본문 바로가기

클라우드/AWS14

[AWS] IGW와 NAT Gateway 구현 방법 AWS에서는 VPC 내의 인스턴스가 인터넷에 연결될 수 있도록 인터넷 게이트웨이(IGW, Internet Gateway) or NAT 게이트웨이(NAT Gateway)를 사용한다 IGW와 NAT Gateway는 각각 다른 용도로 사용되며, 네트워크 설계 시 중요한 역할을 한다! 1. IGW(인터넷 게이트웨이): 서브넷을 인터넷으로 연결하기 위한 게이트웨이- IGW는 VPC와 인터넷 간의 통신을 활성화시킨다- 인터넷 라우팅 가능한 IPv4 또는 IPv6 트래픽에 대한 서브넷 라우팅 테이블의 대상으로 지정한다   2. NAT(Network Address Translation) 게이트웨이: 프라이빗 서브넷의 인스턴스가 다른 VPC, 온-프레미스 네트워크 또는 인터넷 외부로 나갈 수 있도록 지원 (아웃바운드 영.. 2025. 3. 5.
[AWS] 내부망/외부망 구성 방법 및 연결 클라우드 네트워크 환경에서는 내부망과 외부망을 구성하는 방식이 중요하다. 내부망은 보안과 데이터 보호를 위해 주로 사용되며, 외부망은 인터넷과 연결되어 클라이언트 또는 외부 시스템과의 통신을 담당한다. AWS에서 내부망과 외부망을 구축하는 방법을 알아보고, 두 네트워크 간 연결 방안까지 정리한다.1. 내부망 구성 방법내부망은 외부 네트워크(인터넷)와 격리된 환경에서 운영되며, 보안성을 높이고 특정 네트워크 내부에서만 액세스할 수 있도록 설계된다① VPC 생성가상 사설망(VPC, Virtual Private Cloud)을 생성하여 네트워크 환경을 구축한다CIDR 블록을 지정하고 기본 네트워크 ACL(NACL, Network Access Control List)을 생성한다② 서브넷 설정VPC 내에서 서브넷(.. 2025. 3. 5.
[AWS] EC2 인스턴스 생성 방법 AWS에서 EC2 인스턴스를 생성하는 과정은 매우 간단하며, AWS Management Console을 통해 쉽게 설정할 수 있다!AWS에서 제공하는 Launch Instance 마법사를 사용하면 인스턴스를 단계적으로 구성할 수 있으며, 각 설정을 적절하게 선택하는 것이 중요하다.(인스턴스 생성 5단계)① 인스턴스 유형 선택: EC2 인스턴스의 CPU, 메모리, 스토리지 등의 사양을 결정하는 단계워크로드에 따라 t2.micro(프리 티어), m5.large(일반 서버), g4dn.xlarge(GPU 지원) 등 다양한 옵션을 선택할 수 있다② AMI 선택 (Amazon Machine Image): 운영 체제(OS) 및 미리 설치된 소프트웨어가 포함된 AMI(Amazon Machine Image)를 선택하는.. 2025. 3. 5.
[AWS] 보안 그룹과 네트워크 ACL 설정 방법 AWS(Amazon Web Services)에서 네트워크 보안을 위한 핵심 구성 요소로 2가지가 있다. 바로 보안 그룹(SG, Security Group)과 네트워크 ACL(NACL)이다. 이 두 가지는 VPC(Virtual Private Cloud) 내에서 인스턴스와 서브넷의 트래픽을 제어하며, 각각의 역할과 설정 방법이 다르다. AWS 환경에서 네트워크 보안을 강화하고자 한다면 보안 그룹과 네트워크 ACL을 목적에 맞게 설계하고 설정하는 것이 중요하다! 이번 글에서는 보안 그룹과 네트워크 ACL의 개념, 차이점, 그리고 설정 방법에 대해 설명한다.  1. 보안 그룹(SG, Security Group): 특정 인스턴스에 대한 네트워크 트래픽을 제어하는 가상 방화벽인스턴스 단위 ㅇ 서브넷 단위 X 보안 .. 2025. 2. 12.
[AWS] 서브넷(Subnet) 설정 방법 https://claremont.tistory.com/entry/%EC%BB%B4%ED%93%A8%ED%84%B0-%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%EC%84%9C%EB%B8%8C%EB%84%B7%EA%B3%BC-%EC%84%9C%EB%B8%8C%EB%84%B7-%EB%A7%88%EC%8A%A4%ED%81%ACwCIDR-%ED%91%9C%EA%B8%B0%EB%B2%95 [컴퓨터 네트워크] 서브넷과 서브넷 마스크(w/CIDR 표기법)ㅇ서브넷(Subnet, Subnetwork): 하나의 네트워크를 여러 개의 작은 네트워크(서브넷)로 분할하는 기술네트워크를 세분화하여 트래픽 관리와 보안성을 강화할 수 있다서브넷을 사용하면 IP 주소를 효claremont.tistory.com서.. 2025. 2. 12.