반응형
Jake Seo
제이크서 위키 블로그
Jake Seo
전체 방문자
오늘
어제
  • 분류 전체보기 (715)
    • 일상, 일기 (0)
    • 백준 문제풀이 (1)
    • 릿코드 문제풀이 (2)
    • 알고리즘 이론 (10)
      • 기본 이론 (2)
      • 배열과 문자열 (8)
    • 데이터베이스 (15)
      • Planet Scale (1)
      • MSSQL (9)
      • 디비 기본 개념 (1)
      • SQLite 직접 만들어보기 (4)
    • 보안 (7)
    • 설계 (1)
    • 네트워크 (17)
      • HTTP (9)
      • OSI Layers (5)
    • 회고 (31)
      • 연간 회고 (2)
      • 주간 회고 (29)
    • 인프라 (52)
      • 도커 (12)
      • AWS (9)
      • 용어 (21)
      • 웹 성능 (1)
      • 대규모 서비스를 지탱하는 기술 (9)
    • 깃 (7)
    • 빌드 도구 (7)
      • 메이븐 (6)
      • 그레이들 (0)
    • Java (135)
      • 이펙티브 자바 (73)
      • 자바 API (4)
      • 자바 잡지식 (30)
      • 자바 디자인 패턴 (21)
      • 톰캣 (Tomcat) (7)
    • 프레임워크 (64)
      • next.js (14)
      • 스프링 프레임워크 (28)
      • 토비의 스프링 (6)
      • 스프링 부트 (3)
      • JPA (Java Persistence API) (5)
      • Nest.js (8)
    • 프론트엔드 (48)
      • 다크모드 (1)
      • 노드 패키지 관리 매니저 (3)
      • CSS (19)
      • Web API (11)
      • tailwind-css (1)
      • React (5)
      • React 새 공식문서 요약 (1)
      • HTML (Markup Language) (5)
    • 자바스크립트 (108)
      • 모던 자바스크립트 (31)
      • 개념 (31)
      • 정규표현식 (5)
      • 코드 스니펫 (1)
      • 라이브러리 (6)
      • 인터뷰 (24)
      • 웹개발자를 위한 자바스크립트의 모든 것 (6)
      • 팁 (2)
    • Typescript (49)
    • 리눅스와 유닉스 (10)
    • Computer Science (1)
      • Compiler (1)
    • IDE (3)
      • VSCODE (1)
      • IntelliJ (2)
    • 세미나 & 컨퍼런스 (1)
    • 용어 (개발용어) (16)
      • 함수형 프로그래밍 용어들 (1)
    • ORM (2)
      • Prisma (2)
    • NODEJS (2)
    • cypress (1)
    • 리액트 네이티브 (React Native) (31)
    • 러스트 (Rust) (15)
    • 코틀린 (Kotlin) (4)
      • 자바에서 코틀린으로 (4)
    • 정규표현식 (3)
    • 구글 애널리틱스 (GA) (1)
    • SEO (2)
    • UML (2)
    • 맛탐험 (2)
    • 리팩토링 (1)
    • 서평 (2)
    • 소프트웨어 공학 (18)
      • 테스팅 (16)
      • 개발 프로세스 (1)
    • 교육학 (1)
    • 삶의 지혜, 통찰 (1)
    • Chat GPT (2)
    • 쉘스크립트 (1)
    • 컴파일 (2)
    • Dart (12)
    • 코드팩토리의 플러터 프로그래밍 (4)
    • 플러터 (17)
    • 안드로이드 스튜디오 (1)
    • 윈도우즈 (1)
    • 잡다한 백엔드 지식 (1)
    • 디자인 패턴 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • 추상 팩터리 패턴
  • 도커공식문서
  • 슬로우 쿼리
  • 자료구조
  • 디자인패턴
  • try-with-resources
  • 이펙티브자바
  • 메이븐 라이프사이클
  • 자바 검증
  • serverless computing
  • 느린 쿼리
  • 프로그래머의 뇌
  • 서버리스 컴퓨팅
  • 싱글톤 패턴
  • 자바스크립트
  • next js app
  • prerendering
  • 스프링 검증
  • 외래키 제약조건
  • Java
  • 자바 디자인패턴
  • 참조 해제
  • 이펙티브 자바
  • 이펙티브 자바 item9
  • 토비의 스프링
  • 자바
  • pnpm
  • Pre-rendering
  • 플라이웨이트패턴
  • MSSQL
  • 알고리즘
  • 러스트
  • item9
  • 자바스크립트 인터뷰
  • Javadoc 자바독 자바주석 주석 Comment
  • 팩터리 메서드 패턴
  • 객체복사
  • item7
  • 자바스크립트 면접
  • 메이븐 골
  • Next.js
  • bean Validation
  • 빈 검증
  • NEXT JS
  • rust
  • 싱글톤
  • item8
  • 메이븐 페이즈
  • 작업기억공간
  • 싱글턴

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
Jake Seo

제이크서 위키 블로그

VPC 와 서브넷 구축해보기 예제
인프라/AWS

VPC 와 서브넷 구축해보기 예제

2022. 8. 17. 23:04

개요

AWS VPC 를 이용해 서브넷을 구축해보자.

서브넷이란?

VPC 의 부분집합 개념이라고 생각하면 된다.

  • VPC 단계에서는 CIDR 대역을 설정해 사용할 사설 아이피 대역을 지정한다.
    • ex) 192.168.92.0/24 -> 192.168.92.0 ~ 192.168.92.255 까지의 대역이 사용 가능하다.
  • 서브넷 단계에서는 위에서 지정한 대역을 용도별로 나눌 수 있다.
    • subnet-public-01: 192.168.92.0/26
    • subnet-public-02: 192.168.92.64/26
    • subnet-private-01: 192.168.92.128/27
    • subnet-management-01: 192.168.92.160/27

인터넷이 되는 망, 인터넷이 되지 않는 망, 외부 접근이 가능한 망, 외부 접근이 불가능한 망 등으로 나눌 수 있다.

VPC (Virtual Private Cloud) CIDR 대역 설정하기

VPC 의 CIDR 블록을 설정할 때의 주의점은 사설 아이피 대역 내에서 설정해야 한다는 것이다.

사설 아이피 대역은 아래와 같다.

  • 10.0.0.0 ~ 10.255.255.255(10/8 prefix)
  • 172.16.0.0 ~ 172.31.255.255(172.16/12 prefix)
  • 192.168.0.0 ~ 192.168.255.255(192.168/16 prefix)

각각 8 비트, 12 비트, 16 비트를 고정하기 때문에 용도에 맞게 사용하면 된다. 서브넷을 아주 많이 나눌 것이라면, 8개의 비트만 픽스된 첫번째 사설 아이피 대역(10.0.0.0~)이 가장 유리할 것이다. 적게 필요하다면 16 비트가 픽스된 192.168.0.0~ 를 선택하는 것이 미래를 대비할 수 있다.

여기서는 매우 작은 규모의 VPC 를 구성한다고 가정하여 C 클래스의 IP 대역을 이용하고 24 개의 비트를 고정(/24)한다고 가정해보자.

A, B, C, D, E 클래스는 각각 맨 앞의 비트가 무엇인지를 의미한다.

이를테면 A 는 0 으로 시작, B 는 10 으로 시작, C 는 110 으로 시작과 같은 것이다.

여기서는 C 클래스를 이용하기로 하였으니, 110 즉, 최소 192.000.000.000 으로 시작하는 아이피여야 하고, 이에 해당하는 사설 아이피는 192.168.0.0 부터 시작해서 192.168.255.255 로 끝날 것이다.

24개의 비트를 고정할 것이기 때문에 192.168.xxx 까지가 네트워크 대역이 된다. 즉, 앞의 xxx 에 해당하는 부분도 고정된다는 이야기이다.

임의로 192.168.92.0/24 로 VPC 의 CIDR 블록을 설정한다면, 나머지 8비트를 통해 서브넷을 구성할 수 있다.

VPC 에 대한 서브넷 구성하기

서브넷은 이전에 배웠듯, VPC 의 CIDR 대역 내에서 설정할 수 있다. 그리고 단 하나의 Availability Zone 을 갖는다.

아래와 같은 조건이 있다고 가정하자.

  • 외부망으로 Subnet 을 64개씩 2개 구성해야 한다. (단, AZ를 다르게 구성)
  • 내부망으로 Subnet 을 32개씩 1개 구성해야 한다.
  • 관리용으로 Subnet 을 32개씩 1개 구성해야 한다.

64개의 Subnet 을 구성하려면 CIDR 을 /26 으로 끝내면 될 것이다. 그러면 나머지 6비트로 64개의 IP 를 표현할 수 있다. 2의 6승이 64임을 생각해보면 매우 쉽게 알 수 있다. 아니면 1개의 비트로 2개씩 2개의 비트로 4개씩 이렇게 차근차근 생각해보아도 좋다.

그래서 첫번째 외부망은 192.168.92.0/26 그리고 마지막 8비트 중 앞의 2비트를 이용하면 되니까 64, 128, 192, 등 맘에 드는 숫자를 골라서 끝에 /26 을 붙여주면 되는데, 굳이 헷갈리게 높은 숫자를 사용하지 말고, 그냥 다음 숫자인 64 를 사용하는 것이 좋겠다.

그러면 192.168.92.0/26 과 192.168.92.64/26 이 외부망 Subnet 의 CIDR 블록이 될 수 있다.

내부망과 관리용은 스스로 한번 생각해보자.

AWS 에서 서브넷을 구성할 때의 주의점

AWS 에서 서브넷을 구성할 때는 CIDR 블록을 통해 서브넷을 나누는데, 첫 4개 IP 주소와 마지막 1개 IP 주소는 사용할 수 없다.

이를테면, 10.0.0.0/24 CIDR 블록을 서브넷으로 지정했다면,

  • 10.0.0.0 : 네트워크 주소로 사용된다.
  • 10.0.0.1 : AWS 에서 VPC 라우터용으로 예약된다.
  • 10.0.0.2 : DNS 서버의 IP 주소로 사용된다. (VPC 네트워크 범위 +2)
  • 10.0.0.3 : AWS 에서 나중에 사용하기 위해 예약된다.
  • 10.0.0.255 : 네트워크 브로드캐스트 주소로 사용된다.

그래서 위에 64개의 IP 를 기대하고 만든 서브넷은 실제로 59개의 IP 만 사용할 수 있게 될 것이다.

반응형
저작자표시 비영리 (새창열림)

'인프라 > AWS' 카테고리의 다른 글

AWS CloudFront 란?  (0) 2023.03.29
AWS 라우트 테이블 (Route Tables) 이란? 그리고 실제 활용 (라우팅 테이블)  (0) 2022.09.05
VPC 구성 후 SSH 연결하기  (0) 2022.08.21
AWS EC2 인스턴스 삭제 하는 방법  (0) 2022.08.21
AWS VPC 를 이용한 보안그룹 구축  (0) 2022.08.21
    '인프라/AWS' 카테고리의 다른 글
    • AWS 라우트 테이블 (Route Tables) 이란? 그리고 실제 활용 (라우팅 테이블)
    • VPC 구성 후 SSH 연결하기
    • AWS EC2 인스턴스 삭제 하는 방법
    • AWS VPC 를 이용한 보안그룹 구축
    Jake Seo
    Jake Seo
    ✔ 잘 보셨다면 광고 한번 클릭해주시면 큰 힘이 됩니다. ✔ 댓글로 틀린 부분을 지적해주시면 기분 나빠하지 않고 수정합니다. ✔ 많은 퇴고를 거친 글이 좋은 글이 된다고 생각합니다. ✔ 간결하고 명료하게 사람들을 이해 시키는 것을 목표로 합니다.

    티스토리툴바