[인프라공방] AWS 망 분리하기 (1)
Infra
2022. 6. 20. 00:52
통신망 통신망이란 노드 간 연결된 링크로 구성된 하나의 시스템을 의미한다. 여기서의 노드는 IP로 식별할 수 있는 대상이며, 링크란 물리적 회선을 뜻한다. 즉, 하나의 서브넷을 하나의 망으로 볼 수 있다. 기업의 기본 보안 정책은 외부망, 내부망으로 망 분리하는 것이다. On-premise 방식을 사용하는 경우 회사 내에서 별도로 관리하는 private 서버 관리를 통해 망 분리 구축을 하지만, 클라우드인 AWS를 사용하여 망 분리를 한다면 VPC를 통해 public과 private 망을 구분할 수 있다. AWS에선 망 분리를 위해 VPC, Subnet, Region(국가/지역), 데이터 센터(Availability Zone), Router, Internet gateway 등 여러 가지 기능을 제공한다...
반응형