Amazon EC2에서 VPC 사용하기

Amazon EC2에서 VPC 사용하기

Amazon Virtual Private Cloud(Amazon VPC)를 사용하면 구성한 가상 네트워크에서 AWS 리소스를 실행할 수 있어요. 이 가상 네트워크는 자체 데이터 센터에서 운영하는 기존 네트워크와 매우 유사하며, 확장과 보안의 이점을 제공합니다.

출처: 문서

본문

VPC(가상 프라이빗 클라우드)는 AWS 클라우드 내에 논리적으로 격리된 가상 네트워크로, IP 주소 범위를 직접 제어하고 서브넷, 라우팅 테이블, 인터넷 게이트웨이, 네트워크 ACL, 보안 그룹을 구성할 수 있어요.

EC2 인스턴스를 실행할 때는 인스턴스가 배치될 VPC와 서브넷을 지정합니다. 각 리전에는 기본 VPC가 있으며, AWS 계정이 계정 생성 시 기본 VPC를 사용하도록 구성되어 있다면 기본 VPC가 자동으로 생성됩니다.

EC2 인스턴스를 VPC에서 실행하기

EC2 인스턴스는 VPC의 서브넷에서 실행됩니다. 서브넷은 VPC IP 주소 범위의 하위 집합이며, 가용 영역(Availability Zone, AZ)과 연결됩니다. 퍼블릭 서브넷의 인스턴스는 인터넷 게이트웨이를 통해 인터넷에 접근할 수 있고, 프라이빗 서브넷의 인스턴스는 인터넷에 직접 접근할 수 없습니다.

인스턴스 실행 시 서브넷과 VPC는 인스턴스의 네트워크 인터페이스에 연결됩니다. 서브넷을 지정하지 않으면 Amazon EC2는 기본 VPC의 기본 서브넷을 선택합니다.

VPC 구성 요소 (VPC components)

  • 서브넷(Subnet) — VPC IP 주소 범위의 하위 집합.
  • 라우팅 테이블(Route table) — 네트워크 트래픽이 전송되는 위치를 결정하는 규칙 집합.
  • 인터넷 게이트웨이(Internet gateway) — VPC와 인터넷 간의 통신을 제공하는 게이트웨이.
  • NAT 게이트웨이 — 프라이빗 서브넷의 인스턴스가 인터넷에 접속할 수 있게 해주는 장치.
  • 보안 그룹(Security group) — 인스턴스에 대한 인바운드/아웃바운드 트래픽을 제어하는 가상 방화벽.
  • 네트워크 ACL — 서브넷 수준의 선택적 방화벽 계층.

콘솔에서 VPC 사용하기

Amazon EC2 콘솔의 네트워크 및 보안(Network & Security) 섹션에서 VPC 관련 리소스를 관리할 수 있습니다. VPC를 만들고 서브넷, 라우팅 테이블, 인터넷 게이트웨이를 구성하려면 Amazon VPC 콘솔을 사용합니다.

VPC 및 서브넷 요구사항

  • VPC와 인스턴스는 같은 리전에 있어야 합니다.
  • 인스턴스는 VPC의 서브넷에서 실행됩니다.
  • VPC는 최대 5개(vCPU 기반 할당량)까지 인스턴스를 실행할 수 있는 크기의 CIDR 블록을 가져야 합니다.

자세한 내용은 Amazon VPC User Guide의 VPC 및 서브넷 작업에 대한 문서를 참고하세요.

더 알아보기 (Learn more)