AWS Day 3 - 0114
AWS Day 3 - 0114
목차
VPC Architecture

VPC 생성 구성표
1. VPC 기본 설정
| 항목 | 값 |
|---|---|
| VPC Name | pista-vpc |
| IPv4 CIDR | 10.0.0.0/16 |
2. 서브넷 구성
퍼블릭 서브넷 (Public Subnets)
| 서브넷 이름 | 가용 영역 | CIDR 블록 | 용도 |
|---|---|---|---|
| pista-subnet-public1-ap-south-1a | ap-south-1a | 10.0.0.0/24 | Public resources (NAT Gateway, etc.) |
| pista-subnet-public2-ap-south-1b | ap-south-1b | 10.0.1.0/24 | Public resources (NAT Gateway, etc.) |
프라이빗 서브넷 (Private Subnets)
| 서브넷 이름 | 가용 영역 | CIDR 블록 | 용도 |
|---|---|---|---|
| pista-subnet-private1-ap-south-1a | ap-south-1a | 10.0.128.0/24 | Private resources (EC2, RDS, etc.) |
| pista-subnet-private2-ap-south-1b | ap-south-1b | 10.0.129.0/24 | Private resources (EC2, RDS, etc.) |
3. 인터넷 게이트웨이 (Internet Gateway)
| 항목 | 값 |
|---|---|
| IGW Name | pista-igw |
| 연결 대상 | pista-vpc |
4. 라우팅 테이블 (Route Tables)
퍼블릭 라우팅 테이블
| 라우팅 테이블 이름 | 연결된 서브넷 |
|---|---|
| pista-rtb-public | pista-subnet-public1-ap-south-1a pista-subnet-public2-ap-south-1b |
라우팅 규칙:
| Destination | Target | 설명 |
|---|---|---|
| 10.0.0.0/16 | local | VPC 내부 통신 |
| 0.0.0.0/0 | igw-xxxxx (pista-igw) | 인터넷 연결 |
프라이빗 라우팅 테이블
| 라우팅 테이블 이름 | 연결된 서브넷 |
|---|---|
| pista-rtb-private1-ap-south-1a | pista-subnet-private1-ap-south-1a |
| pista-rtb-private2-ap-south-1b | pista-subnet-private2-ap-south-1b |
라우팅 규칙 (NAT Gateway 사용 시):
| Destination | Target | 설명 |
|---|---|---|
| 10.0.0.0/16 | local | VPC 내부 통신 |
| 0.0.0.0/0 | nat-xxxxx | NAT Gateway를 통한 아웃바운드 인터넷 연결 |
5. NAT Gateway
| 항목 | NAT Gateway 1 | NAT Gateway 2 |
|---|---|---|
| Name | pista-nat-public1-ap-south-1a | pista-nat-public2-ap-south-1b |
| 서브넷 | pista-subnet-public1-ap-south-1a | pista-subnet-public2-ap-south-1b |
| Elastic IP | 할당 필요 | 할당 필요 |
6. 리소스 요약
| 리소스 타입 | 개수 | 비고 |
|---|---|---|
| VPC | 1 | 10.0.0.0/16 |
| 퍼블릭 서브넷 | 2 | Multi-AZ 구성 |
| 프라이빗 서브넷 | 2 | Multi-AZ 구성 |
| Internet Gateway | 1 | VPC 당 1개 |
| NAT Gateway | 2 | 각 AZ당 1개 (고가용성) |
| 라우팅 테이블 | 3 | Public 1개, Private 2개 |
EC2 생성
EC2 인스턴스 구성표
| 항목 | Public EC2 | Private EC2 |
|---|---|---|
| Name | pista-ec2-public1 | pista-ec2-private1 |
| Instance ID | i-0b937e62578063b50 | i-025235d16092bc141 |
| AMI | Ubuntu 24.04 LTS | Ubuntu 24.04 LTS |
| Instance Type | t2.micro | t2.micro |
| 가용 영역 | ap-south-1a | ap-south-1a |
| 서브넷 | subnet-06546ad362eebc71f | pista-subnet-private1-ap-south-1a |
| 퍼블릭 IPv4 | 13.127.29.16 | - |
| 프라이빗 IPv4 | 10.0.10.25 | 10.0.20.118 |
| 보안 그룹 | pista-sg-1 | pista-sg-2 |
| Key Pair | pista-key | pista-key |
| 시작 시간 | 2026/01/14 10:11 GMT+9 | 2026/01/14 10:16 GMT+9 |
| 역할 | Web Server (Nginx + MySQL Client) | Database Server (MySQL) |
보안 그룹 규칙
pista-sg1 (public EC2)
| Type | Protocol | Port | Source | 설명 |
|---|---|---|---|---|
| HTTP | TCP | 80 | 0.0.0.0/0 | 웹 트래픽 |
| HTTPS | TCP | 443 | 0.0.0.0/0 | 보안 웹 트래픽 |
| SSH | TCP | 22 | My IP | 관리 접속 |
pista-sg2 (private EC2)
| Type | Protocol | Port | Source | 설명 |
|---|---|---|---|---|
| MySQL | TCP | 3306 | pista-sg1 | Web 서버에서 DB 접속 |
| SSH | TCP | 22 | pista-sg1 | 관리 접속 (Bastion) |
Installation Scripts
Public EC2 (Nginx + MySQL Client)
Private EC2 (MySQL Server)
S3 Bucket
S3 버킷 구성표
| 항목 | 값 |
|---|---|
| Bucket Name | pyh-s3-test1 |
| Access | VPC Endpoint Only |
| VPC Endpoint | pista-vpce-s3 |
Bucket Policy
⚠️ VPC Endpoint를 통해서만 S3 버킷에 접근 가능하도록 설정
RDS MySQL
RDS 구성표
Option 1: Multi-AZ (3 AZ) - Aurora 클러스터
| 항목 | 값 |
|---|---|
| DB Engine | MySQL (Aurora) |
| Instance Class | db.t3.micro |
| Multi-AZ | 3 AZ |
| 구성 | Writer (1) + Reader (2) |
| Security Group | pista-sg-rdb (sg-082b774b369d80fe8) |
Option 2: Multi-AZ (2 AZ) - Standby 대기
| 항목 | 값 |
|---|---|
| DB Engine | MySQL |
| Instance Class | db.t3.micro |
| Multi-AZ | 2 AZ (Primary + Standby) |
| 구성 | Primary (1) + Standby (1, 자동 Failover) |
| Security Group | pista-sg-rdb (sg-082b774b369d80fe8) |
💡 Standby: Primary 장애 시 자동으로 Standby가 Primary로 승격됨
Endpoints
| Type | Endpoint | 용도 |
|---|---|---|
| Writer (RW) | pista-rds.cluster-xxxxxx.ap-south-1.rds.amazonaws.com | 읽기/쓰기 |
| Reader (RO) | pista-rds.cluster-ro-xxxxxx.ap-south-1.rds.amazonaws.com | 읽기 전용 |
접속 명령어 (pista-public1 → RDS)
# Writer 접속 (RW)
mysql -h pista-rds.cluster-xxxxxx.ap-south-1.rds.amazonaws.com -u admin -p
# Reader 접속 (RO)
mysql -h pista-rds.cluster-ro-xxxxxx.ap-south-1.rds.amazonaws.com -u admin -p
인바운드 규칙 (pista-sg-rdb)
| Type | Protocol | Port | Source | 설명 |
|---|---|---|---|---|
| MYSQL/Aurora | TCP | 3306 | 10.0.0.0/16 | VPC 내부 접속 허용 |