1. AWS ๋คํธ์ํน ์๋น์ค
- ์ฐธ๊ณ : https://aws.amazon.com/ko/vpc/?nc2=type_a
- VPC : AWS ํด๋ผ์ฐ๋์ ๋ง๋๋ ๊ฐ์์ ๋ฐ์ดํฐ์ผํฐ
- VPN : on-premise ๋ฐ์ดํฐ ์ผํฐ์ VPC์ IPsec VPN ์ฐ๊ฒฐ
- Direct Connect : on-premise ๋ฐ์ดํฐ ์ผํฐ์ VPC์ ์ ์ฉ์ ์ฐ๊ฒฐ
- ELB : ๊ด๋ฆฌํ Load Balancer ์๋น์ค
- Route53 : ๊ด๋ฆฌํ DNS ์๋น์ค
2. VPC(Virtual Private Cloud)
. ์ฌ์ฉ์๊ฐ ์ ์ํ ๊ฐ์์ ๋คํธ์ํฌ ํ๊ฒฝ(๋ ผ๋ฆฌ์ ๊ฒฉ๋ฆฌ)
. ์ฌ์ฉ์ ๋ณ ๋คํธ์ํฌ ์ ์ด ๊ฐ๋ฅ
. on-premise ๋ฐ์ดํฐ ์ผํฐ์ ์ฐ๊ฒฐ ์ต์
. Region, IP ๋์ญ ์ค์
. AZ์ Subnet ์์ฑ(AZ ๋ด๋ถ๋ ์ด๊ณ ์ ๋คํธ์ํฌ๋ก ์ฐ๊ฒฐ)
. Routing ์ค์
. Traffic ํต์
- Subnet(CIDR)
. VPC ํ์ฅ ์๋๋ฆฌ์ค ๊ณ ๋ ค
. /16 ~ /28(ip ์ฃผ์ 18๊ฐ)๊น์ง ๊ฐ๋ฅ
. ์์ฑ ํ ๋ณ๊ฒฝ ๋ถ๊ฐ
. 10.0.0.0 : ๋คํธ์ํฌ ์ฃผ์
. 10.0.0.1 : VPC ๋ผ์ฐํฐ์ฉ์ผ๋ก ์์ฝ๋ ์ฃผ์
. 10.0.0.2 : AWS์์ ์์ฝํ DNS ์ฃผ์, AmazonProvided DNS
. 10.0.0.3 : AWS์์ ํฅํ ์ฌ์ฉ์ ์ํด ์์ฝ
. 10.0.0.255 : ๋ธ๋ก๋์บ์คํธ ์ฃผ์, VPC์์๋ ๋ธ๋ก๋์บ์คํธ๋ฅผ ์ง์ํ์ง ์์ผ๋ฉฐ AWS์์ ์์ฝ
. ์๋์ผ๋ก main route table ์์ฑ ๋จ(๋ชจ๋ subnet๋ผ๋ฆฌ ํต์ ๊ฐ๋ฅํ๋ฉฐ ์ถ๊ฐ ๊ฐ๋ฅ)
- Route Table
. subnet ๋จ์ ๋ผ์ฐํ ํต์
- Network ACL
. subnet ๋จ์
. stateless ๋ฐฉํ๋ฒฝ
. allow/deny
. rule # ordering
- Security Group
. ์ธ์คํด์ค ๋จ์
. stateful ๋ฐฉํ๋ฒฝ
. allow only
3. VPC ํ์ฅ : Internet
- VPC Internet Gateway(only 1๊ฐ)
. Public VPC <-> Internet
. 1:1 NAT(Public IP or EIP ํ์)
. IPv4, IPv6 ์ง์
- VPC NAT Gateway(AWS๊ฐ ์์ ํ ๊ด๋ฆฌ)
. Private VPC <-> Internet
. Private subnet์ path, update, download ๋ชฉ์ ์ผ๋ก ๊ตฌ์ฑ
. 1:1 NAT(EIP ํ์)
. Security group ์ ์ฉ ๋ถ๊ฐ
- EIP
. ์ ๋ public ip๊ฐ ์๋ ๊ณ ์ ๋ ip
. ํ๋์ ๋ฆฌ์ ๋น 5๊ฐ์ ELP ๊ฐ๋ฅ(์ถ๊ฐ ๊ฐ๋ฅ)
4. VPC ํ์ฅ : on-premise
- VPN Gateway : Ipsec site to site vpn์ ํตํด ์ํธํ ํฐ๋ ๊ตฌ์ฑ, ์ด์คํ
- AWS Direct Gateway : ์ ์ฉํ์ ์ ํตํ์ฌ ๊ณ ๊ฐ์ฌ์ ์ง์ ์ฐ๊ฒฐ(Direct Connect)
5. VPC ํ์ฅ : other AWS Regions
- VPC๊ฐ ํ๋๋ง ์ ๊ณตํ๋ฉฐ ip๊ฐ ์ค๋ณต๋๋ฉด ์๋จ
- ๋์ผ region ๋ด VPC๊ฐ ์์ ํ ๊ฒฉ๋ฆฌ๋ ์ฐ๊ฒฐ
- Routing table์ ํตํด ํต์ ๊ฐ๋ฅํ์ง๋ง Trnst routing์ ์ ๊ณตํ์ง ์์
- VPC Endpoints - Gateway Type
. ์ธํฐ๋ท์ ๊ฒฝ์ ํ์ง์๊ณ EC2, S3, DynamoDB ์ฐ๊ฒฐ
. ๋ค์ํ ์ ๊ทผ ์ ์ด ์ ์ฑ ์ ์ฉ(Route table, VPC Endpoint policy, S3 Bucket policy, Security group with profix list)
- VPC Private Link VPC Endpoints - Interface Type
. Private Link๋ฅผ ํตํด ์ฐ๊ฒฐ(๋น๊ณต๊ฐ)
. ๋ค๋ฅธ AWS ๊ณ์ ์์ ํธ์คํ ๋ VPC Endpoint service๋ AWS Marketplace ํํธ๋ ์๋น์ค์ VPC๋ฅผ ๋น๊ณต๊ฐ๋ก ์ฐ๊ฒฐ
. IGW, NAT Gateway, Pulic IP, DX ๋ถํ์
. ์ค์ํ๋ Internal service(DB, ๋ก๊น , ๋ชจ๋ํฐ๋ง), microservice , SaaS์ ์ฌ์ฉ
6. VPC ๊ด๋ฆฌ : VPC Flow Logs
- network packet ์์ง
- cloudwatch logs group์ ๊ธฐ๋ก(10-15๋ถ ์ง์ฐ)
- ์ผ๋ถ ์์ง๋์ง ์๋ ๋ก๊ทธ๋ค์ด ์์(dns, dhcp, windows license ๋ฑ)
7. Direct Connect
- ๊ณ ๊ฐ ์ ์ฉ์ 1Gbps ๋๋ 10Gbps Fiber Cross Connect
- DX connect๋น ์ต๋ 50๊ฐ์ ๊ฐ์ ์ธํฐํ์ด์ค(public and private) ์์ฑ ๋ฐ ์ฐ๊ฒฐ ๊ฐ๋ฅ
- ๊ณ ๊ฐ์ on-premise network์ VPC ์ง์ ์ฐ๊ฒฐ
- VPN ๋๋น ๋ฎ์ ์ง์ฐ๊ณผ ์ง์์ ์ด๊ณ ์์ธก ๊ฐ๋ฅํ ์ฑ๋ฅ ๋ณด์ฅ
- ๋ฎ์ ํธ๋ํฝ ์๊ธ(VPN, Internet ๋๋น)
- Public, Private VIF(Virtual Interface)
. Public VIF : on-premise์ VPC ์ฐ๊ฒฐํ๊ธฐ ์ํ ์ฉ๋, BGP ๊ตฌ์ฑ์, Private ASN ์ฌ์ฉ ๊ฐ๋ฅ
. Private VIF : on-premise์ Public AWS ์๋น์ค(S3, DynamoDB ๋ฑ)์ ์ง์ ์ฐ๊ฒฐํ๊ธฐ ์ํ ์ฉ๋, BGP ๊ตฌ์ฑ์ ๊ณ ๊ฐ์ Public ASN ํ์
- Site ์ด์คํ ๊ตฌ์ฑ ๊ฐ๋ฅ
. ํ๋์ DX location์ ๋ค์์ DX location์ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ๋ฌผ๋ฆฌ์ ์ธ H/W(Router)์ ๋ํ ๋ถ๋ฆฌ ๊ฐ๋ฅ
8. Transit gateway
- VPC์ on-premise ๋ฐ์ดํฐ์ผํฐ์ interconnect ์ง์
- ์ฌํํ ๋คํธ์ํฌ ํ ํด๋ก์ง ๊ตฌํ์ผ๋ก ๊ด๋ฆฌ ๋ถ๋ด ๊ฒฝ๊ฐ
- VPN, Direct connect์ ๋จ์ผ ์ ์
- on-premise ๋ฐ์ดํฐ์ผํฐ์ VPN ์ฐ๊ฒฐ ์ ECMP ์ง์์ผ๋ก 50Gbps+ ๋์ญํญ ๊ฐ๋ฅ
- ๋ชจ๋ํฐ๋ง ๊ฐ๋ฅ
- ๋ผ์ฐํ ๋๋ฉ์ธ ๋ณ ๋ ผ๋ฆฌ์ ์ธ ๋คํธ์ํฌ ๋ถ๋ฆฌ
9. Elastic Load Balancing(ELB)
- ์ฐธ๊ณ : https://aws.amazon.com/ko/elasticloadbalancing/?nc=sn&loc=0
- ๋ฆฌ์ ๋ด load balancing service
- ๋ค์์ ๊ฐ์ฉ์์ญ์ผ๋ก ํธ๋ํฝ ๋ถ๋ฐฐ
- ํฌ์ค ์ฒดํฌ
- ์คํ ์ค์ผ์ผ๋ง๊ณผ ์ฐ๋ ๊ฐ๋ฅ
- IP๊ฐ ๋ณ๊ฒฝ๋๊ธฐ ๋๋ฌธ์ DNS Name ์ฌ์ฉ ๊ถ์ฅ(but ๊ณ ์ IP ์ฌ์ฉ ๊ฐ๋ฅ)
- TLS Termination ๊ฐ๋ฅ
- Application Load Balancer
. HTTP, HTTPS, HTTP2, WebSockets ์ง์
. L7
. Listener : port, protocol ์ง์ , ์ต๋ 50๊ฐ ์์ฑ ๊ฐ๋ฅ, ALB๋น ์ต์ 1๊ฐ ์ง์ , Contents ๊ธฐ๋ฐ ๋ฃฐ ์ง์ (host/path ๊ธฐ๋ฐ)
. Target group : ALB ๋ฐ๋จ ํ์ผ๋ค์ logical ๊ทธ๋ฃน
- Network Load Balancer
. L4
. TCP Protocol ์ง์
. ๊ณ ์ฑ๋ฅ - ์ด๋น ์๋ฐฑ๋ง ์์ฒญ ์ฒ๋ฆฌ, ๋ฎ์ ์ง์ฐ
. NLB์๋ AZ๋น ํ๋์ ๊ณ ์ IP ๋ถ์ฌ
. long running์ ์ ํฉ
. listner, target group, targets ์ฌ์ฉ
- Classic Load Balancer : for HTTP, HTTPS, TCP
10. Route53
- ์ฐธ๊ณ : https://aws.amazon.com/ko/route53/?nc2=type_a
- ๊ณ ๊ฐ์ฉ์ฑ, ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ์ scalable DNS ์๋น์ค
- 100% SLA ์ ๊ณต
- ์ง์ญ์๊ฐ/์ง์ญ/๊ฐ์ค์น ๊ธฐ๋ฐ ๊ฐ๋ฅ
- Public Hosted Zone
. ๋๋ฉ์ธ ๊ตฌ๋งค ํ์
. ์ธํฐ๋ท์์ ๋๋ฉ์ธ ํธ๋ํฝ ๋ผ์ฐํ
. ๊ฐ์ค์น ๊ธฐ๋ฐ ๋ ์ฝ๋ ๋ฐ ์ฅ์ ์กฐ์น ๋ ์ฝ๋๋ฅผ ํฌํจํ ๋ชจ๋ ์ต์ ์ฌ์ฉ ๊ฐ๋ฅ
. pulic
- Private Hosted Zone
. ๋๋ฉ์ธ ๊ตฌ๋งค ๋ถํ์
. VPC๋ด ๋๋ฉ์ธ ํธ๋ํฝ ๋ผ์ฐํ
. ๊ฐ์ค์น ๊ธฐ๋ฐ ๋ ์ฝ๋ ๋ฐ ์ฅ์ ์กฐ์น ๋ ์ฝ๋์๋ง ์ฐ๊ฒฐํ ์ ์์
. private
'AWS' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
AWS SAA(Solution Architect Associate) ์๊ฒฉ์ฆ ์ทจ๋ (0) | 2020.11.13 |
---|---|
์ํฌ๋ก๋์ ๋ง๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค ์ฐพ๊ธฐ(200) (0) | 2020.07.09 |
ํด๋ผ์ฐ๋ ๋น์ฉ ์ด๋ป๊ฒ ์ค์ผ ์ ์์๊น(100) (0) | 2020.07.08 |
ํ๋ฆฌํฐ์ด ์๋น์ค๋ถํฐ ๊ณ์ ๋ณด์๊น์ง(100) (0) | 2020.07.08 |
AWS์ ํจ๊ปํ๋ ํด๋ผ์ฐ๋ ์ปดํจํ (100) (0) | 2020.07.07 |