Cloud 환경에서 서버를 운영하려면 단순히 EC2 Instance를 생성하는 것만으로는 충분하지 않습니다.
서버 간 통신, 인터넷 연결, 보안 영역 분리, 내부 Network 구성 등 안정적인 Infrastructure 설계가 필요합니다.
AWS에서는 이러한 Network 환경을 구성하기 위해 VPC(Virtual Private Cloud)를 제공합니다.
예:
AWS Cloud
↓
VPC Network 구성
↓
Subnet 분리
↓
EC2 배치
↓
Application 운영
VPC는 AWS Cloud Network의 가장 기본이 되는 구조입니다.
| 구성 요소 | 역할 |
|---|---|
| VPC | 가상 Network 환경 |
| Subnet | Network 영역 분리 |
| Route Table | Traffic 경로 관리 |
| Internet Gateway | 인터넷 연결 |
| NAT Gateway | Private 서버 인터넷 접근 |
| Security Group | 접근 제어 |
AWS VPC 구조를 이해하면 EC2, EKS, Database, Enterprise Cloud Architecture를 설계하는 기반을 만들 수 있습니다.
AWS VPC란?
VPC(Virtual Private Cloud)는 AWS 안에서 사용자가 직접 구성하는 독립적인 가상 Network 환경입니다.
기존 서버:
물리 Network 구성
↓
Router 설정
↓
Firewall 설정
AWS:
VPC 생성
↓
Subnet 구성
↓
Routing 설정
↓
Cloud Network 완성
사용자가 원하는 형태로 Cloud Network를 설계할 수 있습니다.
AWS VPC 기본 Architecture
전체 구조:
AWS Region
↓
VPC
↓
----------------
Public Subnet
Private Subnet
----------------
↓
EC2 / Database / Application
Resource를 목적에 따라 분리합니다.
AWS VPC CIDR Block이란?
VPC 생성 시 IP 주소 범위를 지정합니다.
예:
10.0.0.0/16
의미:
10.0.0.0
부터
10.0.255.255
까지 사용할 수 있는 Network 영역입니다.
기업 환경에서는 IP 설계가 중요합니다.
AWS Subnet이란?
Subnet은 VPC 내부의 작은 Network 영역입니다.
하나의 VPC를 여러 Subnet으로 나눌 수 있습니다.
예:
VPC
10.0.0.0/16
├── Public Subnet
10.0.1.0/24
└── Private Subnet
10.0.2.0/24
용도별로 Resource를 배치합니다.
AWS Public Subnet이란?
Public Subnet은 인터넷과 직접 통신할 수 있는 영역입니다.
배치:
- Web Server
- Load Balancer
- Bastion Host
구조:
User
↓
Internet
↓
Internet Gateway
↓
Public Subnet
↓
EC2
외부 접근이 필요한 Resource를 배치합니다.
AWS Private Subnet이란?
Private Subnet은 외부 인터넷에서 직접 접근할 수 없는 영역입니다.
배치:
- Database
- Backend Server
- Internal Application
구조:
User
↓
Load Balancer
↓
Private Subnet
↓
Application Server
보안이 중요한 Resource를 보호합니다.
AWS Internet Gateway란?
Internet Gateway는 VPC와 인터넷을 연결하는 구성 요소입니다.
역할:
Public Subnet
↓
Internet Gateway
↓
Internet
Public Resource의 외부 통신을 담당합니다.
AWS Route Table이란?
Route Table은 Network Traffic의 이동 경로를 결정합니다.
예:
목적지:
0.0.0.0/0
↓
Internet Gateway
↓
Internet 연결
Network Routing 규칙을 관리합니다.
AWS NAT Gateway란?
Private Subnet 내부 서버가 외부 인터넷으로 접근할 때 사용합니다.
예:
Private EC2
↓
NAT Gateway
↓
Internet
외부 접근은 가능하지만 외부에서 직접 접근은 불가능합니다.
AWS VPC Security 구조
VPC 보안 계층:
Security Group
↓
Network ACL
↓
Application Security
여러 단계로 보호합니다.
AWS Security Group과 Network ACL 차이
| 구분 | Security Group | Network ACL |
|---|---|---|
| 위치 | Instance 단위 | Subnet 단위 |
| 상태 | Stateful | Stateless |
| 관리 | 허용 규칙 | 허용/차단 규칙 |
둘을 함께 사용합니다.
AWS VPC와 Kubernetes 연결
기존 Kubernetes와 연결하면:
AWS VPC
↓
Subnet
↓
EC2 Worker Node
↓
EKS Cluster
↓
Pod Network
Cloud Native Architecture의 기본 구조가 됩니다.
AWS Multi AZ VPC Architecture
Production 환경:
VPC
├── AZ-A
│ ├── Public Subnet
│ └── Private Subnet
└── AZ-B
├── Public Subnet
└── Private Subnet
장애 대응과 확장성을 높입니다.
AWS VPC 운영 Best Practice
권장:
- Public / Private Subnet 분리
- Multi AZ 구성
- 최소 권한 Network 정책
- CIDR 계획 수립
- NAT Gateway 관리
- Flow Log 활성화
안정적인 Cloud Network를 구축합니다.
AWS VPC 장애 분석
확인:
VPC 확인:
aws ec2 describe-vpcs
Subnet 확인:
aws ec2 describe-subnets
Route 확인:
aws ec2 describe-route-tables
확인:
- Route 설정
- Internet Gateway 연결
- Security Group
- Network ACL
AWS VPC 장점
| 장점 | 설명 |
|---|---|
| Network 분리 | 독립 환경 구성 |
| 보안 강화 | Private 영역 보호 |
| 확장성 | Enterprise 구조 지원 |
| 통합 관리 | AWS 서비스 연결 |
VPC는 AWS Infrastructure 설계의 핵심입니다.
자주 묻는 질문
VPC는 AWS에서 자동으로 만들어지나요?
기본 VPC가 제공되지만 Production 환경에서는 목적에 맞게 직접 설계하는 경우가 많습니다.
Public Subnet에 Database를 두면 안 되나요?
가능하지만 보안상 일반적으로 Private Subnet에 배치합니다.
Kubernetes EKS도 VPC가 필요한가요?
네.
AWS EKS는 VPC Network 위에서 Worker Node와 Kubernetes Resource를 운영합니다.
마무리
AWS VPC는 Cloud 환경에서 Network, Security, Routing을 직접 설계할 수 있는 핵심 Infrastructure 서비스입니다.
| 구성 요소 | 역할 |
|---|---|
| VPC | 가상 Network |
| Subnet | 영역 분리 |
| Route Table | Traffic 경로 |
| Internet Gateway | 인터넷 연결 |
| NAT Gateway | Private 통신 |
AWS VPC 구조를 이해하면 EC2, EKS, Database, Enterprise Cloud Architecture를 설계할 수 있는 기반을 갖추게 됩니다.