Replies: 2 comments
1. VPC는 무엇이고 왜 필요한가요?VPC(Virtual Private Cloud)는 AWS 클라우드 안에 만드는 논리적으로 격리된 가상 네트워크이다. 온프레미스 환경에서 회사가 자체 네트워크를 구성하는 것처럼, AWS에서도 VPC를 사용하여 다음 항목을 직접 설계할 수 있다.
예를 들어 다음과 같은 구조를 만들 수 있다.
즉, VPC는 AWS 리소스를 단순히 실행하는 공간이 아니라, AWS 인프라의 네트워크 경계와 보안구조를 정의하는 기본 단위이다. 2. Public Subnet과 Private Subnet의 차이는 무엇인가요?Public Subnet과 Private Subnet을 구분하는 핵심은 인터넷 게이트웨이로 향하는 라우팅 경로가 있는지이다. [ Public Subnet ] 이 경로는 목적지를 알 수 없는 외부 트래픽을 인터넷 게이트웨이로 전달한다는 의미이다. 다만 Public Subnet에 있다고 해서 EC2가 무조건 인터넷에서 접근 가능한 것은 아니다. 다음 조건도 충족해야 한다.
즉, 정확히는 인터넷 게이트워이로 연결될 수 있는 서브넷이다. [ Private Subnet ] 또는 외부로 향하는 기본 경로가 전혀 없을 수 있다. Private Subnet의 서버는 인터넷에서 직접 접근할 수 없지만, NAT Gateway를 사용하면 외부로 요청을 보낼 수 있다. 예를 들어 Private Subnet의 EC2가 패키지를 설치하는 경우이다. 이 구조에서는 EC2가 인터넷으로 요청을 보낼 수 있지만, 인터넷 사용자가 해당 EC2에 직접 접속할 수는 없다. 일반적인 구성: 보통 외부 요청을 받아야 하는 Load Balancer만 Public Subnet에 배치하고, 실제 애플리케이션과 데이터베이스는 Private Subnet에 배치한다. 일반적인 아키텍처 패턴:
3. Security Group과 NACL의 차이는 무엇인가요?Security Group과 NACL(Network Access Control List)은 모두 트래픽을 제어하지만, 적용 범위와 동작 방식이 다르다. [ Security Group ] 예를 들어 웹 서버의 Security Group을 다음처럼 설정할 수 있다. Security Group은 Stateful이다. 예를 들어 사용자가 웹 서버의 443 포트로 요청을 보냈고 인바운드 규칙이 이를 허용했다면, 서버의 응답 트래픽은 별도의 아웃바운드 규칙 검사를 엄격히 거치지 않고 자동으로 허용된다. 또한 Security Group은 [ NACL ] NACL은 Stateless이므로 요청과 응답을 각각 허용해야 한다. 예를 들어 사용자의 HTTPS 요청을 허용하려면 다음과 같은 양방향 규칙이 필요할 수 있다. 클라이언트가 요청할 때 출발지 포트로 임시 포트, 즉 Ephemeral Port를 사용하므로 반환 트래픽을 위한 포트 범위를 고려해야 한다. NACL은 규칙 번호가 낮은 것부터 평가하며, 첫 번째로 일치한 규칙이 적용된다. 이 경우 차단 규칙을 우선 적용하려면 다음처럼 구성해야 한다. 실무에서는 보통 Security Group을 주된 접근 제어 수단으로 사용하고, NACL을 서브넷 수준의 보조 방어 계층으로 사용한다.
|
1. VPC는 무엇이고 왜 필요한가요?VPC는 Virtual Private Cloud의 약자로, 클라우드 안에 만드는 논리적으로 분리된 나만의 네트워크 공간입니다. 예를 들어 AWS 안에 서버를 만들더라도 내가 정한 네트워크의 IP 대역, 서브넷, 라우팅, 보안 규칙의 통제를 받으며 동작하게 만들 수 있습니다. (VPC를 사용하는 다른 이유)
2. Public Subnet과 Private Subnet의 차이는 무엇인가요?Subnet이란 VPC 안을 더 작은 네트워크 구역으로 나눈 것입니다.
3. Security Group과 NACL의 차이는 무엇인가요?둘 다 네트워크 접근 제어를 위한 보안 장치지만, 적용 위치와 동작 방식이 다릅니다.
|

Uh oh!
There was an error while loading. Please reload this page.
📆 일자: 26년 8월 3일(월)
🤔오늘의 질문
1. VPC는 무엇이고 왜 필요한가요?
2. Public Subnet과 Private Subnet의 차이는 무엇인가요?
3. Security Group과 NACL의 차이는 무엇인가요?
All reactions