AWS VPC 완벽 가이드! Cloud Network 구성과 Subnet·Route Table 구조 이해하기

Cloud 환경에서 서버를 운영하려면 단순히 EC2 Instance를 생성하는 것만으로는 충분하지 않습니다.

서버 간 통신, 인터넷 연결, 보안 영역 분리, 내부 Network 구성 등 안정적인 Infrastructure 설계가 필요합니다.

AWS에서는 이러한 Network 환경을 구성하기 위해 VPC(Virtual Private Cloud)를 제공합니다.

예:

AWS Cloud

VPC Network 구성

Subnet 분리

EC2 배치

Application 운영

VPC는 AWS Cloud Network의 가장 기본이 되는 구조입니다.

구성 요소역할
VPC가상 Network 환경
SubnetNetwork 영역 분리
Route TableTraffic 경로 관리
Internet Gateway인터넷 연결
NAT GatewayPrivate 서버 인터넷 접근
Security Group접근 제어

AWS VPC 구조를 이해하면 EC2, EKS, Database, Enterprise Cloud Architecture를 설계하는 기반을 만들 수 있습니다.

AWS VPC란?

VPC(Virtual Private Cloud)는 AWS 안에서 사용자가 직접 구성하는 독립적인 가상 Network 환경입니다.

기존 서버:

물리 Network 구성

Router 설정

Firewall 설정

AWS:

VPC 생성

Subnet 구성

Routing 설정

Cloud Network 완성

사용자가 원하는 형태로 Cloud Network를 설계할 수 있습니다.

AWS VPC 기본 Architecture

전체 구조:

AWS Region

↓

VPC

↓

----------------

Public Subnet

Private Subnet

----------------

↓

EC2 / Database / Application

Resource를 목적에 따라 분리합니다.

AWS VPC CIDR Block이란?

VPC 생성 시 IP 주소 범위를 지정합니다.

예:

10.0.0.0/16

의미:

10.0.0.0

부터

10.0.255.255

까지 사용할 수 있는 Network 영역입니다.

기업 환경에서는 IP 설계가 중요합니다.

AWS Subnet이란?

Subnet은 VPC 내부의 작은 Network 영역입니다.

하나의 VPC를 여러 Subnet으로 나눌 수 있습니다.

예:

VPC

10.0.0.0/16


├── Public Subnet

10.0.1.0/24


└── Private Subnet

10.0.2.0/24

용도별로 Resource를 배치합니다.

AWS Public Subnet이란?

Public Subnet은 인터넷과 직접 통신할 수 있는 영역입니다.

배치:

  • Web Server
  • Load Balancer
  • Bastion Host

구조:

User

↓

Internet

↓

Internet Gateway

↓

Public Subnet

↓

EC2

외부 접근이 필요한 Resource를 배치합니다.

AWS Private Subnet이란?

Private Subnet은 외부 인터넷에서 직접 접근할 수 없는 영역입니다.

배치:

  • Database
  • Backend Server
  • Internal Application

구조:

User

↓

Load Balancer

↓

Private Subnet

↓

Application Server

보안이 중요한 Resource를 보호합니다.

AWS Internet Gateway란?

Internet Gateway는 VPC와 인터넷을 연결하는 구성 요소입니다.

역할:

Public Subnet

Internet Gateway

Internet

Public Resource의 외부 통신을 담당합니다.

AWS Route Table이란?

Route Table은 Network Traffic의 이동 경로를 결정합니다.

예:

목적지:

0.0.0.0/0

Internet Gateway

Internet 연결

Network Routing 규칙을 관리합니다.

AWS NAT Gateway란?

Private Subnet 내부 서버가 외부 인터넷으로 접근할 때 사용합니다.

예:

Private EC2

NAT Gateway

Internet

외부 접근은 가능하지만 외부에서 직접 접근은 불가능합니다.

AWS VPC Security 구조

VPC 보안 계층:

Security Group

Network ACL

Application Security

여러 단계로 보호합니다.

AWS Security Group과 Network ACL 차이

구분Security GroupNetwork ACL
위치Instance 단위Subnet 단위
상태StatefulStateless
관리허용 규칙허용/차단 규칙

둘을 함께 사용합니다.

AWS VPC와 Kubernetes 연결

기존 Kubernetes와 연결하면:

AWS VPC

↓

Subnet

↓

EC2 Worker Node

↓

EKS Cluster

↓

Pod Network

Cloud Native Architecture의 기본 구조가 됩니다.

AWS Multi AZ VPC Architecture

Production 환경:

VPC

├── AZ-A

│   ├── Public Subnet

│   └── Private Subnet


└── AZ-B

    ├── Public Subnet

    └── Private Subnet

장애 대응과 확장성을 높입니다.

AWS VPC 운영 Best Practice

권장:

  • Public / Private Subnet 분리
  • Multi AZ 구성
  • 최소 권한 Network 정책
  • CIDR 계획 수립
  • NAT Gateway 관리
  • Flow Log 활성화

안정적인 Cloud Network를 구축합니다.

AWS VPC 장애 분석

확인:

VPC 확인:

aws ec2 describe-vpcs

Subnet 확인:

aws ec2 describe-subnets

Route 확인:

aws ec2 describe-route-tables

확인:

  • Route 설정
  • Internet Gateway 연결
  • Security Group
  • Network ACL

AWS VPC 장점

장점설명
Network 분리독립 환경 구성
보안 강화Private 영역 보호
확장성Enterprise 구조 지원
통합 관리AWS 서비스 연결

VPC는 AWS Infrastructure 설계의 핵심입니다.

자주 묻는 질문

VPC는 AWS에서 자동으로 만들어지나요?

기본 VPC가 제공되지만 Production 환경에서는 목적에 맞게 직접 설계하는 경우가 많습니다.

Public Subnet에 Database를 두면 안 되나요?

가능하지만 보안상 일반적으로 Private Subnet에 배치합니다.

Kubernetes EKS도 VPC가 필요한가요?

네.

AWS EKS는 VPC Network 위에서 Worker Node와 Kubernetes Resource를 운영합니다.

마무리

AWS VPC는 Cloud 환경에서 Network, Security, Routing을 직접 설계할 수 있는 핵심 Infrastructure 서비스입니다.

구성 요소역할
VPC가상 Network
Subnet영역 분리
Route TableTraffic 경로
Internet Gateway인터넷 연결
NAT GatewayPrivate 통신

AWS VPC 구조를 이해하면 EC2, EKS, Database, Enterprise Cloud Architecture를 설계할 수 있는 기반을 갖추게 됩니다.

댓글 남기기