• 카테고리

    질문 & 답변
  • 세부 분야

    데브옵스 · 인프라

  • 해결 여부

    미해결

가용영역이 다르면 어떻게 되나요?

21.11.24 15:00 작성 조회수 731

0

수업 중에 가용영역에 대한 설정은 없었던 거 같습니다.
직접 실습 중 가용영역을 다르게 만들었더니
서로 통신이 되지 않았습니다.
가용영역이 다르면 서브넷의 CIDR이 같더라도 서로 다른 네트워크 상에 있다고 봐야 할까요?

답변 2

·

답변을 작성해보세요.

0

답변 감사합니다 많은 도움이 되었습니다!

0

안녕하세요 이승훈님,

 

질문주신 내용을 3가지로 나누어서 살펴보겠습니다.

 

1. 가용영역에 대한 설정

링크를 걸어주신 연관 강의 [[실습] Target group 생성 및 Application Load Balancer 구성] 내용 중, Target group을 생성할 때는 별도의 가용영역을 설정하지 않지만, 중반 이후 Application Load Balancer를 생성하는 과정 중 Network mapping 단계에서 ap-northeast-2a, ap-northeast-2c로 가용영역을 설정하게 됩니다.

 

2. EC2 인스턴스간 통신

동일한 VPC라는 가정 하에, EC2 인스턴스간 통신이 되지 않는 부분은, 각 EC2 인스턴스에 해당하는 Security group의 Inbound rule을 한번 확인해보시는 것을 추천드립니다. 만약 Ping 명령어로 테스트를 하신다면 각 Security group의 Inbound rule에 All ICMP IPv4를 허용하는 규칙이 있어야 합니다.

 

3. "서로 다른 네트워크"의 여부

동일한 VPC 기준에서 말씀을 드리면, 가용영역이 다르더라도 동일한 네트워크로 보게 됩니다. Subnet을 만드는 과정을 생각해보시면 VPC 선택 후 가용영역을 선택하고 Subnet의 CIDR block을 입력하는데, 이 과정을 생각하면 VPC는 가용영역을 포함하기 때문에 같은 네트워크라고 이해할 수 있습니다.

추가로, 동일한 VPC 내에서 Subnet을 만드는 것은 동일한 CIDR block(IP 대역)을 나누는 것이기 때문에 CIDR Block이 겹치는 서로 다른 Subnet을 생성할 수 없습니다.

 

감사합니다.