😎 κ³΅λΆ€ν•˜λŠ” μ§•μ§•μ•ŒνŒŒμΉ΄λŠ” μ²˜μŒμ΄μ§€?

[ν΄λΌμš°λ“œ] AWS λ„€νŠΈμ›Œν‚Ή & AWS Route 53 & VPC λ³Έλ¬Έ

πŸ‘©‍πŸ’» 컴퓨터 ꡬ쑰/About Computer

[ν΄λΌμš°λ“œ] AWS λ„€νŠΈμ›Œν‚Ή & AWS Route 53 & VPC

μ§•μ§•μ•ŒνŒŒμΉ΄ 2023. 3. 22. 16:09
728x90
λ°˜μ‘ν˜•

<λ³Έ λΈ”λ‘œκ·ΈλŠ” μ—˜λ¦¬μŠ€ IoT 1λ₯Ό μ°Έκ³ ν•΄μ„œ κ³΅λΆ€ν•˜λ©° μž‘μ„±ν•˜μ˜€μŠ΅λ‹ˆλ‹€ :-)>

 

 

πŸ‘©‍πŸ’» AWS λ„€νŠΈμ›Œν‚Ή 

βœ… IP λ™μž‘

1. μ „λ‹¬ν•˜λ €λŠ” νŒ¨ν‚·μ—λŠ” Source IP, Destination IP 포함

2. μ „μ†‘ν•˜κ³ μž ν•˜λŠ” μ£Όμ†Œκ°€ 동일 IP λŒ€μ—­ 내에 μ—†μœΌλ©΄ Gateway IP 가진 λΌμš°ν„°λ‘œ νŒ¨ν‚· 보냄

3. 각각의 λΌμš°ν„°λŠ” νŒ¨ν‚·μ„ 보낼 λ‹€μŒ 홉(λΌμš°ν„°)의 μ£Όμ†Œ μ•Œκ³  있음 = Routing table

 

βœ… Private IP & Public IP Aand NAT (Network Address Translation)

Private IP : Public IP의 μ ˆλŒ€μ μΈ 개수의 μ œν•œμ„ λ³΄μ™„ν•˜κΈ° μœ„ν•΄ λ‚΄λΆ€μ—μ„œλ§Œ μ‚¬μš©λ˜λŠ” IP

Public IP : μΈν„°λ„·μƒμ—μ„œ μ§μ ‘μ μœΌλ‘œ μ‚¬μš©λ˜λŠ” 고유의 IP

NAT : μ—¬λŸ¬ 개의 Private IPλ₯Ό 가진 μ„œλ²„κ°€ 인터넷과 ν†΅μ‹ ν•˜κΈ° μœ„ν•΄ Public IP둜 λ³€ν™˜ν•˜λŠ” μž‘μ—…

 

βœ… IP Subnet

: λ„€νŠΈμ›Œν¬ λŒ€μ—­μ„ λ…Όλ¦¬μ μœΌλ‘œ λ‚˜λˆ„μ–΄ IPλ₯Ό 효율적으둜 ν• λ‹Ήν•˜κ³  λ„€νŠΈμ›Œν¬ 망 뢄리

 

 

πŸ‘©‍πŸ’» AWS Route 53

: AWS의 μ™„μ „ κ΄€λ¦¬ν˜• κΈ€λ‘œλ²Œ DNS μ„œλΉ„μŠ€

: μ‚¬μš©μžμ—κ²Œ μΉœμˆ™ν•œ Host name 을 AWS μ„œλΉ„μ„œμ˜ IP μ£Όμ†Œλ‘œ λ³€ν™˜ (λΌμš°νŒ…) ν•˜λŠ” μ—­ν• 

 

βœ… κΈ°λ³Έ 절차

1. 도메인 등둝

: 등둝 도메인은 μœ μΌν•΄μ•Ό 함

: TLD 메인은 com, org, co.kr λ“±

 

2. 호슀트 μ˜μ—­ μ„€μ •

: ν•˜λ‚˜μ˜ 독립적인 도메인 이름 가짐, κ·Έ μ•ˆμ— μ—¬λŸ¬ 개의 μ„œλΈŒ 도메인 κ°€μ§€λŠ” λ‹¨μœ„

- 퍼블릭 ν˜ΈμŠ€νŒ… μ˜μ—­ : 인터넷 μƒμ—μ„œ AWS μ„œλΉ„μŠ€μ— λŒ€ν•œ λΌμš°νŒ… μœ„ν•œ μ˜μ—­

- 프라이빗 ν˜ΈμŠ€νŒ… μ˜μ—­ : VPC λ‚΄λΆ€μ˜ AWS μ„œλΉ„μŠ€μ— λŒ€ν•œ λΌμš°νŒ… μœ„ν•œ μ˜μ—­

 

3. λ ˆμ½”λ“œ μ„€μ •

: λ ˆμ½”λ“œλŠ” ν•˜λ‚˜μ˜ 도메인 μ˜μ—­μ—μ„œ μ–΄λ–€ κ·œμΉ™μœΌλ‘œ λΌμš°νŒ…μ„ ν•  것인가에 λŒ€ν•œ 정보 가짐

- A : 도메인 이름 (IPv4 μ£Όμ†Œ)

- AAAA : 도메인 이름 (IPv6 μ£Όμ†Œ)

- CNAME : 도메인 이름

 

4. TTL μ„€μ •

 

 

πŸ‘©‍πŸ’» AWS VPC (Virtual Private Cloud)

: AWS ν™˜κ²½μ—μ„œ μ‘΄μž¬ν•˜λŠ” κ°€μƒμ˜ λ„€νŠΈμ›Œν¬

: Region λ‹¨μœ„λ‘œ 쑴재, ν•˜λ‚˜μ˜ 큰 IP CIDR Block 가짐 

 

βœ… subnet

: VPCκ°€ κ°€μ§€λŠ” 큰 IP CIDR λΈ”λŸ­μ„ μ„œλΈŒμΌ€νŒ… ν•˜μ—¬ μš©λ„, λͺ©μ λ³„λ‘œ λΆ„λ¦¬ν•˜μ—¬ μ‹€μ œ AWS μ„œλΉ„μŠ€κ°€ λ°°μΉ˜λ˜λŠ” κ³³

(public : 인터넷과 μ§μ ‘μ μœΌλ‘œ μ—°κ²°, private : 인터넷과 μ™„μ „νžˆ 격리)

 

βœ… routing table

: VPC λ‚΄μ˜ μ„œλΈŒλ„·λ“€μ΄ λ³΄λ‚΄λ €λŠ” μ£Όμ†Œλ‘œ κ°€κΈ° μœ„ν•΄ μ–΄λ””λ‘œ ν–₯ν•΄ 보내야 ν•˜λŠ”μ§€ 정보 κ°€μ§€λŠ” ν…Œμ΄λΈ”

: 도착지 (Destination) 와 λŒ€μƒ (Target)으둜 ꡬ

 

βœ… IGW (internet gateway)

: VPC λΌλŠ” 격리된 AWS λ„€νŠΈμ›Œν¬ ν™˜κ²½μ—μ„œ 인터넷 ν™˜κ²½κ³Ό 마주보고 μžˆλŠ” Gateway

 

βœ… nat gateway

: private subnet 에 μœ„μΉ˜ν•˜λŠ” μ„œλΉ„μŠ€λ“€μ„ 인터넷듀과 ν†΅μ‹ ν•˜κΈ° μœ„ν•΄ public μ£Όμ†Œλ‘œ λ³€ν™˜ν•΄ μ£ΌλŠ” κ΄€λ¦¬ν˜• NAT μ„œλΉ„μŠ€

: AZ λ‚΄ μ„œλΈŒλ„· λ‹¨μœ„λ‘œ 배포 

728x90
λ°˜μ‘ν˜•
Comments