VPC

  • Virtual Private Cloud 를 의미하며 논리적으로 격리된 공간의 클라우드를 의미.
  • Public Cloud 에서 내부 서버망을 구축하고자 할 경우, VPC 구축이 필수
  • 상용 웹 서비스 운영하고자 하는 경우 알아두면 좋은 개념이다.

VPN(Virtual Private Network)

  • 가상의 격리된 네트워크를 의미.
  • 사내 임직원들만 접속할 수 있는 ERP가 대표적인 예시

VPC 를 구축하기 위해서는 아래와 같은 컴포넌트들이 필요하다.

  • 1 VPC
    • Private Cloud 구성하는 기본 리소스
    • CIDR Block : IP 범위 Definition(ex. 192.168.0.0/24 - 192.168.0.0 ~ 192.168.0.255)
  • n subnet
    • AZ(가용존)
    • mask range : 16 ~ 65535
  • 1 routing table
    • subnet 에 연결된 리소스
    • 다수의 subnet 에서 사용 가능
  • 1 Network ACL (ex. 업무PC -> 상용 웹 서버 방화벽 신청)
    • 가상 방화벽(V-firewall)
    • 다수의 서브넷에서 재사용 가능
    • 서브넷 앞단 관련 방화벽
  • 1 Security Group(ex. 특정 IP VM -> 서버 간 방화벽 신청)
    • EC2 인스턴스 관련 방화벽
  • 1 internet GW
    • 기본적으로 VPC는 논리적 격리된 공간, 인터넷 사용 불가
    • 인터넷 사용을 위해서는 외부로 나갈 GW 가 필요
    • 다만, 서브넷과 GW 만으로는 인터넷 연결이 불가
    • 인터넷 연결하기 위해서는 Public IP 소유 필수

자, 이제 VPC를 어떻게 설치하는지 알아보자.

먼저 아래 링크로 접속

다음, Console 접속 후 VPC에서 VPC 생성 버튼 클릭 후 아래와 같이 입력

  • name : vpc-apne2-test
  • ipv4 cidr block : 192.168.0.0/16
  • others : default
  • VPC - Routing table
    • 위 생성한 VPC ID 에 맞는 Routing Table 을 찾아 name 변경
    • name : rtb-apne2-test
  • Security - Network ACL
    • 위 생성한 VPC ID 에 맞는 Network ACL 을 찾아 name 변경
    • name : acl-apne2-test
  • Security - Security Group
    • 위 생성한 VPC ID 에 맞는 Security Group 을 찾아 name 변경
    • name : sg_apne2_test

다만, VPC 에 직접 EC2 instance 생성이 안 되며, 생성하려면 먼저 서브넷부터 생성해야 합니다.

Console 접속 후 VPC에서 Subnet 생성 버튼 클릭 후 아래와 같이 입력

  • subnet1
    • name : subnet-apne2-test
    • vpc : vpc-apne2-test
    • AZ : ap-northeast-2c
    • vpc cidr : 192.168.0.0/16
    • ipv4 cidr block : 192.168.0.0/24
  • subnet 2
    • name : subnet-apne2-test2
    • vpc : vpc-apne2-test
    • AZ : ap-northeast-2b
    • vpc cidr : 192.168.0.0/16
    • ipv4 cidr block : 192.168.1.0/24

서브넷 생성을 왜 2개로 할까?

  • 위 생성 과정에서 각 subnet 의 AZ 가 다르다는 것을 먼저 확인해야 한다.
  • 만약 하나의 AZ 에서 장애가 나는 경우에도 서비스는 운영되어야 하기 때문에 네트워크 설계 시에는 subnet 을 2개 이상을 두어야 한다.

EC2 Instace 생성 후, IP 로 입력해서 들어갔는데 왜 안될까?

  • VPC 는 논리적으로 격리된 공간에서 생성된 네트워크 망이기 때문에, 외부와의 연결을 위해서는 Internet Gateway 를 설치 후 EC2 Instance 에 연결을 해주어야 한다.

Internet Gateway 생성

  • Console - vpc - internet gateway
    • igw-apne2-test
    • 생성 후, 작업 - VPC에 연결

Routing table 설정

  • VPC - routing table - rtb-apne2-test 선택 후 라우팅 편집
  • 라우팅 추가
    • 0.0.0.0/0 igw-apne2-test

EC2 Instance 를 생성해보자

  • Console - ec2 - create
    • Amazon Linux AMI
    • t2.micro
    • network : vpc-apne2-test
    • subnet : subnet-apne2-test
    • 외부 접속 허용할 경우, public IP 할당 필요 (public 자동 할당 활성화)
    • 8gb
    • 6단계 보안 그룹 구성(sg_apne2_test)
    • keypair-apne2-test 생성 후, 로컬 보관 필수!!(이 때만 다운로드 가능)

EC2 Instance 생성 시 유의사항

  • Asia Northeast2 Seoul 내 A,B,C 는 상관없으나 D는 신설된 AZ 이라 EC2 Instance 지원 여부가 확실하지 않으므로 AZ 는 A,B,C 3개 중 선택을 권장합니다.

VPC 생성 시 에러가 발생할 경우

아래 사항 확인이 필요합니다.

  • VPC에 Internet GW 연결
  • 라우팅 테이블이 Internet GW 향하는지
  • 서브넷 인스턴스에 고유 IP 주소가 있는지

Referenced From

'개발 > AWS' 카테고리의 다른 글

AWS CodePipeline 활용 CI/CD 구축하기  (0) 2022.07.11

+ Recent posts