상세 컨텐츠

본문 제목

Main Route Table과 Custom Route Table

AWS/AWS VPC & VPN

by bigpie 2022. 9. 30. 03:02

본문

Main Route Table ( 메인 라우트 테이블) 

  1. VPC를 생성하였다면 Main Route table도 자동으로 생성된다. 여기서 서브넷이 절대 경로가 없다면 Main Route table이 기본으로 설정된다. 기본 설정으로 만약 nondefault를 선택하고 VPC를 설정할 경우 NAT gateway를 선택 할 수 있으며 Amazon VPC는 자동으로 이러한 routes가 main route table에 연동된다. 
  2. 다음은 Main Route를 설정하기에 기본적으로 알아야 되는 사항이다. 
    • Main Route Table은 VPC를 삭제하지 않는 한 당연히 삭제가 불가능하다. 
    • Gateway Route Table을 메인으로 설정 할 수는 없다. 
    • Main Route Table을 Custom subnet route table로 변경은 가능하다. 
    • 이미 자동으로 서브넷에 연동이 되어있어도 구체적으로 명시하여 서브넷에 설정 할 수 있다. 
    • 이는 너무 중요한 것이 VPC 뿐만 아니고 AWS를 할 때 이름 없이 자동으로 설정되는 게 너무 많아서 나중엔 뭐가 뭔지 도무지 알 수 없는 경우가 너무 많아 사용하지 않을 때에도 비용이 그대로 나가는 경우가 많아 개발자로서 직접 서버를 관리하는 포지션에 있다면 모든 것에 구체적으로 네이밍 하는 것은  잊지 말아야 한다. 

Custom Route Table ( 커스텀 라우트 테이블)

  1. Custom Route table을 설정하면 기본적으로 비어있다. 여기서 개별적으로 라우트를 설정하고 퍼블릭 subnet을 설정해야 한다. 
  2. 보안의 관점에서 VPC를 메인 라우트 테이블을 Original Default Table에 남겨두는 것이다. 그리고 명시적으로 새로운 서브넷에 연동하는 방법이다. 이는 어떻게 서브넷 트레픽이 라우트되어 명시적으로 콘트롤되는것인가를 알 수 있다.
  3. 연동되어진 VPC가 없다면 추가하거나 삭제하거나 할 수있다. 

Subnet route table 연동 

  1. VPC의 각 서브넷은 반드시 Route Table과 연동이 되어 있어야 한다. 서브넷은 명시적으로 커스텀 라우트 테이블과 연동되거나 메인 라우트 테이블에 연동될수 있다. 다음에서 어떨때 어떻게 선택하고 보고 결정할지는  다음에서 상세히 알수 있다. https://docs.aws.amazon.com/vpc/latest/userguide/WorkWithRouteTables.html#Route_Which_Associations
  2. Outpost와 연동된 서브넷은 또다른 로컬 게이트웨이의 Target이 될수도 있다. 이점이 non-Outpost 서브넷과 다른 점이다. 

예제 1) 명시적 그리고 묵시적 서브넷 연동

--묵시적 (참, 번역하기가 까다롭다--- 뭔소리?? 묵시적? 암묵적? 마약 거래하나? --즉, 이름없이 자동으로 생성된이라 이해하면 좋을듯 암튼 다음부터는 그냥 묵시적으로 표현하겠습니다. 좋은 말 있음 좀 갈켜 주세요) 

 

다음은 인터넷 Gateway와 연동된 VPC 다이어 그램이다. Main Route Table이 Virtual Private Gateway에 연결되어 있고 Custom Route Table이 명시적으로 Public Subnet과 연동되어 있음을 알수 있다. Custom Route Table이 (0.0.0.0/0) 에 설정되어 인터넷에 연결되어 있다. 

Gateway Route Table ---> 다음회에~!

'AWS > AWS VPC & VPN' 카테고리의 다른 글

AWS VPC 시작하기-1  (0) 2022.09.30
라우팅의 우선순위 - Route Priority  (0) 2022.09.30
게이트웨이 라우트 테이블 (Gateway Route Table)  (0) 2022.09.30
VPN, VPS 그리고 VPC란?  (0) 2022.09.30
AWS VPC & 서브넷  (0) 2022.09.30

관련글 더보기