Outbound / NAT InstancePrivate EC2์ ์ธ๋ถ ์ ๊ทผ ํ์ฉ: OutBound๋ฅผ ์ํ NAT Instance ์ค์ ๋๋ณด๊ธฐAWS์์ NAT Instance์ ๊ณต์์ง์์ด ์์ด์ง๊ณ , NAT Gatway๋ฅผ ๊ณต์ํ ํ๋ค.ํ์ง๋ง, NAT Gateway๋ ๋น์ฉ์ด ๋๋ฌด ๋น์ธ๊ธฐ ๋๋ฌธ์ NAT Instance๋ฅผ ๋ง๋ค์ด ์ฐ๋ฉด ๋๋ค.1. NAT Instance ์ญํ ์ ํ EC2(Public Subnet) ์ธ์คํด์ค ๋ง๋ค๊ธฐ1. ์ธ์คํด์ค ์ด๋ฆ(public-nat-test) ์ค์ 2. AMI ์ค์ AMI ๊ฒ์์ ํตํด ์ปค๋ฎค๋ํฐ ๋ฒ์ ์ผ๋ก ๋์จ NAT๋ฅผ ์ํ AMI๋ฅผ ์ฌ์ฉํ๋ค.AWS ๊ณต์ NAT Instance(Pre-configured Amazon Linux AMI)๋ ๋์ด์ ์ง์ํ์ง ์๋๋ค.→ `amzn-ami-vpc..
๐ปDEV-STUDY/AWS
Bastion / SSH TunnelingPrivate EC2 ์์ฑ ํ ์ธ๋ถ ์ ๊ทผ ํ์ฉ: Inbound ์ํ Bastion ์ค์ 1. PEM ํ์ผ์ Private Key AWS์์ PEM ํ์ผ์ Private Key๋ค. SSH ํด๋ผ์ด์ธํธ๋ฅผํตํด ์๊ฒฉ ์๋ฒ(EC2 ์ธ์คํด์ค)์ ์ ๊ทผํ ๋, Private Key๊ฐ ํ์ํ๋ค.AWS ์ฝ์์์ ์์ฑ๋ PEM ํ์ผ์ Private Key๋ก, ์ด๋ฅผ ํตํด EC2 ์ธ์คํด์ค์ ์ฐ๊ฒฐํ ์ ์๋ค. Public Key๋ AWS๊ฐ EC2 ์์ฑ ์ ๋ด๋ถ์ ์ผ๋ก ์ฃผ์
๋๋ฉฐ, ์ฌ์ฉ์๋ ์ด๋ฅผ ๋ณผ ์ ์๋ค.2. SSH ์ ์ ์ Key Pair ์ฌ์ฉSSH ํด๋ผ์ด์ธํธ๋ ์๊ฒฉ ์๋ฒ์ ์ ์ํ ๋ Key Pair ์ค Private Key๋ฅผ ์ฌ์ฉํ๋ค. ํด๋ผ์ด์ธํธ๋ PEM ํ์ผ(Private Key)์ ์ฌ..
AWS VPC ๋ฐ ์๋ธ๋ท ์ค์ & EC2 ์์ฑ AWS VPC ๋ฐ ์๋ธ๋ท ์ค์ ํ๊ธฐ & Public EC2 ์์ฑ ํ ์ธ๋ถ ์ ๊ทผ ํ์ฉ1. VPC ์ง์ ๋ง๋ ํ ์ค์ ํ์ธ1. VPC ์ด๋ฆ (sanghyun-vpc-1) ์ค์ 2. IPv4 CIDR์์ ๊ฐ์ฉ IP๋์ญ (10.0.0.0/16) ์ค์ 3. ์์ฑํ VPC ํ์ธ 2. Subnet ์์ฑํ๊ธฐSubnet์ Public, Private 2๊ฐ์ฉ ๋ง๋ ๋ค.2๊ฐ์ฉ ๋ง๋๋ ์ด์ : ๊ฐ์ฉ์ฑ์ ์ํ Multi AZ ์ค์ → ํ์ชฝ์ AZ์์ ํ์ฌ๋ผ๋๊ฐ ๋คํธ์ํฌ ์ด์ ๋ฑ์ด ๋ฐ์ํ์ ์, ๋ค๋ฅธ ํ์ชฝ์ AZ๋ก ์ปค๋ฒํ๊ธฐ ์ํจ 1. ์์ฑํ ์๋ธ๋ท์ VPC ์ ํ(sanghyun-vpc-1)2. ์๋ธ๋ท ์ด๋ฆ(public-subnet-test1) ์ค์ 3. ๊ฐ์ฉ ์์ญ(ap-northeast-2a..