CLOUD/AWS

[AWS] VPC 구성하기 [2/3]

c02 2021. 1. 8. 15:17
반응형

개요

Public Subnet & Private Subnet 알아보기
Public Subnet & Private Subnet 구성하기
Route Table 알아보기
Route Table 구성하기

1. Public Subnet & Private Subnet 이란 ?

VPC는 보통 Public Subnet과 Private Subnet으로 구성할 수 있습니다.

Public Subnet : 서브넷의 트래픽이 인터넷 게이트웨이로 라우팅 되어 인터넷과 통신이 가능한 서브넷을 Public Subnet 이라고 합니다. Public Subnet 에는 Internet Gateway, ELB, NAT Gateway와 Public IP, Elastic IP 를 가진 인스턴스가 내부에 자리합니다.

Private Subnet : 기본적으로 외부와 통신이 단절된 서브넷을 Private Subnet 이라고 합니다. Private Subnet 의 인스턴스들은 Private IP 만 가지고 있으며, VPC 내의 다른 Subnet 들과의 연결만 가능합니다.

 

2. Public Subnet & Private Subnet 구성하기

  • 서브넷팅

서브넷 이름 CIDR 가용 영역
c02_Public#01 10.1.10.0/24 AZ - 2a
c02_Public#02 10.1.20.0/24 AZ - 2b
c02_Private#01 10.1.30.0/24 AZ - 2a
c02_Private#02 10.1.40.0/24 AZ - 2b
c02_Private#03 10.1.50.0/24 AZ - 2a
c02_Private#04 10.1.60.0/24 AZ - 2b

 

 

  • [Mangement Console] - [Service] - [VPC] - [Subnet] - [서브넷 생성]

  • VPC ID        # 서브넷이 생성될 VPC 선택

  • 서브넷 이름 : c02_Public#01        # 서브넷 이름 입력

  • 가용 영역        # 서브넷이 생성될 가용 영역 선택

  • Subnet 생성 확인

대시보드에서 생성한 서브넷을 확인합니다.

이어서 Route Table을 만들고 이전에 만든 IGW에 라우팅 해보겠습니다.

3. Route Table 이란 ?

Route Table에는 Subnet 또는 Gateway의 Network Traffic이 전송되는 위치를 결정하는데 

사용되는 라우팅 규칙을 설정할 수 있습니다.

 

4. Route Table 구성하기

  • [Mangement Console] - [Service] - [VPC] - [Route Tables] - [라우팅 테이블 생성]

Public Route Table

  • 이름 태그 : c02_RT_Public

  • VPC        # 라우팅 테이블을 사용할 VPC 선택

Private Route Table

  • 이름 태그 : c02_RT_Private        # 라우팅 테이블 이름 입력

  • VPC        # 라우팅 테이블을 사용할 VPC 선택

  • [서브넷 연결]

  • [연결된 서브넷]        #선택한 라우팅 테이블에 연결할 서브넷 선택

Public Route Table - Public Subnet
Private Route Table - Private Subnet

  • [라우팅] - [라우팅 편집]

  • Destination : 0.0.0.0/0        # 0.0.0.0/0은 모든 네트워크를 의미

  • Target        # 트래픽을 보낼 대상 지정

Target을 IGW로 지정해줌으로써 Public 영역의 인스턴스가 인터넷과 통신할 수 있도록 해줍니다.

 

  • 라우팅 확인

이로써 Public & Private Subnet 영역의 라우팅 생성이 끝나고 Public 라우팅 테이블을 설정 함으로써 Public 영역의 인스턴스가 IGW를 통해서 인터넷과 통신을 할 수 있게 되었습니다.

 

 

 

# 참고

반응형

'CLOUD > AWS' 카테고리의 다른 글

[AWS] Route53 및 ACM  (0) 2021.01.12
[AWS] EC2(Elastion Compute Cloud) 생성하기 [2/2]  (0) 2021.01.11
[AWS] EC2(Elastion Compute Cloud) 생성하기 [1/2]  (0) 2021.01.11
[AWS] VPC 구성하기 [3/3]  (0) 2021.01.11
[AWS] VPC 구성하기 [1/3]  (0) 2020.12.11