NAT Gateway는 NAT(네트워크 주소 변환) 서비스이다. Private Subnet에서 VPC 외부와 Outbound 통신을 가능하게 해준다. 주로 Private Subnet 인스턴스의 외부에 대한 아웃바운드 연결은 허용하고 외부 서비스에서 인바운드로 접근하는 것은 불허할 때 사용한다. NAT Gateway를 생성할 때 Public과 Private 두 종류가 존재하는데, 자세한 것은 아래 AWS 문서를 참고하자. https://kimmanbo.notion.site/NAT-Gateway-7ab439d0c343413ba9b53d0a61877184?pvs=4 NAT Gateway 생성하기 NAT Gateway는 NAT(네트워크 주소 변환) 서비스이다. kimmanbo.notion.site
인터넷 게이트웨이는 VPC와 인터넷 간에 통신을 가능하게 해주는, 수평 확장되고 가용성이 높은 VPC 구성 요소이다. IPv4 트래픽과 IPv6 트래픽을 지원하며 네트워크 트래픽에 가용성 위험이나 대역폭 제약이 발생하지 않는다. https://www.notion.so/kimmanbo/Internet-Gateway-28256f3c733f4749b9e1f5c10ed67eb2 Internet Gateway Internet Gateway www.notion.so
Subnet은 VPC 내에서 IP 주소 범위를 논리적으로 분리하는 개념이다. 일반적으로 Public Subnet, Private Subnet으로 나누는데 보안에 있어서 중요한 부분이다. 외부와 직접 연결할 부분은 Public Subnet에, 나머지는 Private에 놓는 것이다. 또한 가용성을 고려해 각각 최소 2개씩 생성하여 서로 다른 AZ(Available Zone)에 생성하자. https://kimmanbo.notion.site/Subnet-c138f9a9214549df98556ef2ed4f2555?pvs=4 Subnet 생성하기 Subnet은 VPC 내에서 IP 주소 범위를 논리적으로 분리하는 개념이다. kimmanbo.notion.site
AWS Virtual Private Cloud(VPC)는 AWS 안에서 논리적으로 격리된 Private Network를 구축하는 개념이다. 대부분의 AWS 리소스는 설정 단계에서 VPC와 Subnet을 요구한다. AWS 사용에 필수적인 개념이므로 계정은 Default로 설정된 VPC와 Subnet들을 가지고 있다. 개인 프로젝트를 진행할 때는 Default로 충분하지만, 실무에서는 최소한 Dev와 Prod로는 VPC를 구분할 필요가 있다. https://kimmanbo.notion.site/VPC-9ad03e17ffb64c17b447dc6e01caa362?pvs=4 VPC 생성하기 AWS Virtual Private Cloud(VPC)는 AWS 안에서 논리적으로 격리된 Private Network를 구축..
IAM 로그인을 할 때 AWS는 계정 ID 또는 계정 별칭 을 요구합니다. AWS 계정 ID는 12자리 숫자로 이루어져 있고, 당연히 외우기 귀찮습니다. 계정 ID 가 노출되는 것도 보안에 있어서 그다지 좋은 일이 아닙니다. 그래서 우리는 계정 별칭 을 활용해야 합니다. https://kimmanbo.notion.site/AWS-dee9740835cb4beea4b4d8889d2a761a?pvs=4 AWS 계정 별칭 생성 IAM 대시보드로 이동 kimmanbo.notion.site
처음 AWS를 접했을 때 무척 당황했던 기억이 납니다. 가장 많이 쓰이는 클라우드니까 당연히 간편하고, 배우기 쉽고, 자료도 많을 줄 알았어요. 그런데 현실은... 정반대였습니다. 그래도 몇 년 쓰다보니까 어느정도 손에 익어서, 그동안 익힌 걸 정리해보려고 합니다. 누군가는 그래도 덜 고생할 수 있지 않을까요? 🤣 조금 더 욕심을 부린다면, 스타트업 종사자분들에게 도움이 됐으면 합니다. 지금까지 많은 스타트업과 협업을 했는데... AWS를 위험하게 쓰는 곳이 많았어요. 모든 내용은 Notion으로 작성한 후 링크를 공유할 예정입니다. 그럼 시작하기 전에... Disclaimer 작성자는 AWS 전문가가 아니며 관련 자격증 또한 취득하지 않았습니다. 작성된 AWS 관련 문서는 모두 경험에 의한 것이며 Be..