반응형

AWS VPC 및 Internet Gateway 생성 후 네트워크 구성하기

요즘 조금씩 공부하고 있는 AWS

기초적인 내용부터 포스팅하기!

AWS란?

기업이나 개인에게 클라우드 서비스를 제공한다.

물리적인 서버,네트워크,스토리지등을 가상화하여 AWS에 구축하여 사용

이 외에도 Web 기반의 서비스라던가 MS office 365등과 같은 서비스도 제공

VPC(Virtual Private Cloud)란?

AWS 내 가상의 네트워크 구축하여 서버 스토리지등 Instance에 IP할당 및 라우팅 설정 등등 많은 역할을 함

Internet Gateway란?

VPC에 구축된 가상의 네트워크들을 인터넷에 연결될 수 있도록 해줍니다.

방법은 포스팅 내 Internet Gateway 부분에서 확인

이제 AWS에 VPC 그리고 VPC 내 포함되는 네트워크, 라우팅테이블 생성 후 Internet Gateway 적용까지

 

먼저 AWS에 로그인 후 VPC를 클릭해줍니다.

위에 서비스를 검색하셔도 됩니다. (다른 서비스들도 마찬가지!)

VPC를 클릭하면 VPC, NAT 게이트웨이, 서브넷, VPC 피어링 연결 등등 많은 내용이 있습니다.

공부할게 많다는 소리죠^^

먼저 VPC 생성

VPC는 위에도 적혀있지만!

가상의 네트워크 생성이 key point

만드려는 VPC 이름은 Mybot-VPC고 해당 VPC에서 사용할 수 있는 네트워크 대역은 10.0.0.0/16

아래에도 연결되는 내용이지만 이름생성도 중요한 부분입니다.

구성이 커지게 되면 추후에 헷갈릴 수도 있기 때문에 구분이 잘 되게 이름을 설정하여야 좋습니다.

저는 테스트겸이니 살짝 대충ㅎㅎ

생성 후 확인

제 기준이기는 하지만.. AWS에서 무언가를 설정하고 꼭 확인을 합니다.

왜냐하면 생성을 했는데 가끔 인터넷 이슈라던가.. 예상치 못한 이슈로 생성이 되지 않고 넘어가서 다음 단계를 진행했는데

이러한 부분을 뒤늦게 발견하면 처리하기가 힘들기 때문입니다.

VPC에서 사용가능한 네트워크 대역은 10.0.0.0/16입니다.

이 대역 내에서 네트워크를 쪼개서 대역을 만들어 외부,내부를 구분한다던가 요구사항에 맞춰 구성하시면 됩니다.

네트워크를 만들기 위해 서브넷 > 서브넷 생성

VPC ID - Mybot-VPC 선택

서브넷 이름 - Mybot-Publicnet

IPv4 CIDR 블록 - IP 대역 설정 10.0.1.0/24

서브넷 생성확인

AWS VPC 및 Internet Gateway 생성 후 네트워크 구성하기

 

다음 Internet Gateway

 

Mybot-IGW라는 Internet Gateway를 생성

줄여서 IGW라고도 해서 IGW라고 하겠습니다

IGW의 역할은 VPC내 네트워크가 인터넷 연결이 가능하도록 해준다고 하였는데

그러기 위해 IGW를 Mybot-VPC에 연결해주어야 합니다.

오른쪽에 작업을 눌러 VPC에 연결 클릭

사용 가능한 VPC에서 Mybot-VPC를 선택하여 인터넷 게이트웨이 연결

연결하고 나면 위에 연결하기 전과 차이점을 확인할 수 있습니다.

해당 IGW가 어느 VPC에 연결이 되었다는 거죠

현재까지 진행사항은 VPC 생성, VPC내 서브넷 생성, IGW생성

이제 네트워크에는 라우팅이라는 것이 존재합니다.

쉽게 말씀드리면 해당 네트워크가 어느 경로로 갈지 정하는겁니다.

경로를 정할땐 라우팅 테이블을 참조하는데 이제 그 라우팅 테이블을 만들어 봅니다.

라우팅 테이블 > 라우팅 테이블 생성

서브넷 이름과 동일하게 Mybot-PublicNet으로 만듭니다.

라우팅 테이블에 대해 사용할 VPC는 Mybot-VPC

라우팅 테이블 생성확인

라우팅 테이블 생성 후 끝이 아니라

해당 라우팅 테이블에 서브넷을 연결 및 라우팅을 추가해 주어야 합니다.

서브넷 연결 > 서브넷 연결 편집

Mybot-PublitNet(10.0.1.0/24)대역을 연결

다음 라우팅 편집

라우팅 > 라우팅 편집

10.0.0.0/16 - local은 기본적으로 생성되어 있음

아래 라우팅 추가를 클릭해주고

대상 0.0.0.0/0 - IGW

이렇게 설정해주면 PublicNet(10.0.1.0/24)대역이 목적지 0.0.0.0/0(어디든) 갈땐 IGW로 간다는 설정입니다.

이제 여기까지가 아주 기본적인? 네트워크 생성 및 라우팅 설정입니다.

이제 여기서 PC,서버 또는 네트워크 장비를 AWS에 올리고.. 장비 인터페이스에 IP를 할당하고

또 외부 인터페이스에 elastic IP를 연결시켜 주고 나면 장비가 인터넷 통신이 되게 됩니다.

이러한 과정들은 다음 포스팅에!!

AWS VPC 및 Internet Gateway 생성 후 네트워크 구성하기

반응형

+ Recent posts