본문으로 건너뛰기

AWS Day 3 - 0114

AWS Day 3 - 0114

목차


VPC Architecture

VPC Architecture

VPC 생성 구성표

1. VPC 기본 설정

항목
VPC Namepista-vpc
IPv4 CIDR10.0.0.0/16

2. 서브넷 구성

퍼블릭 서브넷 (Public Subnets)

서브넷 이름가용 영역CIDR 블록용도
pista-subnet-public1-ap-south-1aap-south-1a10.0.0.0/24Public resources (NAT Gateway, etc.)
pista-subnet-public2-ap-south-1bap-south-1b10.0.1.0/24Public resources (NAT Gateway, etc.)

프라이빗 서브넷 (Private Subnets)

서브넷 이름가용 영역CIDR 블록용도
pista-subnet-private1-ap-south-1aap-south-1a10.0.128.0/24Private resources (EC2, RDS, etc.)
pista-subnet-private2-ap-south-1bap-south-1b10.0.129.0/24Private resources (EC2, RDS, etc.)

3. 인터넷 게이트웨이 (Internet Gateway)

항목
IGW Namepista-igw
연결 대상pista-vpc

4. 라우팅 테이블 (Route Tables)

퍼블릭 라우팅 테이블

라우팅 테이블 이름연결된 서브넷
pista-rtb-publicpista-subnet-public1-ap-south-1a
pista-subnet-public2-ap-south-1b

라우팅 규칙:

DestinationTarget설명
10.0.0.0/16localVPC 내부 통신
0.0.0.0/0igw-xxxxx (pista-igw)인터넷 연결

프라이빗 라우팅 테이블

라우팅 테이블 이름연결된 서브넷
pista-rtb-private1-ap-south-1apista-subnet-private1-ap-south-1a
pista-rtb-private2-ap-south-1bpista-subnet-private2-ap-south-1b

라우팅 규칙 (NAT Gateway 사용 시):

DestinationTarget설명
10.0.0.0/16localVPC 내부 통신
0.0.0.0/0nat-xxxxxNAT Gateway를 통한 아웃바운드 인터넷 연결

5. NAT Gateway

항목NAT Gateway 1NAT Gateway 2
Namepista-nat-public1-ap-south-1apista-nat-public2-ap-south-1b
서브넷pista-subnet-public1-ap-south-1apista-subnet-public2-ap-south-1b
Elastic IP할당 필요할당 필요

6. 리소스 요약

리소스 타입개수비고
VPC110.0.0.0/16
퍼블릭 서브넷2Multi-AZ 구성
프라이빗 서브넷2Multi-AZ 구성
Internet Gateway1VPC 당 1개
NAT Gateway2각 AZ당 1개 (고가용성)
라우팅 테이블3Public 1개, Private 2개

EC2 생성

EC2 인스턴스 구성표

항목Public EC2Private EC2
Namepista-ec2-public1pista-ec2-private1
Instance IDi-0b937e62578063b50i-025235d16092bc141
AMIUbuntu 24.04 LTSUbuntu 24.04 LTS
Instance Typet2.microt2.micro
가용 영역ap-south-1aap-south-1a
서브넷subnet-06546ad362eebc71fpista-subnet-private1-ap-south-1a
퍼블릭 IPv413.127.29.16-
프라이빗 IPv410.0.10.2510.0.20.118
보안 그룹pista-sg-1pista-sg-2
Key Pairpista-keypista-key
시작 시간2026/01/14 10:11 GMT+92026/01/14 10:16 GMT+9
역할Web Server (Nginx + MySQL Client)Database Server (MySQL)

보안 그룹 규칙

pista-sg1 (public EC2)

TypeProtocolPortSource설명
HTTPTCP800.0.0.0/0웹 트래픽
HTTPSTCP4430.0.0.0/0보안 웹 트래픽
SSHTCP22My IP관리 접속

pista-sg2 (private EC2)

TypeProtocolPortSource설명
MySQLTCP3306pista-sg1Web 서버에서 DB 접속
SSHTCP22pista-sg1관리 접속 (Bastion)

Installation Scripts

Public EC2 (Nginx + MySQL Client)

📄 public_ec2_userdata.sh

Private EC2 (MySQL Server)

📄 private_ec2_userdata.sh


S3 Bucket

S3 버킷 구성표

항목
Bucket Namepyh-s3-test1
AccessVPC Endpoint Only
VPC Endpointpista-vpce-s3

Bucket Policy

📄 bucket-policy.json

⚠️ VPC Endpoint를 통해서만 S3 버킷에 접근 가능하도록 설정


RDS MySQL

RDS 구성표

Option 1: Multi-AZ (3 AZ) - Aurora 클러스터

항목
DB EngineMySQL (Aurora)
Instance Classdb.t3.micro
Multi-AZ3 AZ
구성Writer (1) + Reader (2)
Security Grouppista-sg-rdb (sg-082b774b369d80fe8)

Option 2: Multi-AZ (2 AZ) - Standby 대기

항목
DB EngineMySQL
Instance Classdb.t3.micro
Multi-AZ2 AZ (Primary + Standby)
구성Primary (1) + Standby (1, 자동 Failover)
Security Grouppista-sg-rdb (sg-082b774b369d80fe8)

💡 Standby: Primary 장애 시 자동으로 Standby가 Primary로 승격됨

Endpoints

TypeEndpoint용도
Writer (RW)pista-rds.cluster-xxxxxx.ap-south-1.rds.amazonaws.com읽기/쓰기
Reader (RO)pista-rds.cluster-ro-xxxxxx.ap-south-1.rds.amazonaws.com읽기 전용

접속 명령어 (pista-public1 → RDS)

# Writer 접속 (RW)
mysql -h pista-rds.cluster-xxxxxx.ap-south-1.rds.amazonaws.com -u admin -p

# Reader 접속 (RO)
mysql -h pista-rds.cluster-ro-xxxxxx.ap-south-1.rds.amazonaws.com -u admin -p

인바운드 규칙 (pista-sg-rdb)

TypeProtocolPortSource설명
MYSQL/AuroraTCP330610.0.0.0/16VPC 내부 접속 허용

관련 문서

그래프 뷰

그래프 데이터 로딩 중…
현재: AWS Day 3 - 0114
노드 클릭 → 이동 · 드래그 → 위치 조정