VPC
- Virtual Private Cloud 를 의미하며 논리적으로 격리된 공간의 클라우드를 의미.
- Public Cloud 에서 내부 서버망을 구축하고자 할 경우, VPC 구축이 필수
- 상용 웹 서비스 운영하고자 하는 경우 알아두면 좋은 개념이다.
VPN(Virtual Private Network)
- 가상의 격리된 네트워크를 의미.
- 사내 임직원들만 접속할 수 있는 ERP가 대표적인 예시
VPC 를 구축하기 위해서는 아래와 같은 컴포넌트들이 필요하다.
- 1 VPC
- Private Cloud 구성하는 기본 리소스
- CIDR Block : IP 범위 Definition(ex. 192.168.0.0/24 - 192.168.0.0 ~ 192.168.0.255)
- n subnet
- AZ(가용존)
- mask range : 16 ~ 65535
- 1 routing table
- subnet 에 연결된 리소스
- 다수의 subnet 에서 사용 가능
- 1 Network ACL (ex. 업무PC -> 상용 웹 서버 방화벽 신청)
- 가상 방화벽(V-firewall)
- 다수의 서브넷에서 재사용 가능
- 서브넷 앞단 관련 방화벽
- 1 Security Group(ex. 특정 IP VM -> 서버 간 방화벽 신청)
- EC2 인스턴스 관련 방화벽
- 1 internet GW
- 기본적으로 VPC는 논리적 격리된 공간, 인터넷 사용 불가
- 인터넷 사용을 위해서는 외부로 나갈 GW 가 필요
- 다만, 서브넷과 GW 만으로는 인터넷 연결이 불가
- 인터넷 연결하기 위해서는 Public IP 소유 필수
자, 이제 VPC를 어떻게 설치하는지 알아보자.
먼저 아래 링크로 접속
다음, Console 접속 후 VPC에서 VPC 생성 버튼 클릭 후 아래와 같이 입력
- name : vpc-apne2-test
- ipv4 cidr block : 192.168.0.0/16
- others : default
- VPC - Routing table
- 위 생성한 VPC ID 에 맞는 Routing Table 을 찾아 name 변경
- name : rtb-apne2-test
- Security - Network ACL
- 위 생성한 VPC ID 에 맞는 Network ACL 을 찾아 name 변경
- name : acl-apne2-test
- Security - Security Group
- 위 생성한 VPC ID 에 맞는 Security Group 을 찾아 name 변경
- name : sg_apne2_test
다만, VPC 에 직접 EC2 instance 생성이 안 되며, 생성하려면 먼저 서브넷부터 생성해야 합니다.
Console 접속 후 VPC에서 Subnet 생성 버튼 클릭 후 아래와 같이 입력
- subnet1
- name : subnet-apne2-test
- vpc : vpc-apne2-test
- AZ : ap-northeast-2c
- vpc cidr : 192.168.0.0/16
- ipv4 cidr block : 192.168.0.0/24
- subnet 2
- name : subnet-apne2-test2
- vpc : vpc-apne2-test
- AZ : ap-northeast-2b
- vpc cidr : 192.168.0.0/16
- ipv4 cidr block : 192.168.1.0/24
서브넷 생성을 왜 2개로 할까?
- 위 생성 과정에서 각 subnet 의 AZ 가 다르다는 것을 먼저 확인해야 한다.
- 만약 하나의 AZ 에서 장애가 나는 경우에도 서비스는 운영되어야 하기 때문에 네트워크 설계 시에는 subnet 을 2개 이상을 두어야 한다.

EC2 Instace 생성 후, IP 로 입력해서 들어갔는데 왜 안될까?
- VPC 는 논리적으로 격리된 공간에서 생성된 네트워크 망이기 때문에, 외부와의 연결을 위해서는 Internet Gateway 를 설치 후 EC2 Instance 에 연결을 해주어야 한다.
Internet Gateway 생성
- Console - vpc - internet gateway
- igw-apne2-test
- 생성 후, 작업 - VPC에 연결
Routing table 설정
- VPC - routing table - rtb-apne2-test 선택 후 라우팅 편집
- 라우팅 추가
- 0.0.0.0/0 igw-apne2-test
EC2 Instance 를 생성해보자
- Console - ec2 - create
- Amazon Linux AMI
- t2.micro
- network : vpc-apne2-test
- subnet : subnet-apne2-test
- 외부 접속 허용할 경우, public IP 할당 필요 (public 자동 할당 활성화)
- 8gb
- 6단계 보안 그룹 구성(sg_apne2_test)
- keypair-apne2-test 생성 후, 로컬 보관 필수!!(이 때만 다운로드 가능)
EC2 Instance 생성 시 유의사항
- Asia Northeast2 Seoul 내 A,B,C 는 상관없으나 D는 신설된 AZ 이라 EC2 Instance 지원 여부가 확실하지 않으므로 AZ 는 A,B,C 3개 중 선택을 권장합니다.
VPC 생성 시 에러가 발생할 경우
아래 사항 확인이 필요합니다.
- VPC에 Internet GW 연결
- 라우팅 테이블이 Internet GW 향하는지
- 서브넷 인스턴스에 고유 IP 주소가 있는지
Referenced From
'개발 > AWS' 카테고리의 다른 글
| AWS CodePipeline 활용 CI/CD 구축하기 (0) | 2022.07.11 |
|---|