-
AWS 학습 환경 구성 — Phase 2: VPC 네트워크 구성IT기술/AWS 2026. 4. 2. 13:35
AWS 학습 환경 구성 — Phase 2: VPC 네트워크 구성
목표: 실습용 VPC를 만들고 Public/Private 영역을 분리하는 것.
Step 1. VPC 생성
VPC는 AWS 안에 만드는 나만의 격리된 네트워크야. 이 안에 모든 리소스가 들어가.
왜 "VPC only"? "VPC and more"는 서브넷·IGW까지 자동 생성해준다. 학습 목적이라 각각 직접 만들면서 이해하는 것이 목적이라 VPC only로 진행한다.
콘솔 설정
① 콘솔 검색 → VPC 진입
② 좌측 → Your VPCs → Create VPC
③ Resources to create:VPC only
④ Name tag:study-vpc
⑤ IPv4 CIDR:10.0.0.0/16
⑥ Create VPC
Step 2. 서브넷 4개 생성
Public(인터넷 가능)과 Private(인터넷 차단) 두 종류로 나눠서 리소스를 격리한다.
왜 AZ를 2개 쓰나? ALB는 최소 2개 AZ에 서브넷이 있어야 동작한다. 한 AZ가 장애나도 다른 AZ에서 계속 서비스되는 고가용성 구조가 된다.
왜 Private은 11번대로 잡나? IP만 봐도 Public/Private 구분이 되게 하는 네이밍 컨벤션이다. 강제 규칙은 아니다.콘솔 설정
① 좌측 → Subnets → Create subnet
② VPC:study-vpc선택
③ Add new subnet으로 아래 4개 한번에 입력
④ Create subnet이름 AZ CIDR public-subnet-1 ap-northeast-2a 10.0.1.0/24 public-subnet-2 ap-northeast-2c 10.0.2.0/24 private-subnet-1 ap-northeast-2a 10.0.11.0/24 private-subnet-2 ap-northeast-2c 10.0.12.0/24
Step 3. Internet Gateway 생성 및 연결
IGW는 VPC와 인터넷 사이의 유일한 문이다. 이게 없으면 Public Subnet도 인터넷이 안 된다.
IGW는 VPC당 1개만 붙일 수 있다. 대역폭 병목이 없고 AWS가 알아서 수평 확장해주는 컴포넌트다.
콘솔 설정
① 좌측 → Internet Gateways → Create internet gateway
② Name:study-igw→ Create
③ 생성 후 상태Detached확인
④ Actions → Attach to VPC
⑤study-vpc선택 → Attach internet gateway
⑥ 상태가Attached로 바뀌면 완료
Step 4. 라우팅 테이블 설정
라우팅 테이블은 "이 목적지 트래픽은 저쪽으로 보내라"는 규칙표다. Public과 Private이 규칙이 달라야 해서 2개 만든다.
핵심: Private RT에
0.0.0.0/0규칙이 없다는 게 보안의 핵심이다. 인터넷으로 나가는 경로 자체가 없으니 외부에서 Private Subnet 리소스에 직접 접근 불가.콘솔 설정 — Public RT
① 좌측 → Route Tables → Create route table
② Name:public-rt/ VPC:study-vpc→ Create
③public-rt클릭 → Routes 탭 → Edit routes → Add route
④ Destination:0.0.0.0/0/ Target: Internet Gateway →study-igw
⑤ Save changes
⑥ Subnet associations 탭 → Edit subnet associations
⑦public-subnet-1,public-subnet-2체크 → Save콘솔 설정 — Private RT
① Create route table
② Name:private-rt/ VPC:study-vpc→ Create
③ Routes는 건드리지 않음 (로컬 라우팅만 유지)
④ Subnet associations →private-subnet-1,private-subnet-2체크 → Save
Step 5. Security Group 2개 생성
라우팅이 "어느 길로 갈지"를 정한다면, Security Group은 "누가 들어올 수 있는지"를 정하는 개별 방화벽이다.
SG 체이닝: ECS SG의 Source를 IP 대신
alb-sg로 지정하면 ALB IP가 바뀌어도 규칙 수정이 필요 없다. 실무 표준 패턴이다.콘솔 설정 — alb-sg
① 좌측 → Security Groups → Create security group
② Name:alb-sg/ VPC:study-vpc
③ Inbound rules → Add rule
④ Type:HTTP/ Source:0.0.0.0/0
⑤ Add rule → Type:HTTPS/ Source:0.0.0.0/0
⑥ Create security group콘솔 설정 — ecs-sg
① Create security group
② Name:ecs-sg/ VPC:study-vpc
③ Inbound rules → Add rule
④ Type:Custom TCP/ Port:3000/ Source:alb-sg검색해서 선택
⑤ Create security group
Phase 2 완료 체크리스트
항목 완료 VPC study-vpc (10.0.0.0/16) 생성 ✅ Public Subnet 2개 — 2a, 2c ✅ Private Subnet 2개 — 2a, 2c ✅ Internet Gateway 생성 + Attached ✅ Public RT — 0.0.0.0/0 → IGW + 서브넷 연결 ✅ Private RT — IGW 경로 없음 + 서브넷 연결 ✅ alb-sg — 80/443 전체 오픈 ✅ ecs-sg — alb-sg에서만 3000 허용 ✅
다음 단계
Phase 3 — S3 + CloudFront (프론트엔드)
S3 버킷에 정적 파일을 올리고 CloudFront로 서빙. CloudFront URL로 브라우저 접근 확인.
이 시리즈는 AWS 풀스택 웹 호스팅 아키텍처를 콘솔로 직접 구성하며 학습하는 과정을 기록한 것입니다.
추후 동일한 구성을 AWS CDK(IaC)로 재현하는 것을 목표로 합니다.'IT기술 > AWS' 카테고리의 다른 글
AWS 학습 환경 구성 — Phase 3: S3 + CloudFront (프론트엔드) (0) 2026.04.02 AWS 학습 환경 구성 — Phase 1: 계정 보안 & 비용 알람 설정 (0) 2026.04.02 AWS 계획 (0) 2026.03.26 AWS 계정관리 (0) 2023.05.11 09. AWS 관리형 서비스 - SNS (0) 2023.05.11