상세 컨텐츠

본문 제목

AWS VPC 시작하기-1

AWS/AWS VPC & VPN

by bigpie 2022. 9. 30. 07:51

본문

AWS의 계정을 개설하면 자동으로 VPC가 AWS 리전(Region)에 생성 됩니다. 그럼으로 EC2 객체에 바로 연결 할 수가  있으며 새로운 Subnet과 IP 주소와 gateway를 따로 지정해서 새로 만들 수도 있습니다. 

 

다음과 같은 방법으로 VPC를 설정할 수 있습니다. 

  • AWS Management Console — 웹 콘솔을 이용
  • AWS Command Line Interface) — AWS CLI를 활용 Windows, Mac, and Linux 모두 지원 됩니다,
  • AWS SDKs — AWS SDK를 활용할 경우 언어에 특정된 API가 제공되면 많은 연결에 필요한 상세사항을 지원합니다.  여기서 다운로드 받을수 있습니다. https://aws.amazon.com/ko/developer/tools/#SDKs
  • Query API — HTTPS requests를 통해 시작할수 있습니다. 가장 직접적인 방법입니다. 하지만 Request를 Sign하는 hash를 생성하거나등의 높은수준(Low Level)의 상세사항들을 핸들링 할수 있어야 합니다.  

VPC 생성하기 

서치 창에서 VPC를 선택합니다.

두가지의 옵션이 있습니다. 

1. VPC, Subnet 그리고 NAT Gateway등 다른 VPC 리소스를 생성할 수 있습니다. 

2. VPC만 생성 합니다. 

 

 

 

화면대로 VPC and more. 설정합니다. VPC의 이름을 설정합니다. PREVIEW에서 이름이 바뀌는 것을 볼수 있습니다. 

Tenancy: 여기서 Default와 Dedicated 두개가 있습니다. EC2를 생성할때 이 VPC를 선택할 때 사용합니다. Dedicated는 특정 EC2를 전용으로 사용할 때 사용합니다. 만약 Outpost에서 개별 연결이 필요하다면 반드시 Default로 선택해야합니다. 여기선 그냥 Default를 선정합니다.   

 

시험에는  물리적으로 독립되어 있어 더 안전한 방식으로 Dedicated Tenancy를 선택하는 문제가 거의 모두 출제됩니다.

 

Subnet을 선택하면 바로 아래처럼 바뀌는 것을 볼수 있습니다. 프리뷰를 보면서 하면 이해가 쉽습니다. 

AZ를 선택합니다. AZ는 리전내의 데이터 센터입니다. 만약 AZ내에 subnet이 있다면 별도로 운영하는것이 좋습니다.  

몇개의 퍼블릭과 개별(Private) 서브넷을 할건지 선택합니다. 각각 2개씩 선택합니다. 백엔드 리소스를 보전하기 위해선 반드시 선택합니다. 기본적으로 CIDR BLOCK을 이해하는 것은 매우 중요합니다. 일단 여기서 SKIP!

기본 설정으로 CIDR블록을 각 AZ에 그대로 선택 합니다. 

테스트를 위해 다음과 같이 설정합니다. ㄴ

 

DNS Hostname은 VPC가 퍼블릭 DNS 호스트 이후 연동할수 있도록 설정합니다. VPC가 DNS Resolution은 AWS DNS서버를 통해  지원되도록 합니다. 몰라도 일단 넘어 갑니다...나중에 알수 자연스럽게 알게 됩니다. 

다음과 같이 자동으로 생성이 됩니다... 잘 적어놓고 보관합니다. 삭제할때 필요합니다.

관련글 더보기