Prerequisite
-
AWS을(를) 처음 사용하는 경우 계정에 가입해야 합니다. 가입하면 AWS에서 Amazon VPC를 포함한 모든 서비스에 AWS 계정이 자동으로 등록됩니다.
Process
VPC 설정 > 생성할 리소스 > VPC 등 옵션을 선택하여 VPC를 생성합니다.
-
VPC 설정 > 생성할 리소스 > VPC 등 옵션을 선택합니다
-
이름 태그 > 자동 생성 체크박스를 설정하지 않으면 우측 미리보기 항목에서 각각의 이름을 설정해줘야 합니다
-
10.0.0.0/16은 일반적인 대형 네트워크에서 사용됩니다.
-
-
가용영역과 서브넷을 만들 수 있습니다
-
선택한 갯수의 가용영역별 퍼블릭 서브넷과 프라이빗 서브넷이 자동으로 분배되어 생성됩니다
-
퍼블릭 서브넷의 경우 트래픽이 IGW로 향할 수 있도록 자동으로 라우팅 테이블이 생성됩니다.
-
프라이빗 서브넷의 경우 트래픽이 퍼블릭으로 향할 수 있도록 자동으로 생성됩니다.
이때 NAT 게이트웨이를 추가하게 된다면 트래픽이 NAT로 향할 수 있도록 자동으로 생성됩니다.
-
-
NAT 게이트웨이는 네트워크 주소를 변환하여 프라이빗 서브넷에서 인터넷에 연결하도록 허용하는 장치입니다
Route tables를 수정하여 프라이빗 서브넷이 NAT 게이트웨이로 트래픽을 전송할 수 있도록 설정해야합니다
해당 가이드에서는 자동으로 설정됩니다. -
VPC 엔드포인트는 자체 VPC에서 AWS 내부 네트워크를 통해 AWS 서비스에 연결하는 방식입니다.
프라이빗 서브넷에서 s3, DynamoDB로 엑세스하는 경우 비용 효율적으로 사용될 수 있습니다. -
DNS 옵션
-
DNS 호스트 이름 활성화: VPC에서 시작되는 EC2 인스턴스는 퍼블릭 IPv4 주소에 해당하는 퍼블릭 DNS 호스트 이름을 받습니다.
-
DNS 확인 활성화: 프라이빗 DNS 호스트 이름에 대한 DNS 확인은 Route53 Resolver라고 하는 Amazon DNS 서버에서 VPC에 제공합니다. 프라이빗 서브넷의 RDS 등 접근하기 위해 활용됩니다.
-
설정 완료 후 미리보기를 통해 만들어질 정보들을 확인할 수 있습니다.
이후 VPC 설정에서 서브넷, 라우팅테이블과 인터넷 게이트웨이, NAT 게이트웨이가 정상적으로 만들어진 부분을 확인할 수 있습니다.
Reference
-
[VPC] VPC 기본 생성 가이드_ver 1.0
※스마일샤크가 제공하는 모든 콘텐츠는 관련 법의 보호를 받습니다. 스마일샤크 콘텐츠를 사전허가 없이 무단으로 복사·배포·판매·전시·개작할 경우 민·형사상 책임이 따를 수 있습니다. 콘텐츠 사용과 관련해 궁금한 점이 있으면 전화(☎: 070-4369-2028) 또는 이메일(contact@smileshark.kr)로 문의하기 바랍니다
댓글
댓글 0개
댓글을 남기려면 로그인하세요.