋ถํฐ ๋ชจ๋ ์ฌ์ฉ์์๊ฒ VPC์ ์ฉ์ด ๊ฐ์ ์ ์ผ๋ก ๋ถ์ฌ๋๊ธฐ ๋๋ฌธ์, ๋๋ถ๋ถ์ ์๋น์ค๋ VPC์์ด๋ ์ฌ์ฉํ ์๊ฐ ์์ต๋๋ค.
์ด๋ ๊ฒ ๊ณ์ ์ ๋ง๋ค๊ณ EC2๋ฅผ ์์ฑํ๋ฉด ํ๋์ ๋ฆฌ์ ์์ ๋ง๋ค์ด์ง๋ ๊ธฐ๋ณธ ๋ฆฌ์์ค๋ 7๊ฐ์ง๊ฐ ์์ต๋๋ค.
VPC
์๋ธ๋ท
๋ผ์ฐํธ ํ ์ด๋ธ
๋คํธ์ํฌ ACL
์ํ๋ฆฌํฐ ๊ทธ๋ฃน
์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด
DHCP ์ต์ ์
ํ๋ผ์ด๋น ํด๋ผ์ฐ๋๋ฅผ ๋ง๋๋ ๊ฐ์ฅ ๊ธฐ๋ณธ์ด ๋๋ ๋ฆฌ์์ค์ ๋๋ค. ์ด๋ฆ๊ณผ IPv4 CIDR ๋ธ๋ก์ผ๋ก ๊ตฌ์ฑ๋์ด ์์ต๋๋ค.
CIDP ๋ธ๋ก
: IP์ ๋ฒ์๋ฅผ ์ง์ ํ๋ ๋ฐฉ์
: IP์ฃผ์
+ /
+ ๋ท๋ง์คํฌ
๋ก ๊ตฌ์ฑ๋์ด ์์
ex. 192.123.0.0/๋ท๋ง์คํฌ ์ซ์
- ๋ท๋ง์คํฌ ์ซ์๋ IP์ ๋ฒ์๋ฅผ ๋ํ๋ด๋ฉฐ ๊ณ์ฐ ๋ฐฉ๋ฒ์ 2^(32-n)
์
๋๋ค.
ex. 192.123.0.0/24 ๋ฉด 2^(32-24)=256, ์ฆ 245๊ฐ์ IP์ฃผ์๋ฅผ ์๋ฏธํฉ๋๋ค. (192.123.0.0 ~ 192.123.1.255)
VPC ๋ฒ์ ๋ด์์ IP๋ฅผ ์ ๋ถ ํ ๋นํ๋ฉด ๋ ์ด์ ๋ฆฌ์์ค๋ฅผ ๋ง๋ค ์ ์๊ธฐ ๋๋ฌธ์ ์ ์ ํ ํฌ๊ธฐ์ VPC๋ฅผ ๋ง๋ค์ด์ผ ํ๊ณ , ์ต๋ํฌ๊ธฐ๋ 16์ ๋๋ค.(2^(32-16)=65536)
์๋ธ๋ท์ ์ค์ ๋ก ๋ฆฌ์์ค๊ฐ ์์ฑ๋๋ ๋ฌผ๋ฆฌ์ ์ธ ๊ณต๊ฐ(๊ฐ์ฉ์กด)๊ณผ ์ฐ๊ฒฐ๋ฉ๋๋ค.
ํ๋์ VPC์ N๊ฐ์ ์๋ธ๋ท์ ๊ฐ์ง ์ ์์ต๋๋ค.
์๋ธ๋ท์ ๋ท๋ง์คํฌ ๋ฒ์๋ 16(2^(32-16)=65536๊ฐ) ~ 28(2^(32-28)=16๊ฐ)์ ๋๋ค.
ํ๋์ ๊ฐ์ฉ์กด์ ํ๋์ ์๋ธ๋ท์ด ์ฐ๊ฒฐ๋๊ธฐ ๋๋ฌธ์, ํน์ ๋ฆฌ์ ์์ ์ฌ์ฉ ๊ฐ๋ฅํ ๊ฐ์ฉ์กด์ ๊ฐฏ์๋ฅผ ๋ฏธ๋ฆฌ ํ์ธํด์ผ ํฉ๋๋ค.
์๋ธ๋ท๊ณผ ์ฐ๊ฒฐ๋์ด ์๋ ๋ฆฌ์์ค์ ๋๋ค.
VPC๋ฅผ ์์ฑํ ๋ ๋ง๋ค์ด์ง๋ฉฐ, VPC์ ์ํ ์๋ธ๋ท์ ๋ง๋ค ๋ ๊ธฐ๋ณธ ๋ผ์ฐํธ ํ ์ด๋ธ๋ก ์ฌ์ฉ๋ฉ๋๋ค.
ํ๋์ ๋ผ์ฐํธ ํ ์ด๋ธ์ VPC์ ์ํ ๋ค์์ ์๋ธ๋ท์์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
VPC๋ ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ ํ๊ฒฝ์ด๊ธฐ ๋๋ฌธ์, ์ด ์์์ ์์ฑ๋ ๋ฆฌ์์ค๋ค์ ์ธํฐ๋ท์ ์ฌ์ฉํ ์๊ฐ ์์ต๋๋ค. ๋ฐ๋ผ์ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐํ๊ธฐ ์ํด์๋ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๊ฐ ํ์ํฉ๋๋ค. ์๋ธ๋ท <-> ์ธํฐ๋ท๊ฒ์ดํธ์จ์ด ์ฐ๊ฒฐ ํ์, ํผ๋ธ๋ฆญIP๋ฅผ ๊ฐ์ง๊ณ ์์ด์ผํฉ๋๋ค.
TCP/IP ๋คํธ์ํฌ ์์ ํธ์คํธ๋ก ์ค์ ์ ๋ณด๋ฅผ ์ ๋ฌํ๋ DHCP ํ์ค์ ๋๋ค. ์ด ๊ธฐ๋ฅ์ ํตํด ๋๋ฉ์ธ ๋ค์ ์๋ฒ, ๋๋ฉ์ธ ๋ค์, NTP ์๋ฒ ๋ฑ์ ์ ๋ณด๋ฅผ ์ค์ ํ ์ ์์ต๋๋ค.
์๋ธ๋ท ์๋จ์์ ํธ๋ํฝ์ ์ ์ดํ๋ ๊ฐ์ ๋ฐฉํ๋ฒฝ์ ๋๋ค.
์ธ์คํด์ค์ ์๋จ์์ ํธ๋ํฝ์ ์ ์ดํ๋ ๊ฐ์ ๋ฐฉํ๋ฒฝ์ ๋๋ค.
์ฐ๋ฆฌ๊ฐ EC2๋ฅผ ์์ฑํ ๋ ์ค์ ํ๋ ํญ๋ชฉ์ด ์์ต๋๋ค.
3๋ฒ์งธ ์ค์ ๋คํธ์ํฌ
๋ผ๊ณ ์๋๋ฐ, ์ด ๋ถ๋ถ์์ VPC๋ฅผ ์ค์ ํฉ๋๋ค.