์ค์ค๋ก ๊ตฌ์ถํ๋ AWS ํด๋ผ์ฐ๋ ๋คํธ์ํฌ - ๊ธฐ๋ณธํธ
AWS์ ์ฃผ์ ๋คํธ์ํฌ ์๋น์ค๋ฅผ ํ์ฉํ์ฌ ๊ฐ๋จํ ๊ธฐ๋ณธ ๋คํธ์ํฌ๋ถํฐ ๋ฉํฐ ๋ฐ ํ์ด๋ธ๋ฆฌ๋ ๋คํธ์ํฌ๊น์ง ๊ตฌ์ถํด๋ณด๋ฉฐ ์ํคํ ์ฒ์์์ ํธ๋ํฝ ํ๋ฆ์ ์ดํดํ๊ณ , ์ค์ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ๋ฅผ ์ง์ ๊ตฌํํ ์ ์๋ ์ญ๋๊ณผ ์์ ๊ฐ์ ํจ๊ป ํค์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.

- ํด๊ฒฐ
route table ๋๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก destination์ด URL์ธ ๊ฒฝ์ฐ route์ค์ ์ ๋ํ ๋ฌธ์
์๋ ํ์ธ์! ์ข์ ๊ฐ์ ์ ๋ฃ๊ณ ์์ต๋๋คroute ์ ๊ดํ ๋ฌธ์๊ฐ ์์ด์ ๋๋ฆฝ๋๋ค.์ง๋๋ฒ TGW๋ฅผ ํตํ
๋คํธ์ํฌawsjsenieun
ใป
์ผ ๋ ์
0
133
2
- ํด๊ฒฐ
๋ค๋ฅธ VPC๋ฅผ TGW๋ก ๊ฒฝ์ ํ์ฌ Public๋ง ์ ๊ทผ ๋ฌธ์
์๋ ํ์ธ์! ๋๋ฌด ์ข์ ๊ฐ์ ์๋ฃ๊ณ ์์ต๋๋ค๋ณด์ ๋ฌธ์ ๋ก ํน์ VPC๋ฅผ ๊ฒฝ์ ํ์ฌ public Saas ์๋น์ค์ ์ ์ํด์ผ ํ ๊ฒฝ์ฐ ์ด ๋ฐฉ๋ฒ์ด ๊ฐ๋ฅํ์ง ๋ฌธ์๋๋ฆฝ๋๋ค. [VPC1] private subnet 1a ์์</p
๋คํธ์ํฌawsjsenieun
ใป
0
119
2
- ํด๊ฒฐ
site-to-site vpn ๊ตฌ์ฑ์ ํ์ํ customer gateway (cgw) ๊ตฌ์ฑ์ด ํ์ํ ์์น ๋ฌธ์
customer gateway ๋ tokyo vpc ์ ๊ตฌ์ฑํ๋๊ฒ ๋ง๋์ง์ ?๊ต์ก ๊ฐ์ข์๋ vpc-04-cgw ์ด๋ฆ์ด๊ธด ํ์ง๋ง seoul vpc (vpc01)์ ์์ฑํ๋๊ฒ ๊ฐ์ ๋ฌธ์ ๋๋ฆฝ๋๋ค.<ol start="
๋คํธ์ํฌaws์๋
ใป
0
205
2
- ํด๊ฒฐ
curl ๋๊ณ ping์ด ์๋๋ ์ด์ ๋ ๋ฌด์์ผ๊น์?
route table ๊ตฌ์ฑ๊น์ง ์ค์ต์ ํ์์ต๋๋ค. ๊ทธ๋ฐ๋ฐ ํ์ฌ์์ ์ค์ตํด์ผํ๋ ์ํฉ์ด๋ผ ๋ผ์ฐํธ ํ ์ด๋ธ ๊ตฌ์ฑํ๊ณ security inbound๋ฅผ 0.0.0.0/0 ์ด ์๋ ํ์ฌip/32 ์ค์ ํ๋ ping ๋์์ด ๋งํ์ ๋์์ ์ํ๋๋ผ๊ตฌ์. ๊ทธ๋์ curl์ ํด๋ณด๋
๋คํธ์ํฌawsSpeedGogo
ใป
0
314
2
- ํด๊ฒฐ
targetgroup
<img src="https://cdn.inflearn.com/public/files/posts/cf16ebae-3ab8-45a8-8cad-650c1281c06f/image.png" media-type="img" alt="image.png" title="image.pn
๋คํธ์ํฌawswnsqud70
ใป
0
177
2
- ํด๊ฒฐ
sg
์๋ ํ์ธ์ ๊ฐ์ ์ ๋ณด๊ณ ์์ต๋๋ค ์ ์๋์ด ์ค์ตํ์ ๊ฒ ์ฒ๋ผ sg ์ธ๋ฐ์ด๋ 80์ด๊ณ ์์๋ฐ์ด๋๋ ๋ํดํธ nacl๋ ๋ํดํธ ๊ทธ๋๋ก ์ฌ์ฉํ๊ณ ์๋๋ฐ(all port range)์น์ผ๋ก p
๋คํธ์ํฌawswnsqud70
ใป
0
163
1






