Notice
Recent Posts
Recent Comments
Link
250x250
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
Tags
- log1p
- lambda
- 2025
- 공매
- 산지연금
- VPC
- 정책자금
- Filter
- 임업후계자
- 경매
- kubectl
- route53
- AWS
- routing table
- 매입불공제
- serverless
- boto3
- 신탁공매
- python
- Resolver
- node
- 금융소득
- S3
- 농지연금
- Endpoint
- 인덱싱
- Kubernetes
- 성능개선
- OpenSearch
- 외국납부세액공제
Archives
- Today
- Total
진지한 개발자
AWS 네트워크 핵심 구성요소 본문
728x90
VPC 내부에서 서브넷과 라우팅으로 트래픽 흐름을 제어하고, Gateway/Endpoint 로 외부 및 AWS서비스와 연결하며,
Route53 이 이를 이름 기반으로 연결해주는 구조
[VPC]
├── Subnet (Public / Private)
│ ├── Routing Table
│ ├── Gateway / Endpoint
│
└── Route53 (DNS)
| VPC (Virtual Private Cloud) | * 역할 - AWS 내에서 사용하는 논리적 격리된 네트워크 공간 * 특징 - CIDR 기반 IP 대역 정의 (예: 10.0.0.0/16) - 네트워크 격리 제공 - 서브넷 / 라우팅 / 보안 정책의 최상위 단위 * 핵심 포인트 - 계정 내 네트워크 기본단위 - 온프레미스와 VPN/Direct Connect 연결 가능 |
| Subnet | * 역할 - VPC를 더 작은 네트워크로 나눈 것 - AZ (Availability Zone)에 종속 * 종류 - Public Subnet : 인터넷과 통신 가능, . 조건 : Route Table에 IGW-internet Gateway 존재, Public IP 사용 . 대상 : ALB / Bastion / NAT Gateway - Private Subnet : 외부 인터넷 직접 접근 불가 . 대상 : DB / 내부 서비스 / Backend * 특징 - AZ별로 분산 구성 (고가용성) - 보통 구조 : AZ-a : public + private / AZ-b : public + private |
| Routing Table | * 역할 : 네트워크 트래픽의 이동경로 정의 - Public Subnet : 0.0.0.0/0 -> Internet Gateway - Private Subnet : 0.0.0.0/0 -> Internet Gateway * 특징 - Subnet 단위로 연결 - 가장 Longest Prefix Match 방식으로 동작 10.0.0.0/16 -> local 10.0.1.0/24 -> 특정 route |
| Gateway | * Internet Gateway (IGW) - 역할 : VPC <-> 인터넷 연결 - 특징 : Public Subnet 에서 사용 / AWS managed / 양방향 통신 가능 * NAT Gateway - 역할 : Private -> Internet outbound 전용 - 특징 : 외부 -> 내부 접근 불가, Public Subnet에 위치, 비용 발생 |
| VPC Endpoint | 인터넷을 거치지 않고 AWS 서비스로 접근 * Gateway Endpoint - 대상 : S3, DynamoDB - 특징 : Route Table 에 추가됨, 무료, 고성능 * Interface Endpoint (PrivateLink) - 대상 : 대부분 AWS 서비스 (SQS, SNS, ECR, API 등) - 특징 : ENI 생성 (Private IP 부여), 보안그룹 적용가능 |
| Route53 (DNS 서비스) | * 역할 : AWS DNS 서비스, 도메인 -> IP 변환 * 핵심기능 - public DNS : example.com -> ALB -> EC2 - private DNS : internal.service -> Private IP * Routing 정잭 - Latency based, Weighted, Failover, Geo routing * 특징 - 고가용성(AWS global), Health Chcek 기반 failover |
- 전체 연결 흐름
- Public Web Service : User -> Route53 -> ALB -> EC2
- Private Backend + DB : EC2 (Private) -> NAT Gateway -> Internet (패치) -> S3 (Gateway Endpoint)
- 내부 서비스 통신 : EC2 -> Interface Endpoint -> AWS API (SQS, ECR)
- 흐름 중심 요약
- VPC : 네트워크 전체 영역
- Subnet : 네트워크 구역 분리 (Public / Private)
- Routing Table : 트래픽 경로 정의
- Gateway : 외부 연결 (IGW/NAT)
- Endpoint : AWS 서비스 내부 연결
- Route53 : DNS (이름 -> IP 연결)
- 실무 핵심 체크 포인트
- Private Subnet 인데 인터넷 안됨 -> NAT Gateway + Route Table 확인
- S3 느림 / 비용 문제 -> Gateway Endpoint 사용
- Private 환경인데 AWS API 호출 실패 -> Interface Endpoint 필요
- DNS 문제 -> Route53 (Public vs Private Zone) 확인
728x90
'IT > AWS' 카테고리의 다른 글
| OpenSearch Service 클러스터에서의 인덱싱 성능 개선 (0) | 2024.02.17 |
|---|---|
| OpenSearch Service 클러스터의 검색 대기 시간 급증 문제를 해결 (0) | 2024.02.17 |
| NLB load balancing (0) | 2024.02.17 |
| AWS VPN (0) | 2024.02.17 |
| Lambda (1) | 2024.02.08 |