라우팅 테이블 설정 중 궁금한게 있습니다.
26
작성한 질문수 1
라우팅 테이블 설정 이전에는 SSH를 통한 EC2 접속이 안된 것을 확인했습니다.
라우팅 테이블을 설정하시면서 라우팅 테이블과 서브넷, 라우팅 테이블과 IGW를 연결
이 목적이 서브넷 안에서의 요청이 라우팅 테이블을 거쳐 IGW로 나가도록 하는 것으로 이해
이후 SSH로 EC2 접속 가능
내부에서 외부로 나가는 설정을 한 것으로 이해되는데 왜 외부에서 내부로 들어오는 설정도 같이 된 것인지 궁금합니다.
---
추가적으로 NAT 게이트웨이에 대해서 학습을 했습니다. 라우팅 테이블에 대한 설정은 IGW와 서브넷과의 연결 방식이 별반 차이가 없었습니다.
그러면 외부인터넷용과 내부 인터넷 용을 가르는 건 라우팅 테이블이 아니라고 생각이 듭니다.
라우팅 테이블은 기본적으로 양방향 통신을 지원하고 다만 NAT 게이트웨이가 단방향성을 띄어 이 성향을 이어 자동으로 내부 인터넷용으로 사용되고 IGW는 양방향성을 띄기 때문에 자동으로 외부와의 소통 시 사용하는 모듈로 이해하면 될까요?
답변 1
1
안녕하세요 병운님 ! 질문 너무 잘 해주셨어요 ~
질문해주신 내용에 답변 드려볼게요 !
우선 결론부터 말씀드리면, 라우팅 테이블은 말씀해주신 것처럼 "내부에서 외부로 나가는 경로를 설정하는 역할"이 맞아요 !
그런데 외부에서 내부로 들어오는 것까지 가능해진 이유는 라우팅 테이블 때문이 아니라, 연결된 대상인 IGW의 특성 때문이예요 ~
IGW는 VPC와 인터넷을 연결해주는 관문 역할을 하면서 통신의 방향을 제한하지 않는 구조이기 때문에, 라우팅 테이블에 0.0.0.0/0 → IGW로 설정하는 순간 내부에서 외부로 나가는 길뿐만 아니라 외부에서 들어오는 응답이나 요청도 처리할 수 있게 돼요 !
즉, 라우팅 테이블이 양방향을 만든 것이 아니라 IGW 자체가 방향을 제한하지 않기 때문이예요 !
추가로 NAT 게이트웨이에 대해 이해하신 부분도 방향은 거의 맞아요 ~
라우팅 테이블 자체는 단순히 "어디로 보낼지"만 결정할 뿐이고, 실제 통신이 단방향인지 양방향인지는 NAT 게이트웨이냐 IGW냐에 따라 결정돼요 !
NAT 게이트웨이는 내부에서 외부로 나가는 요청만 허용하고 외부에서 시작되는 요청은 차단하는 단방향 구조이고, IGW는 외부와 내부 간 양방향 통신이 가능한 구조예요 !
그래서 정리해보면, 외부 인터넷용인지 내부 전용인지의 구분은 라우팅 테이블이 아니라 "어떤 게이트웨이를 연결했는지"에 의해 결정된다고 이해하시면 돼요 :)
추가로 궁금하신 점 있으시면 또 질문 남겨주세요~~
Unhealthy
0
62
2
30. [실습] 프라이빗 서브넷의 EC2에 접속하는 방법
0
66
2
RDS 에서 다중 AZ 배포
0
65
2
S3 질문 있습니다.
0
58
2
AWS 비용예측 질문
0
78
2
최종 미션 아키텍처 적용 후에 CI/CD 문제 질문 드립니다
0
81
2
29 프라이빗 서브넷 접속시 오류문제
0
94
3
bastion-server에서 private Ec2로 접근했을 때 git clone 오류
0
98
2
bastion host와 고가용성
0
57
2
가용영역마다의 nat 게이트웨이 필수?
0
107
2
라우팅 편집 경로
0
74
2
rds 다중 AZ
0
103
2
bastion 통해서 private 서브넷의 rds 접근
0
137
3
bastion 역할
0
90
2
소통하면서 듣는 인터넷 강의?! 에 아무런 내용이 떠있지 않습니다.
0
58
2
alb에 있는 도메인을 프라이빗 서브넷에 있는 백엔드 서버에 연결하는 것이 맞는지 고민 중입니다.
0
174
3
로드밸런서의 DNS로 들어가면 통신이 되는데 ip를 검색하면 안되는 경우는 어떤경우가 있을까요?
0
203
3
프론트서버와 net인스턴스 서버는 nano 인스턴스로도 충분할까요??
0
113
1
이 경우에는 인프라 설계를 어떤식으로 해야 비용을 가장 절감할 수 있을까요?
0
159
1
퍼블릭 ip 자동 할당 질문
0
155
2
az와 수평확장의 차이
0
128
2
bation host 구성내용
0
98
2
Bation host의 보안성 질문
0
169
2
강의 질문
1
81
2





