|
AWS Virtual Private Cloud(VPC)¸¦ »ç¿ëÇϸé AWS Ŭ¶ó¿ìµå¿¡¼ ³í¸®ÀûÀ¸·Î °Ý¸®µÈ °ø°£À» ÇÁ·ÎºñÀú´×ÇÏ¿© °í°´ÀÌ Á¤ÀÇÇÏ´Â °¡»ó ³×Æ®¿öÅ©¿¡¼ AWS ¸®¼Ò½º¸¦ ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. IP ÁÖ¼Ò ¹üÀ§ ¼±ÅÃ, ¼ºê³Ý »ý¼º, ¶ó¿ìÆà Å×ÀÌºí ¹× ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ ±¸¼º µî °¡»ó ³×Æ®¿öÅ· ȯ°æÀ» ¿Ïº®ÇÏ°Ô Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. VPC¿¡¼ IPv4¿Í IPv6¸¦ ¸ðµÎ »ç¿ëÇÏ¿© ¸®¼Ò½º¿Í ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾ÈÀüÇÏ°í ½±°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
AWS VPC¿ë ³×Æ®¿öÅ© ±¸¼ºÀ» ¼Õ½±°Ô »ç¿ëÀÚ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ÀÎÅͳݿ¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â À¥ ¼¹ö¸¦ À§ÇØ ÆÛºí¸¯ ¼ºê³ÝÀ» »ý¼ºÇÒ ¼ö ÀÖÀ¸¸ç, ÀÎÅÍ³Ý ¾×¼¼½º°¡ ¾ø´Â ÇÁ¶óÀ̺ø ¼ºê³Ý¿¡ µ¥ÀÌÅͺ£À̽º³ª ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿Í °°Àº ¹é¿£µå ½Ã½ºÅÛÀ» ¹èÄ¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ±×·ì ¹× ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î ¸ñ·ÏÀ» Æ÷ÇÔÇÑ ´ÙÁß º¸¾È °èÃþÀ» È°¿ëÇÏ¿© °¢ ¼ºê³Ý¿¡¼ AWS EC2 ÀνºÅϽº¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇϵµ·Ï Áö¿øÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
±â´É ¹× ÀåÁ¡ |
|
AWS VPC¿¡´Â ´Ù¾çÇÑ ¿¬°á ¿É¼ÇÀÌ ÀÖ½À´Ï´Ù. AWS ¸®¼Ò½º¸¦ ÆÛºí¸¯ ¸®¼Ò½º·Î °ø°³ÇÒ °ÍÀÎÁö, ÇÁ¶óÀ̺ø ¸®¼Ò½º·Î À¯ÁöÇÒÁö¿¡ µû¶ó VPC¸¦ ÀÎÅͳÝ, µ¥ÀÌÅÍ ¼¾ÅÍ ¶Ç´Â ´Ù¸¥ VPC¿¡ ¿¬°áÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°á(°øÀÎ ¼ºê³Ý) - ÀÎÅͳݿ¡¼ Æ®·¡ÇÈÀ» ¼Û¼ö½ÅÇÒ ¼ö ÀÖ´Â °øÀÎ ¾×¼¼½º °¡´É ¼ºê³ÝÀ¸·Î ÀνºÅϽº¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.
- Network Address Translation(NAT)À» »ç¿ëÇÏ¿© ÀÎÅͳݿ¡ ¿¬°á(»ç¼³ ¼ºê³Ý) - ÀÎÅͳݿ¡¼ ÁÖ¼Ò·Î Á÷Á¢ ¾×¼¼½ºÇÏÁö ¸øÇÏ°Ô ÇÒ ÀνºÅϽº¿¡ ´ëÇؼ´Â »ç¼³ ¼ºê³ÝÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¼³ ¼ºê³Ý¿¡ ÀÖ´Â ÀνºÅϽº´Â °øÀÎ ¼ºê³ÝÀÇ Network Address Translation(NAT) ÀνºÅϽº¸¦ ÅëÇØ Æ®·¡ÇÈÀ» ¶ó¿ìÆÃÇÏ¿© »ç¼³ IP ÁÖ¼Ò¸¦ ³ëÃâÇÏÁö ¾Ê°í ÀÎÅͳݿ¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
- ±â¾÷ µ¥ÀÌÅÍ ¼¾ÅÍ·Î ¾ÈÀüÇÏ°Ô ¿¬°á - VPC¿¡ ÀÖ´Â ÀνºÅϽº °£ÀÇ ¸ðµç Æ®·¡ÇÈÀº ¾÷°è Ç¥ÁØÀÇ ¾ÏÈ£ÈµÈ IPsec Çϵå¿þ¾î VPN ¿¬°áÀ» ÅëÇØ ±â¾÷ µ¥ÀÌÅÍ ¼¾ÅÍ·Î ¶ó¿ìÆõ˴ϴÙ.
- ´Ù¸¥ VPC·Î ÇÁ¶óÀ̺øÇÏ°Ô ¿¬°á - ´Ù¸¥ VPC¿¡ ¿¬°áÇÏ¿© ÀڽŠ¶Ç´Â ´Ù¸¥ AWS °èÁ¤¿¡¼ ¼ÒÀ¯ÇÏ°í ÀÖ´Â ¿©·¯ °¡»ó ³×Æ®¿öÅ© °£ ¸®¼Ò½º¸¦ °øÀ¯ÇÕ´Ï´Ù.
- S3¿ë VPC ¿£µåÆ÷ÀÎÆ®¸¦ ÅëÇØ ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀ̳ª NAT¸¦ »ç¿ëÇÏÁö ¾Ê°í AWS S3¿¡ ¿¬°áÇÏ°í ¹öŶ, ¿äû, »ç¿ëÀÚ ¶Ç´Â ±×·ì¿¡°Ô Çã¿ëµÇ´Â ÀÛ¾÷À» Á¦¾îÇÕ´Ï´Ù.
- ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿ä±¸ »çÇ׿¡ ºÎÇÕÇϵµ·Ï ¿¬°á ¹æ¹ý Á¶ÇÕ - VPC¸¦ ÀÎÅͳݰú ±â¾÷ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡ ¸ðµÎ ¿¬°áÇÏ°í, ¸ðµç Æ®·¡ÇÈÀÌ Á¤È®ÇÑ ¸ñÀûÁö·Î ÇâÇϵµ·Ï AWS VPC ¶ó¿ìÆà Å×À̺íÀ» ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
|
º¸¾È ±×·ì°ú ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î ¸ñ·Ï °°Àº AWS VPCÀÇ °í±Þ º¸¾È ±â´ÉÀ» »ç¿ëÇϸé, ÀνºÅϽº ·¹º§°ú ¼ºê³Ý ·¹º§¿¡¼ ¸ðµÎ Àιٿîµå ¹× ¾Æ¿ô¹Ù¿îµå ÇÊÅ͸µÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ µ¥ÀÌÅ͸¦ AWS S3¿¡ ÀúÀåÇÏ°í ¾×¼¼½º¸¦ Á¦ÇÑÇÏ¿© VPCÀÇ ÀνºÅϽº¿¡¼¸¸ ¾×¼¼½º°¡ °¡´ÉÇÏ°Ô ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿øÇϸé Ãß°¡ ºÐ¸®¸¦ À§ÇØ ¾î´À ÇÑ °í°´ÀÇ Àü¿ë Çϵå¿þ¾î¿¡¼ ½ÇÇàµÇ´Â Àü¿ë ÀνºÅϽº¸¦ ½ÇÇàÇÒ ¼öµµ ÀÖ½À´Ï´Ù. |
|
AWS Management ConsoleÀ» »ç¿ëÇÏ¿© ºü¸£°í ½±°Ô VPC¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. °øÅë ³×Æ®¿öÅ© ¼³Á¤ Áß¿¡¼ »ç¿ëÀÚÀÇ ¿ä±¸ »çÇ׿¡ °¡Àå Àß ¸Â´Â ¼³Á¤À» ¼±ÅÃÇÏ°í "Start VPC Wizard"¸¦ ´©¸£¸é µË´Ï´Ù. ¼ºê³Ý, IP ¹üÀ§, ¶ó¿ìÆà Å×ÀÌºí ¹× º¸¾È ±×·ìÀº ÀÚµ¿À¸·Î »ý¼ºµÇ¹Ç·Î VPC¿¡¼ ½ÇÇàÇÒ ¾ÖÇø®ÄÉÀÌ¼Ç »ý¼º¿¡¸¸ ÁýÁßÇÒ ¼ö ÀÖ½À´Ï´Ù. |
AWSÀÇ ¸ðµç È®À强 ¹× ¾ÈÁ¤¼º
|
AWS VPC´Â ´Ù¸¥ AWS Ç÷§Æû¿¡¼ Á¦°øÇÏ´Â ¸ðµç ÇýÅÃÀ» ¶È°°ÀÌ ¼±»çÇÕ´Ï´Ù. ¸®¼Ò½º¸¦ Áï½Ã È®Àå ¶Ç´Â Ãà¼ÒÇÏ°í, ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀûÇÕÇÑ AWS EC2 ÀνºÅϽº À¯Çü°ú Å©±â¸¦ ¼±ÅÃÇÏ°í, »ç¿ëÇÑ ¸®¼Ò½º¿¡ ´ëÇؼ¸¸ Á¾·® °ú±ÝÁ¦·Î °áÁ¦ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¼º´ÉÀÌ ÀÔÁõµÈ AWS ÀÎÇÁ¶ó¿¡ ÀÌ ¸ðµç ÇýÅÃÀÌ ´ã°Ü ÀÖ½À´Ï´Ù. |
»ç¿ë »ç·Ê |
°£´ÜÇÑ °ø¿ë À¥ »çÀÌÆ® È£½ºÆÃ
|
ºí·Î±× ¶Ç´Â °£´ÜÇÑ À¥ »çÀÌÆ®¿Í °°Àº ±âº» À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» VPC¿¡ È£½ºÆÃÇÏ°í AWS VPC¿¡¼ Á¦°øÇÏ´Â Ãß°¡ °³ÀÎ Á¤º¸ º¸È£ ¹× º¸¾È °èÃþÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. À¥ ¼¹ö°¡ ÀÎÅͳÝÀÇ Àιٿîµå HTTP ¹× SSL ¿äû¿¡ ÀÀ´äÇϵµ·Ï Çã¿ëÇÏ´Â µ¿½Ã¿¡ À¥ ¼¹ö°¡ ÀÎÅͳݿ¡ ´ëÇÑ ¾Æ¿ô¹Ù¿îµå ¿¬°áÀ» ½ÃÀÛÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â º¸¾È ±×·ì ±ÔÄ¢À» ¸¸µé¾î À¥ »çÀÌÆ®¸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù. AWS VPC ÄÜ¼Ö ¸¶¹ý»ç¿¡¼ "VPC with a Public Subnet Only"¸¦ ¼±ÅÃÇÏ¿© ÀÌ »ç¿ë »ç·Ê¸¦ Áö¿øÇÏ´Â VPC¸¦ »ý¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. |
´ÙÁß °èÃþ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç È£½ºÆÃ
|
AWS VPC¸¦ »ç¿ëÇØ ´ÙÁß °èÃþ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» È£½ºÆÃÇÏ°í À¥ ¼¹ö, ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö ¹× µ¥ÀÌÅͺ£À̽º °£¿¡ ¾×¼¼½º ¹× º¸¾È Á¦ÇÑÀ» ¾ö°ÝÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°³ÀûÀ¸·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ¼ºê³Ý°ú ºñ°ø°³·Î ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ¼ºê³ÝÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö ¹× µ¥ÀÌÅͺ£À̽º¿¡¼ À¥ ¼¹ö¸¦ ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿Í µ¥ÀÌÅͺ£À̽º´Â ÀÎÅͳݿ¡¼ Á÷Á¢ ¾×¼¼½ºÇÒ ¼ö´Â ¾øÁö¸¸ NAT ÀνºÅϽº¸¦ ÅëÇØ ÀÎÅͳݿ¡ ¾×¼¼½ºÇÏ¿© ÆÐÄ¡ µîÀ» ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ½À´Ï´Ù. ³×Æ®¿öÅ© ¾×¼¼½º Á¦¾î ¸ñ·Ï°ú º¸¾È ±×·ì¿¡¼ Á¦°øÇÏ´Â Àιٿîµå ¹× ¾Æ¿ô¹Ù¿îµå ÆÐŶ ÇÊÅ͸µÀ» »ç¿ëÇØ ¼¹ö¿Í ¼ºê³Ý »çÀÌÀÇ ¾×¼¼½º¸¦ Á¦¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ »ç¿ë »ç·Ê¸¦ Áö¿øÇÏ´Â VPC¸¦ »ý¼ºÇÏ·Á¸é AWS VPC ÄÜ¼Ö ¸¶¹ý»ç¿¡¼ "VPC with Public and Private Subnets"¸¦ ¼±ÅÃÇÕ´Ï´Ù. |
µ¥ÀÌÅÍ ¼¾ÅÍ¿Í ¿¬°áµÈ AWS Ŭ¶ó¿ìµå¿¡¼ È®Àå °¡´ÉÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç È£½ºÆÃ
|
À¥ ¼¹ö µî°ú °°Àº ¼ºê³ÝÀÇ ÀνºÅϽº°¡ ÀÎÅͳݰú Åë½ÅÇÏ°í, ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö µî°ú °°Àº ´Ù¸¥ ¼ºê³ÝÀÇ ÀνºÅϽº´Â ±â¾÷ ³×Æ®¿öÅ©ÀÇ µ¥ÀÌÅͺ£À̽º¿Í Åë½ÅÇÏ´Â VPC¸¦ ¸¸µé ¼ö ÀÖ½À´Ï´Ù. VPC¿Í ±â¾÷ ³×Æ®¿öÅ© °£ÀÇ IPsec VPN ¿¬°áÀ» ÅëÇØ Å¬¶ó¿ìµåÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿Í µ¥ÀÌÅÍ ¼¾ÅÍÀÇ µ¥ÀÌÅͺ£À̽º »çÀÌ¿¡¼ ÀÌ·ç¾îÁö´Â ¸ðµç Åë½ÅÀ» º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù. VPCÀÇ À¥ ¼¹ö¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö´Â AWS EC2ÀÇ Åº·Â¼º°ú Auto Scaling ±â´ÉÀ» È°¿ëÇØ ÇÊ¿ä¿¡ µû¶ó È®ÀåÇϰųª Ãà¼ÒÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ »ç¿ë »ç·Ê¸¦ Áö¿øÇÏ´Â VPC¸¦ »ý¼ºÇÏ·Á¸é AWS VPC ÄÜ¼Ö ¸¶¹ý»ç¿¡¼ "VPC with Public and Private Subnets and Hardware VPN Access"¸¦ ¼±ÅÃÇÕ´Ï´Ù. |
±â¾÷ ³×Æ®¿öÅ©¸¦ Ŭ¶ó¿ìµå·Î È®Àå
|
VPC¸¦ ±â¾÷ ³×Æ®¿öÅ©¿¡ ¿¬°áÇÏ¿© ±â¾÷ ¾ÖÇø®ÄÉÀ̼ÇÀ» Ŭ¶ó¿ìµå·Î ÀÌÀüÇϰųª, Ãß°¡ À¥ ¼¹ö¸¦ ½ÇÇàÇϰųª, ³×Æ®¿öÅ©¿¡ ÄÄÇ»Æà ÆÄ¿ö¸¦ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. VPC´Â ±â¾÷ ¹æȺ® µÚ¿¡¼ È£½ºÆÃµÉ ¼ö ÀÖÀ¸¹Ç·Î ÀÌ·¯ÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ »ç¿ëÀÚ ¾×¼¼½º ¹æ½ÄÀ» º¯°æÇÏÁö ¾Ê°íµµ IT ¸®¼Ò½º¸¦ Ŭ¶ó¿ìµå·Î ¿øÈ°ÇÏ°Ô ÀÌÀüÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ »ç¿ë »ç·Ê¸¦ Áö¿øÇÏ´Â VPC¸¦ »ý¼ºÇÏ·Á¸é AWS VPC ÄÜ¼Ö ¸¶¹ý»ç¿¡¼ "VPC with a Private Subnet Only and Hardware VPN Access"¸¦ ¼±ÅÃÇÕ´Ï´Ù. |
|
AWS Elastic Block Store(EBS) º¼·ýÀ» »ç¿ëÇØ µ¥ÀÌÅÍ ¼¾ÅÍÀÇ ¹Ì¼Ç Å©¸®Æ¼ÄÃÇÑ µ¥ÀÌÅ͸¦ ¼Ò¼öÀÇ AWS EC2 ÀνºÅϽº¿¡ Á¤±âÀûÀ¸·Î ¹é¾÷Çϰųª °¡»ó ¸Ó½Å À̹ÌÁö¸¦ AWS EC2·Î °¡Á®¿Ã ¼ö ÀÖ½À´Ï´Ù. ÀÚü µ¥ÀÌÅÍ ¼¾ÅÍ¿¡ ÀçÇØ°¡ ¹ß»ýÇÑ °æ¿ì AWSÀÇ ´ëü ÄÄÇ»Æà ÆÄ¿ö¸¦ ºü¸£°Ô ½ÇÇàÇÏ¿© ºñÁî´Ï½º°¡ ÁߴܵÇÁö ¾Êµµ·Ï ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀçÇØ°¡ º¹±¸µÇ¸é ¹Ì¼Ç Å©¸®Æ¼ÄÃÇÑ µ¥ÀÌÅ͸¦ ´Ù½Ã µ¥ÀÌÅÍ ¼¾ÅÍ·Î Àü¼ÛÇÏ¿© ´õ ÀÌ»ó ÇÊ¿äÇÏÁö ¾ÊÀº AWS EC2 ÀνºÅϽº¸¦ Á¾·áÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀçÇØ º¹±¸ ½Ã AWS VPC¸¦ »ç¿ëÇϸé Á¤»ó ºñ¿ëº¸´Ù ¸Å¿ì Àú·ÅÇÑ ºñ¿ëÀ¸·Î ÀçÇØ º¹±¸ »çÀÌÆ®ÀÇ ¸ðµç ÀÌÁ¡À» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. |