AWS 정리(2)

Amazon Virtual Private Cloud (VPC)

서브넷을 사용하여 VPC 분리

Amazon VPC를 사용하면 고객들이 가상 네트워크를 생성하고 이를 서브넷으로 분할할 수 있다.

VPC서브넷은 특정 가용 영역에 매핑된다.

따라서 서브넷 배치는 EC인스턴스를 여러 위칭 올바르게 분산할 수 있도록 보장하는 하나의 메커니즘이다.

서브넷을 생성할 때는 VP CIDR블록의 하위 집합에 속하는 CIDR블록은 지정해야한다.

각 서브넷은 하나의 가용역역 내에 모두 상주해야하며,

다른 영역으로 확장할 수는 없다.

서브넷 : 키 속성

서브넷은 VPC CIDR 블록의 하위 집합이다.

서브넷 CIDR 블록은 중첩될 수 없다.

각 서브넷은 하나의 가용 영역 내에서만 존재한다.

가용역역에 서브넷이 여러개 포함될 수 있다.

AWS는 각 서브넷에서 5개의 IP 주소를 예약한다.

라우팅 테이블
서브넷을 통해 허용되는 다양한 네트워크 격리

서브넷을 사용하여 인터넷 액세스 접근성을 정의한다.

퍼블릭 서브넷에 인터넷 연결
프라이빗 서브넷에 인터넷 연결
기본 서브넷 구성

Comments

comments powered by Disqus