01 AWS 콘솔 실습: 첫 단추를 제대로 꿰는 법 AWS 실습의 첫 단계는 버튼 클릭이 아니라 계정, IAM 사용자, 리전이라는 작업 경계를 맞추는 일임을 이해한다. KT AIVLE School
Cloud Service Practice
VPC, 서브넷, EC2, NAT 게이트웨이를 직접 구성하며 네트워크 실습 흐름을 따라가는 클라우드 서비스 실습 노트
- 원고
- 12
- 8월 25일-9월 24일
- 0편
01 AWS 콘솔 실습: 첫 단추를 제대로 꿰는 법 AWS 실습의 첫 단계는 버튼 클릭이 아니라 계정, IAM 사용자, 리전이라는 작업 경계를 맞추는 일임을 이해한다.
02 VPC, EC2를 위한 네트워크 환경 만들기 VPC는 서버 하나가 아니라 서브넷, 라우팅 테이블, 인터넷 게이트웨이, NAT 게이트웨이가 들어갈 사설 네트워크 공간이라는 판단을 갖는다.
03 서브넷: 네트워크의 '진짜 자리' 만들기 서브넷은 VPC 주소 공간을 실제 배치 가능한 칸으로 나누고, 각 칸은 하나의 가용 영역에 놓인다는 감각을 얻는다.
04 인터넷 게이트웨이: VPC의 바깥문, 자동 인터넷 연결은 아닙니다 인터넷 게이트웨이는 VPC 바깥으로 나가는 문이며, 생성 상태와 VPC 연결 상태를 구분해야 함을 이해한다.
05 0.0.0.0/0 라우팅이 퍼블릭 서브넷의 길을 여는 방식 퍼블릭 통신은 게이트웨이 존재, 기본 경로, 서브넷 연결이 함께 맞아야 열린다는 구조를 이해한다.
06 퍼블릭 EC2 웹 서버 설정의 비밀: 서버 그 자체와 접속 조건 퍼블릭 웹 EC2는 컴퓨트 선택뿐 아니라 서브넷, 퍼블릭 IP, 키 페어, 보안 그룹 규칙이 함께 맞아야 외부에서 접속 가능한 서버가 된다는 점을 이해한다.
07 EC2 접속, 보이지 않는 조건들을 파헤치다 EC2 접속은 콘솔 버튼 하나가 아니라 인증 키, 네트워크 경로, 보안 규칙, 접속 명령이 맞물린 결과임을 이해한다.
08 EC2 웹 서버, 로컬과 외부 접속의 비밀 서버 내부의 localhost 확인과 외부 브라우저 접속 확인을 구분하고, 웹 서버 프로세스와 HTTP 보안 그룹 규칙이 함께 필요함을 이해한다.
09 두 번째 EC2와 사용자 데이터로 반복 작업을 줄이는 방법 두 번째 EC2는 다른 서브넷에 놓아 비교 환경을 만들고, 사용자 데이터는 부팅 시 초기 설정을 자동 실행하는 장치임을 이해한다.
10 Web1을 거쳐 Web2로 들어가기 위해 SSH 설정을 바꾸는 이유 실습에서 Web1을 중간 접속 지점으로 쓰기 위해 Web2의 내부 접속 방식을 준비하는 것임을 이해한다.
11 NAT 게이트웨이: 프라이빗 서버의 안전한 외부 통신 길 만들기 NAT 게이트웨이는 프라이빗 서브넷 인스턴스가 밖으로 나갈 수 있게 하되, 외부에서 직접 들어오는 길은 열지 않는 장치임을 이해한다.
12 최종 구성에서 Web1과 Web2의 접속 경로가 달라지는 이유 퍼블릭 서버와 프라이빗 서버의 역할 차이, 내부 IP 접속, NAT를 통한 outbound 확인을 하나의 최종 구조로 읽는다.