AWS VPC 이해

2567 단어 초보자vpcAWS

소개


  • Amazon VPC(Virtual Private Cloud)는 Amazon EC2의 네트워킹 계층입니다.

  • 기본 VPC


  • 기본 VPC를 만들면 다음 내용이 자동으로 만들어져 VPC의 EC2에서 쉽게 인터넷에 액세스 할 수 있습니다.
  • 세 개의 서브넷
  • 라우팅 테이블
  • 인터넷 게이트웨이
  • DHCP 옵션
  • 네트워크 ACL
  • 보안 그룹


  • 기본 VPC 만들기





    기본 VPC가 생성됨





    기본 VPC를 삭제한 섬세한 상태





    EC2 인스턴스를 만들려고하면 VPC가 없으면 오류가 발생합니다.





    서브넷


  • VPC 내의 네트워크를 분할하는 기능입니다.
  • 3 개의 서브넷이 자동으로 생성됩니다
  • 네트워크 ACL과 명시 적으로 서브넷을 연결하지 않으면 서브넷이 기본 네트워크 ACL과 자동으로 연결됩니다.
  • 서브넷은 한 번에 하나의 네트워크 ACL에만 연결할 수 있습니다


  • 라우팅


  • VPC의 서브넷 (172.31.0.0/16)의 경우 local
  • 외부(0.0.0.0/0)용은 IGW

  • 보안



    VPC 구성도




  • 보안 그룹과 네트워크 ACL 비교
  • 모범 사례

  • 네트워크 ACL


  • 네트워크 ACL은 서브넷의 방화벽 기능입니다.

  • 기본 네트워크 ACL이 자동으로 설정되어 모든 In 및 Out 허용

  • 각 사용자 지정 네트워크 ACL은 규칙을 추가할 때까지 모든 In 및 Out을 거부합니다.
  • 낮은 번호부터 순서대로 규칙을 평가하고 일치하면 즉시 적용됩니다.
  • 스테이트리스


  • 보안 그룹


  • 보안 그룹은 인스턴스의 가상 방화벽 기능입니다.
  • 인스턴스 수준에서 작동

  • 권한 규칙 만 지정할 수 있습니다
  • Stateful


  • 결론


  • VPC를 이해하려면 인프라에 대한 기본 지식이 필요합니다.
  • 프라이빗 서브넷을 구성할 때 NAT 게이트웨이를 사용하면 요금이 부과됩니다.
  • 좋은 웹페이지 즐겨찾기