개발환경/AWS

[AWS] 리전, 가용영역, VPC, 서브넷, 보안그룹

Ella_K 2022. 11. 3. 04:17

리전

  • Region
  • AWS의 모든 서비스가 존재하는 물리적인 위치
  • 리전 안에 여러개의 가용 영역(Availability Zone AZ)이 존재
  • 리전으로부터 먼 곳에서 서비스를 이용하면 속도가 느리다. (거리가 멀수록 속도는 느리고, 노드를 많이 거칠 수록 속도는 떨어지기 때문)
  • 재해 발생시에도 서비스를 공급할 수 있도록 하기 위해 리전이 여러 곳 존재

 

가용 영역

  • Availability Zone, AZ
  • 실제 데이터가 존재하는 데이터 센터
  • 가용 영역 여러 곳 존재
    • 자연재해 또는 테러 등에 의해 손상될 경우 다른 가용 영역에서 서비스하기 위해
    • 무중단 서비스를 가동하기 위함

 

아마존 VPC

  • amazon virtual private cloud
  • 자체 데이터 센터에서 운영하는 기존 네트워크와 유사한 가상 네트워크

 

서브넷

  • VPC의 IP주소 범위
  • 단일 가용 영역에 상주해야 함

 

보안 그룹

  • 연결된 리소스에 도달하고 나갈 수 있는 트래픽 제어
  • VPC를 생성할 경우 VPC는 기본 보안 그룹과 함께 제공됨
  • 보안 그룹은 해당 보안 그룹이 생성된 VPC의 리소스에만 연결할 수 있음
  • 각 보안 그룹에 대해 프로토콜 및 포트 번호를 기반으로 트래픽을 제어하는 규칙 을 추가

 


Source

https://crossjin.tistory.com/entry/AWS-리전Region-과-가용-영역Availability-Zone-AZ-그리고-에지-로케이션Edge-Location

 

AWS 리전(Region) 과 가용 영역(Availability Zone, AZ) 그리고 에지 로케이션(Edge Location)

AWS에는 리전(Region) / 가용 영역(Availability Zone, AZ) / 에지 로케이션(Edge Location)이라는 개념이 존재하고 이 개념들은 AWS의 가용성을 설명할 수 있는 명확한 개념이다. 그렇다면 리전(Region)과 가용 영

crossjin.tistory.com

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/what-is-amazon-vpc.html

 

Amazon VPC란 무엇인가? - Amazon Virtual Private Cloud

이 페이지에 작업이 필요하다는 점을 알려 주셔서 감사합니다. 실망시켜 드려 죄송합니다. 잠깐 시간을 내어 설명서를 향상시킬 수 있는 방법에 대해 말씀해 주십시오.

docs.aws.amazon.com

https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/VPC_SecurityGroups.html

 

보안 그룹을 사용하여 리소스에 대한 트래픽 제어 - Amazon Virtual Private Cloud

Anywhere-IPv6를 선택하면 모든 IPv6 주소가 지정된 프로토콜을 사용하여 인스턴스에 액세스할 수 있습니다. 포트 22(SSH) 또는 3389(RDP)에 대한 규칙을 추가하는 경우 특정 IP 주소 또는 주소 범위만 인

docs.aws.amazon.com