inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

[실습] 라우팅 테이블 생성하기

라우팅 테이블 설정 중 궁금한게 있습니다.

26

양병운

작성한 질문수 1

0

  1. 라우팅 테이블 설정 이전에는 SSH를 통한 EC2 접속이 안된 것을 확인했습니다.

     

  2. 라우팅 테이블을 설정하시면서 라우팅 테이블과 서브넷, 라우팅 테이블과 IGW를 연결

     

  3. 이 목적이 서브넷 안에서의 요청이 라우팅 테이블을 거쳐 IGW로 나가도록 하는 것으로 이해

  4. 이후 SSH로 EC2 접속 가능

내부에서 외부로 나가는 설정을 한 것으로 이해되는데 왜 외부에서 내부로 들어오는 설정도 같이 된 것인지 궁금합니다.

 ---

추가적으로 NAT 게이트웨이에 대해서 학습을 했습니다. 라우팅 테이블에 대한 설정은 IGW와 서브넷과의 연결 방식이 별반 차이가 없었습니다.

그러면 외부인터넷용과 내부 인터넷 용을 가르는 건 라우팅 테이블이 아니라고 생각이 듭니다.

라우팅 테이블은 기본적으로 양방향 통신을 지원하고 다만 NAT 게이트웨이가 단방향성을 띄어 이 성향을 이어 자동으로 내부 인터넷용으로 사용되고 IGW는 양방향성을 띄기 때문에 자동으로 외부와의 소통 시 사용하는 모듈로 이해하면 될까요?

aws 아키텍처 devops vpc infrastructure

답변 1

1

JSCODE 박재성

안녕하세요 병운님 ! 질문 너무 잘 해주셨어요 ~

질문해주신 내용에 답변 드려볼게요 !

우선 결론부터 말씀드리면, 라우팅 테이블은 말씀해주신 것처럼 "내부에서 외부로 나가는 경로를 설정하는 역할"이 맞아요 !

그런데 외부에서 내부로 들어오는 것까지 가능해진 이유는 라우팅 테이블 때문이 아니라, 연결된 대상인 IGW의 특성 때문이예요 ~

IGW는 VPC와 인터넷을 연결해주는 관문 역할을 하면서 통신의 방향을 제한하지 않는 구조이기 때문에, 라우팅 테이블에 0.0.0.0/0 → IGW로 설정하는 순간 내부에서 외부로 나가는 길뿐만 아니라 외부에서 들어오는 응답이나 요청도 처리할 수 있게 돼요 !

즉, 라우팅 테이블이 양방향을 만든 것이 아니라 IGW 자체가 방향을 제한하지 않기 때문이예요 !

추가로 NAT 게이트웨이에 대해 이해하신 부분도 방향은 거의 맞아요 ~

라우팅 테이블 자체는 단순히 "어디로 보낼지"만 결정할 뿐이고, 실제 통신이 단방향인지 양방향인지는 NAT 게이트웨이냐 IGW냐에 따라 결정돼요 !

NAT 게이트웨이는 내부에서 외부로 나가는 요청만 허용하고 외부에서 시작되는 요청은 차단하는 단방향 구조이고, IGW는 외부와 내부 간 양방향 통신이 가능한 구조예요 !

그래서 정리해보면, 외부 인터넷용인지 내부 전용인지의 구분은 라우팅 테이블이 아니라 "어떤 게이트웨이를 연결했는지"에 의해 결정된다고 이해하시면 돼요 :)

추가로 궁금하신 점 있으시면 또 질문 남겨주세요~~

Unhealthy

0

62

2

30. [실습] 프라이빗 서브넷의 EC2에 접속하는 방법

0

66

2

RDS 에서 다중 AZ 배포

0

65

2

S3 질문 있습니다.

0

58

2

AWS 비용예측 질문

0

78

2

최종 미션 아키텍처 적용 후에 CI/CD 문제 질문 드립니다

0

81

2

29 프라이빗 서브넷 접속시 오류문제

0

94

3

bastion-server에서 private Ec2로 접근했을 때 git clone 오류

0

98

2

bastion host와 고가용성

0

57

2

가용영역마다의 nat 게이트웨이 필수?

0

107

2

라우팅 편집 경로

0

74

2

rds 다중 AZ

0

103

2

bastion 통해서 private 서브넷의 rds 접근

0

137

3

bastion 역할

0

90

2

소통하면서 듣는 인터넷 강의?! 에 아무런 내용이 떠있지 않습니다.

0

58

2

alb에 있는 도메인을 프라이빗 서브넷에 있는 백엔드 서버에 연결하는 것이 맞는지 고민 중입니다.

0

174

3

로드밸런서의 DNS로 들어가면 통신이 되는데 ip를 검색하면 안되는 경우는 어떤경우가 있을까요?

0

203

3

프론트서버와 net인스턴스 서버는 nano 인스턴스로도 충분할까요??

0

113

1

이 경우에는 인프라 설계를 어떤식으로 해야 비용을 가장 절감할 수 있을까요?

0

159

1

퍼블릭 ip 자동 할당 질문

0

155

2

az와 수평확장의 차이

0

128

2

bation host 구성내용

0

98

2

Bation host의 보안성 질문

0

169

2

강의 질문

1

81

2