inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

묻고 답해요

173만명의 커뮤니티!! 함께 토론해봐요.

Nat Gateway

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

Nat Gateway를 추가한 아키텍처 그림만 봤을때는 private subnet이 라우팅 테이블을 통해 Nat Gateway을 호출하고 Nat Gateway가 IGW를 호출하는 거처럼 보이는데요. Nat Gateway는 라우팅 테이블 없이 어떻게 IGW를 호출할 수 있는건가요?

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
Cola 댓글 2 좋아요 0 조회수 58

라우팅 테이블 설정 중 궁금한게 있습니다.

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

라우팅 테이블 설정 이전에는 SSH를 통한 EC2 접속이 안된 것을 확인했습니다. 라우팅 테이블을 설정하시면서 라우팅 테이블과 서브넷, 라우팅 테이블과 IGW를 연결 이 목적이 서브넷 안에서의 요청이 라우팅 테이블을 거쳐 IGW로 나가도록 하는 것으로 이해 이후 SSH로 EC2 접속 가능 내부에서 외부로 나가는 설정을 한 것으로 이해되는데 왜 외부에서 내부로 들어오는 설정도 같이 된 것인지 궁금합니다. --- 추가적으로 NAT 게이트웨이에 대해서 학습을 했습니다. 라우팅 테이블에 대한 설정은 IGW와 서브넷과의 연결 방식이 별반 차이가 없었습니다. 그러면 외부인터넷용과 내부 인터넷 용을 가르는 건 라우팅 테이블이 아니라고 생각이 듭니다. 라우팅 테이블은 기본적으로 양방향 통신을 지원하고 다만 NAT 게이트웨이가 단방향성을 띄어 이 성향을 이어 자동으로 내부 인터넷용으로 사용되고 IGW는 양방향성을 띄기 때문에 자동으로 외부와의 소통 시 사용하는 모듈로 이해하면 될까요?

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
양병운 댓글 1 좋아요 0 조회수 74

수강기간 조금만 연장 부탁드립니다.

해결됨

AWS SAA-C03 자격증 대비-문제 풀이

생각대로 안되고 다른 일정도 생기고 해서 강의를 제대로 못들었습니다. 죄송하지만 강의 조금만 더 연장 부탁드리겠습니다.

  • aws
  • vpc
  • ec2
  • iam
  • s3
  • aws-saa
최승진 댓글 2 좋아요 0 조회수 92

Unhealthy

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

대상그룹 설정 후 server-a, server-b가 Unhealthy상태가 되어서 dns주소로 health체크가 제대로 되지 않네요.. 502에러 504에러가 뜹니다.. 계속 마지막 단계에서 못넘어가네요 영상보고 똑같이 따라했는데 원인을 못찾겠습니다ㅠㅠ

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
Cola 댓글 2 좋아요 0 조회수 102

30. [실습] 프라이빗 서브넷의 EC2에 접속하는 방법

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

안녕하세요 막히는 부분이 생겨서 문의 드립니다 이런 상황인데 뭐가 문제일까요?

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
이원준 댓글 2 좋아요 0 조회수 104

RDS 에서 다중 AZ 배포

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

RDS(MySQL) 다중 AZ 배포 설정 하려고하는데 정책이 바뀐건지 프리티어 계정에서는 수정 모드 들어가서 "가용성 및 내구성" > 다중 AZ 배포 > "대기 인스턴스 생성" 비활성화가 되어 있습니다.

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
DooHeon Lee 댓글 2 좋아요 0 조회수 99

S3 질문 있습니다.

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

안녕하세요 강의 잘 보고 있습니다. 강의에서 구성하신 아키텍처가 아래와 같습니다. 근데 궁금한 부분이 만약에 저기에 S3를 넣는다면 구조가 어떻게 바뀌게 되는건가요?? 클라이언트 - S3 - 인터넷 게이트웨이. 이런 형태가 되는걸까요? 다른 자료에서는 아래와 같이 아키텍처를 구성해서 헷갈리더라구요

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
blackhole124 댓글 2 좋아요 0 조회수 100

선생님 정말 죄송하지만 수강기간 조금만 연장 안될까요?

해결됨

AWS SAA-C03 자격증 대비-문제 풀이

먼저 유사한 질문이 있는지 검색해보세요. 학습 관련 질문을 남겨주세요. 상세히 작성하면 더 좋아요! 인프런 서비스 운영 관련 문의는 1:1 문의하기를 이용해주세요. 핑계지만 여러사정상 이제서야 수강 하려고 하는데 기간이 얼마 남지 않아서요... 꼭 강의 듣고 합격해서 합격 수기 수강평 남겨놓겠습니다 ㅠㅠ 부탁드립니다

  • aws
  • vpc
  • ec2
  • iam
  • s3
  • aws-saa
고트. 댓글 2 좋아요 0 조회수 132

AWS 비용예측 질문

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

안녕하세요 재성님. 덕분에 AWS 에 대해서 조금더 알게 되었습니다. 감사합니다 AWS 로 인프라를 구성했을때 비용을 어떻게 예측할 수 있을까요? 청구서에서 보는거 말고 이정도 규모면 얼마정도의 비용이 발생할지 알 수 있는 방법이 있을까요? 감사합니다.

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
smathj 댓글 2 좋아요 0 조회수 128

최종 미션 아키텍처 적용 후에 CI/CD 문제 질문 드립니다

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

퍼블릭 서브넷 : Bastion host (외부 접속용) 프라이빗 서브넷 : 실제 EC2 애플리케이션 서버 목표 : GitHub Actions + Docker를 사용해 프라이빗 EC2에 배포 제가 찾은 방법은 첫번째로 GitHub Actions에서 Bastion host로 먼저 SSH 접속 Bastion에서 프라이빗 EC2로 SSH 중계 내부 EC2에서 Docker pull & deploy 방식인데요 이 방식으로 하려면 bastion host 보안 그룹 인바운드 규칙을 모든 IP 허용을 해야해서 이게 맞나 싶습니다. 그리고 다른 방법은 github self-hosted runner를 쓰는 건데요. 아직 잘 모르는 영역이라 해보기 전에 질문 올립니다. 제가 말한 방법 이외에 또 다른 방법이 있는지 궁금하기도 해서 도와주시면 감사하겟습니다

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
Reverie 댓글 2 좋아요 0 조회수 110

29 프라이빗 서브넷 접속시 오류문제

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

터미널에서 ssh 접속이 안되요 .bash에서 접속해도 타임아웃이 됩니다. 브라우저 연결시는 연결이 됩니다. 안되는 이유는 무엇이고, 차선으로 할수 있는 방법이 있는지 궁금합니다.

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
LIZ.B 댓글 3 좋아요 0 조회수 157

bastion-server에서 private Ec2로 접근했을 때 git clone 오류

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

: Failed to connect to github.com port 443 after 136343 ms: Couldn't connect to server git clone 받을 때 보안 그룹을 따로 설정해서 처리해야할까요 ???

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
수환무 댓글 2 좋아요 0 조회수 132

bastion host와 고가용성

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

가용영역 a와 b를 둔 이유는 고가용성을 위해서 만든 건데 만약 bastion host를 둔 가용영역 a가 장애가 발생하면 bastion host 또한 장애가 발생하기 때문에 실제 배포 단계에서는 bastion host를 가용영역 b에도 배치해야 하지 않나요? 그래야 진정한 고가용성 아닌가요??

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
박동규 댓글 2 좋아요 0 조회수 81

부탁드립니다

해결됨

AWS SAA-C03 자격증 대비-문제 풀이

강의 연장 가능할까요? 회사일로 시간을 못내서 거의 듣지 못했습니다. 부탁드립니다.

  • aws
  • vpc
  • ec2
  • iam
  • s3
  • aws-saa
최승진 댓글 2 좋아요 0 조회수 117

50강 질문이 있습니다

해결됨

AWS SAA-C03 자격증 대비-핵심 정리

EKS 공부하면서 Kubernates의 Control Plane은 관리형이고, Data Plane은 Fargate를 쓰지않으면 비관리형이라 하셨는데, B 선택지는 Kubernates Control Plane을 배포한다고 되어있고 이건 관리형이 아닌가요?? 갑자기 비관리형이니까 답이 아니라고 하셔서 여쭤봅니다

  • aws
  • vpc
  • ec2
  • iam
  • s3
  • aws-saa
허거승 댓글 2 좋아요 0 조회수 96

가용영역마다의 nat 게이트웨이 필수?

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

선생님께서 설계하신 것처럼 가용영역마다 nat gateway를 생성하셨던데 가용영역마다 natgateway는 분리되어야하나요? region-b 의 server는 region-a의 natgateway를 이용할 수 없나요?

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
박동규 댓글 2 좋아요 0 조회수 145

core 와 네트워크 수업 차이점

해결됨

실리콘밸리 엔지니어와 함께하는 AWS 네트워크

제가 듣고 있는게 AWS core 인줄알았더니 network더라고요 ,,하하 질문이있는데 두개의 강의는 좀많이 겹쳐 보이는데 차이점이 먼가요?

  • 네트워크
  • aws
  • security
  • vpc
  • network-security
김지수 댓글 2 좋아요 0 조회수 108

제가 프리티어인데요

해결됨

실리콘밸리 엔지니어와 함께하는 AWS 네트워크

안녕하세요 선생님 제가 AWS 프리티어인데요 실습후에 혹시 VPN과 subnet은 남겨도 ES2 같은 인스턴스들은 삭제해야 추가요금이 붙지 않을까요? 아니면 삭제 안하고 남겨놔도될까요? 그리구 이게 사실 손에 익어야 하는데 사실은 코드처럼 어떻게 실습해야 할지 감이 오지가 않아요. 어떤 방법이 좋을까요 단순 반복 작업은 의미가 없다고 생각해서요,,, 팁을 주시면 감사하겠습니다...

  • 네트워크
  • aws
  • security
  • vpc
  • network-security
김지수 댓글 3 좋아요 0 조회수 137

CIDR Ranges에 관해서...

해결됨

실리콘밸리 엔지니어와 함께하는 AWS 네트워크

VPC CIDR이 Minimum 이 /28인경우가 이해가안가서요,,, Class c 1바이트 마다 아래처럼 구성되어있다고치면, 네트워크 | 네트워크 | 네트워크 | 호스트 인데 지금 섭넷팅이 된거겠죠? /28이라하면? 그러면 2의 사승 16만큼 사용 가능할테고, 강의마지막을 보니 AWS는 아키테쳑에서 bit 5개가 예약이죠. 질문은 왜이게 Minimum이 되나요?사실 2개의 호스트만 있어도 되지않나 해서 총 minimum이 /29이어도 되지 않나 생각해봤습니다. (사실 굳이 그럴필요도없지만요,,,) 즉 2의 3승 8 -5 는 3개의 호스트로 네트워크가 가능하니까요? 즉 섭넷은 2의 13승8192개로 호스트 3개씩 돌릴수있다고 생각하거든요,, 같은 이유로 Maximum또한 궁금합니다. Class A는 네트워크 호스트 호스트 호스트 인데그러면 8비트인데 이거는 AWS VPC의 범위밖이면 class A는 못쓰나요?

  • 네트워크
  • aws
  • security
  • vpc
  • network-security
김지수 댓글 1 좋아요 1 조회수 94

라우팅 편집 경로

미해결

비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편)

안녕하세요. <라우팅 편집> 에서 경로 설명해주시는 부분에서 궁금한 점이 있습니다. 10.0.0.0/16 -> local vpc 내부에서 10.0.0.0/16 으로 보내는 트래픽은 local 로 보낸다. (private ip 를 활용해서 내부에서만 통신해라) -> 위의 말이 이해가 잘 안됩니다. 예시를 들어주실 수 있나요? 10.0.0.0/16 가 어차피 vpc 전체를 의미하는건데 "보낸다"는 의미를 잘 모르겠습니다. 그냥 말 그대로 내부에서 서로 보내는 것들은 내부 ip 안에서 놀아라~ 이런 의미라고 이해하면 될까요? 감사합니다.

  • aws
  • 아키텍처
  • devops
  • vpc
  • infrastructure
highjune 댓글 2 좋아요 0 조회수 109

인기 태그

인프런 TOP Writers

주간 인기글