진지한 개발자

AWS 네트워크 핵심 구성요소 본문

IT/AWS

AWS 네트워크 핵심 구성요소

제이_엔 2026. 5. 29. 15:24
728x90

VPC 내부에서 서브넷과 라우팅으로 트래픽 흐름을 제어하고, Gateway/Endpoint 로 외부 및 AWS서비스와 연결하며,
Route53 이 이를 이름 기반으로 연결해주는 구조

[VPC]
 ├── Subnet (Public / Private)
 │     ├── Routing Table
 │     ├── Gateway / Endpoint
 │
 └── Route53 (DNS)

 

VPC (Virtual Private Cloud) * 역할
- AWS 내에서 사용하는 논리적 격리된 네트워크 공간

* 특징
- CIDR 기반 IP 대역 정의 (예: 10.0.0.0/16)
- 네트워크 격리 제공
- 서브넷 / 라우팅 / 보안 정책의 최상위 단위

* 핵심 포인트 
- 계정 내 네트워크 기본단위
- 온프레미스와 VPN/Direct Connect 연결 가능
Subnet * 역할
- VPC를 더 작은 네트워크로 나눈 것
- AZ (Availability Zone)에 종속

* 종류
- Public Subnet : 인터넷과 통신 가능,
   . 조건 : Route Table에 IGW-internet Gateway 존재, Public IP 사용
   . 대상 : ALB / Bastion / NAT Gateway
- Private Subnet : 외부 인터넷 직접 접근 불가
  . 대상 : DB / 내부 서비스 / Backend

* 특징
- AZ별로 분산 구성 (고가용성)
- 보통 구조 : AZ-a : public + private / AZ-b : public + private
Routing Table * 역할 : 네트워크 트래픽의 이동경로 정의
 - Public Subnet : 0.0.0.0/0 -> Internet Gateway
 - Private Subnet : 0.0.0.0/0 -> Internet Gateway

* 특징
 - Subnet 단위로 연결
 - 가장 Longest Prefix Match 방식으로 동작
   10.0.0.0/16 -> local
   10.0.1.0/24 -> 특정 route
Gateway * Internet Gateway (IGW)
  - 역할 : VPC <-> 인터넷 연결
  - 특징 : Public Subnet 에서 사용 / AWS managed / 양방향 통신 가능

* NAT Gateway
  - 역할 : Private -> Internet outbound 전용
  - 특징 : 외부 -> 내부 접근 불가, Public Subnet에 위치, 비용 발생
VPC Endpoint 인터넷을 거치지 않고 AWS 서비스로 접근

* Gateway Endpoint
  - 대상 : S3, DynamoDB
  - 특징 : Route Table 에 추가됨, 무료, 고성능

* Interface Endpoint (PrivateLink)
  - 대상 : 대부분 AWS 서비스 (SQS, SNS, ECR, API 등)
  - 특징 : ENI 생성 (Private IP 부여), 보안그룹 적용가능

Route53 (DNS 서비스) * 역할 : AWS DNS 서비스, 도메인 -> IP 변환

* 핵심기능
  - public DNS : example.com -> ALB -> EC2
  - private DNS : internal.service -> Private IP

* Routing 정잭
  - Latency based, Weighted, Failover, Geo routing

* 특징
  - 고가용성(AWS global), Health Chcek 기반 failover

 

  • 전체 연결 흐름
    • Public Web Service : User -> Route53 -> ALB -> EC2
    • Private Backend + DB : EC2 (Private) -> NAT Gateway -> Internet (패치) -> S3 (Gateway Endpoint)
    • 내부 서비스 통신 : EC2 -> Interface Endpoint -> AWS API (SQS, ECR)

 

  • 흐름 중심 요약
    • VPC : 네트워크 전체 영역
    • Subnet : 네트워크 구역 분리 (Public / Private)
    • Routing Table : 트래픽 경로 정의
    • Gateway : 외부 연결 (IGW/NAT)
    • Endpoint : AWS 서비스 내부 연결
    • Route53 : DNS (이름 -> IP 연결)
  • 실무 핵심 체크 포인트
    • Private Subnet 인데 인터넷 안됨 -> NAT Gateway + Route Table 확인
    • S3 느림 / 비용 문제 -> Gateway Endpoint 사용
    • Private 환경인데 AWS API 호출 실패 -> Interface Endpoint 필요
    • DNS 문제 -> Route53 (Public vs Private Zone) 확인
728x90

'IT > AWS' 카테고리의 다른 글

OpenSearch Service 클러스터에서의 인덱싱 성능 개선  (0) 2024.02.17
OpenSearch Service 클러스터의 검색 대기 시간 급증 문제를 해결  (0) 2024.02.17
NLB load balancing  (0) 2024.02.17
AWS VPN  (0) 2024.02.17
Lambda  (1) 2024.02.08