no image
Transit Gateway (TGW) - AWS 계정 간의 VPC 통신
Transit GatewayTransit Gateway는 VPC Peering과 마찬가지로 서로 다른 VPC 간에 통신이 가능하게 하는 서비스입니다.VPC Peering은 1 대 1 VPC 연결만 지원하여 직접적으로 연결되어있지 않은 VPC에 바로 접근할 수 없었다면 Transit Gateway는 중앙 허브를 통해 여러 VPC 간 연결 정책을 중앙에서 관리할 수 있고, VPN을 통해 VPC와 온프레미스 네트워크를 연결할 수 있습니다. Transit Gateway 특징중앙 허브와 VPN을 통해 VPC와 온프레미스 네트워크를 연결할 수 있습니다.복잡한 피어링 관계를 제거하여 네트워크를 간소화시킬 수 있습니다.클라우드 라우터 역할을 하므로 새로운 연결을 한 번만 추가하면 됩니다.다른 리전 간의 Transit ..
2024.09.17
AWS Network - 개념 요약
보호되어 있는 글입니다.
2024.07.11
no image
AWS Network - CloudFront
A. CDN(Contents Delivery Network) 개요1. CDN이란?  콘텐츠 제공자와 사용자 간 지리적으로 떨어져 있는 환경에서 콘텐츠를 빠르게 제공하기 위한 기술입니다. CDN 기술의 핵심은 캐시 서버를 통한 지역적인 분산에 있습니다. 원본 콘텐츠를 가지고 있는 서버를 오리진 서버라 부르는데, 해당 오리진 서버로부터 지역적으로 분산되어 있는 캐시 서버로 콘텐츠를 분배합니다.  이러한 CDN의 성능적인 우위와 높은 가용성 보장 등의 기술적 장점으로 많은 기업이 CDN을 도입하여 서비스하고 있습니다.  2. CND 캐싱 방식 캐싱 : 지역적으로 분산된 캐시 서버로 저장하는 행위.Cache Hit : 캐시 서버에서 콘텐츠를 가지고 있는 경우.Cache Miss : 캐시 서버에서 콘텐츠를 가지고..
2024.06.10
no image
AWS Network - Route 53
A. DNS 개요1. DNS란?우리가 흔히 알고 있는 인터넷 주소는 사실 10진수의 4자리로 이루어진 IPv4 주소로 이루어져 있습니다. 하지만 숫자로 기억하면 불편하기에 DNS란 방법이 사용되고 있습니다. DNS는 복잡한 주소 체계를 문자 형태의 도메인 네임으로 매핑하여 연결하는 서비스 입니다.  간단한 예를 들어 보겠습니다. "Apple Store 가로수길"을 지도 어플리케이션에 검색을 하면 실질적 주소인 "서울특별시 강남구 가로수길 43" 으로 검색을 하지 않아도 해당 주소를 잘 찾아줍니다.  기억하기 쉬운 주소 : Apple Store 가로수길실제 주소 : 서울특별시 강남구 가로수길 43 제가 검색한건 "Apple Store 가로수길"인데 "서울특별시 강남구 가로수길 43"을 검색한 것과 같은 결..
2024.05.31
no image
AWS Network - ELB(Elastic Load Balancing)
A. 고가용성  VPC 내 단일 서버를 통한 서비스 구성하여 사용자가 접근하는 환경에서 단일 서버가 장애가 발생 되면 서비스를 받을 수 없습니다.   지속적인 서비스 제공을 위해 서버를 다중화 구성하여 서비스의 연속성을 보장하여야 하는데 이게 고가용성 구성입니다.  그림과 같이 다수의 서버를 구성하여 서비스를 제공하면, 인스턴스 A에 장애 발생시에도 인스턴스 B나 인스턴스 C를 통해 서비스를 받을 수 있습니다. 하지만 서비스 타깃을 사용자 입장에서 일일이 지정을 해주어야 한다는 문제가 존재합니다. 이는 서비스 연속성을 보장하는 고가용성 구성이라 할 수 없습니다. 이러한 문제를 해결하기 위해 로드 밸런서가 존재하며, 로드밸런서는 서버의 상태를 파악하고 데이터 분산하여 전달한느 접점 역할을 수행합니다.  B..
2024.05.30
no image
AWS Network - AWS 인터넷 연결
A. 인터넷 연결 방안1. 인터넷 게이트웨이 1-1. 특징확장성과 가용성이 있는 VPC 구성요소로 VPC와 인터넷 간에 통신할 수 있게 해줍니다. 퍼블릭 IPv4 주소가 할당된 인스턴스에 대해 1:1 IPv4 주소 변환을 수행합니다. 인터넷 게이트웨이는 IP변환에만 관여하고 포트 변환에는 관여하지 않습니다. IPv4, IPv6 트래픽을 지원합니다. 1-2. 동작 순서  1. 내부 인스턴스 에서 외부 웹서버로 HTTP 접속을 시도합니다.  이때, 출발지 IP를 100.0.0.10으로 하여 요청 트래픽을 생성하여 보내게 됩니다.  2. 인터넷 게이트웨이는 출발지 IP 확인 후 자신이 가지고 있는 NAT 정보에 의해 출발지 IP를 50.1.1.1로 변경하는 NAT 동작을 수행합니다. 3. 외부 웹서버에서 요청..
2024.05.27
no image
AWS Network - 퍼블릭 서브넷 VPC 생성
A. 퍼블릭 서브넷 VPC 생성1. VPC 생성  이번에 실습 시간에 구성할 최종 구성도 입니다. 참고바랍니다.   서비스 -> 네트워킹 및 서비스 -> VPC -> VPC 생성  VPC 설정 창으로 이동하면 하기와 같이 옵션을 선택해 줍니다. 생성할 리소스 : VPC 만이름태그 : 원하는대로IPv4 CIDR 블록 : IPv4 CIDR 수동 입력IPv4 CIDR : 100.0.0.0/16 옵션 선택 후 스크롤을 내리면 VPC 생성이란 버튼이 보이실 텐데요. 클릭하여 VPC 설정을 마무리 합니다.   상기와 같이 VPC 생성이 된 것을 확인 할 수 있습니다.  참고이름이 - 로 되어 있는 VPC는 리전별로 기본적으로 있는 VPC 인프라입니다.   현재 상기와 같은 단계까지 완료 된 것입니다.  2. 퍼블릭..
2024.05.24
no image
AWS Network - VPC 기초
A. VPC 개요1. VPC란? Virtual Private Cloud의 약자로 AWS 클라우드 내 논리적으로 독립된 섹션을 제공합니다. 사용자가 정의한 가상 네트워크상에서 다양한 AWS  리소스를 실행할 수 있게 지원합니다.  2. VPC 종류AWS에서 VPC는 크게 2가지로 나뉘며 이는 기본 VPC(Default VPC)와 사용자 VPC(Custom VPB)로 불립니다. 기본 VPC는 리전별로 1개씩 기본으로 생성이 되어 있으며 기본 VPC 내엣 AWS 리소스가 미리 정해져 있습니다. 반면에 사용자 VPC는 사용자 정의에 의해 수동으로 AWS 리소스를 생성하고 제어할 수 있습니다.  기본 VPC사용자 VPCAWS가 생성함사용자가 생성함정해진 리소스 미리 생성사용자가 원하는 리소스 수동으로 생성리전당 ..
2024.05.24
no image
AWS 인프라 개요
A. AWS 글로벌 인프라 AWS 글로벌 인프라는 리전(엣지), 가용 영역, 데이터 센터로 이루어져 있습니다. 각각의 리전은 이중화된 100GbE 케이블로 연결되어 있으며 암호화되어 전달되고 있습니다.  1. 데이터 센터(Data Center)AWS 데이터 센터는 크게 3가지의 영역으로 나뉩니다. 물리영역보안요원, 출입문 등 물리적인 보안과 건물을 운영하는 설비와 시스템을 말합니다. IT인프라영역서버,네트워크 등 일반적인 IT 인프라 장비를 말합니다. 운영 영역데이터 센터를 운영 및 유지하는 인원을 말합니다.  2. 가용 영역(AZ, Availability Zone) 가용 영역은 한 개 이상의 데이터  센터들의 모음을 의미합니다.각 데이터 센터는 물리적으로 분산되어 있으며, 전용망으로 서로 연결되어 있습..
2024.05.24