다시 한 번 VPC 네트워크 주위에서

2185 단어 AWS

VPC 주변은 귀찮죠.

  • VPC
  • 서브넷
  • IGW·VGW
  • NAT 인스턴스 게이트웨이
  • 보안 그룹
  • 네트워크 ACL
  • VPC 피어 연결
  • 😂


    오늘은 여기까지 하겠습니다.
  • VPC
  • 서브넷
  • IGW
  • NAT 인스턴스
  • 한 명씩 떠올려주세요.
    (모르시는 분들은 이것을 계기로 생각해 보세요. 이런 것이 있었군요.)

    VPC(Virtual Private Cloud)


    VPC란?


    모든 사용자의 개인 네트워크 공간을 가리킨다
    클래스 A-C의 개인 네트워크에서 임의의 값을 사용합니다.

    Q.a와 b 중 어느 것이 정확한가


    a.VPC가 영역 내에서 AZ(가상 영역)를 통과합니다.
    b.VPC는 영역 내에서 AZ(가상 영역)를 넘을 수 없습니다.

    답안


    a.VPC가 영역 내에서 AZ(가상 영역)를 통과합니다.

    서브넷


    서브넷


    큰 네트워크 중의 작은 네트워크
    캐릭터에 따라 웹용, DB용으로 만들어진다.이렇게 되면 인터넷으로부터의 접근이 제한될 것이다

    Q.a와 b 중 어느 것이 정확한가


    a. 서브넷이 영역 내에서 AZ(가상 영역)를 통과합니다.
    b. 서브넷이 영역 내에서 AZ(가상 영역)를 넘을 수 없습니다.

    답안


    b. 서브넷이 영역 내에서 AZ(가상 영역)를 넘을 수 없습니다.

    IGW(Internet Gate way)


    IGW 소개


    VPC와 외부 네트워크 사이의 통신을 위한 출입구.이 녀석을 VPC에 붙여서 인터넷에 접속해라

    서브넷 제한

  • 인터넷 접속 허용 서브넷: 공용 서브넷
  • 인터넷 접속을 허용하지 않는 서브넷: 개인 서브넷
  • 루트 테이블의 설정에 따라 공공/개인을 결정한다.
    루트 테이블에서 IGW를 대상으로 설정하면 일반인이 됩니다.

    그런데 이러다가 개인 인터넷 왕따 문제가 생길 수 있어요.
  • 패치 등을 다운로드하고 싶을 때 인터넷에 접속할 수 없음
  • DynamoDB 등 기타 지역 서비스에 접근할 수 없음
  • 저기 있다

    NAT(Network Address Translation)


    나타나다
    NAT를 사용하면 인터넷과 DynamoDB 등 지역 서비스에 접근할 수 있습니다

    라우터란


    서브넷이 서로 연결되어 인터넷 인터페이스, 가상 개인 인터페이스,NAT 인터페이스와 서브넷 사이에서 정확한 목적지로 업무를 발송하는 기능.

    감사합니다.

    좋은 웹페이지 즐겨찾기