개발새발/자격증

240918_04.AWS Cloud Practitioner Essentials_네트워킹(2)AWS와의 연결

막동이아빠 2024. 9. 18. 20:24

240918_04.AWS Cloud Practitioner Essentials_네트워킹(2)AWS와의 연결

 

공부는 진짜 하기 싫은데, 자격증은 따고 싶어서 올리는 블로그

 

Amazon Virtual Private Cloud(Amazon VPC)

 - AWS 서비스를 사용하는 수백만의 고객과 그들이 생성한 Amazon EC2 인스턴스와 같은 수백만 개의 리소스의 경계가 없다면, 네트워크 트래픽이 제한 없이 리소스 간에 흐를 수 있음

 - 리소스에 경계를 설정하는 데 사용할 수 있는 네트워킹 서비스

 - AWS 클라우드의 격리된 섹션을 프로비저닝 할 수 있음.

 - 격리된 섹션에서는 사용자가 정의한 가상 네트워크에서 리소스를 시작할 수 있고, 한 Virtual Private Cloud(VPC) 내에서 여러 서브넷으로 리소스를 구성할 수 있음.

 서브넷

  - 리소스(예: Amazon EC2 인스턴스)를 포함할 수 있는 VPC 섹션

 

인터넷 게이트웨이

 - 인터넷의 퍼블릭 트래픽이 VPC에 액세스하도록 허용하려면, 인터넷 게이트웨이를 VPC에 연결.

 - VPC와 인터넷 간의 연결(고객이 카페에 들어가기 위해 사용하는 출입문의 역할)

 - 인터넷 게이트웨이가 없다면, 아무도 VPC 내의 리소스에 액세스 불가.

 

프라이빗 리소스만 포함된 VPC가 있다면?

 

가상 프라이빗 게이트웨이

 - 보호된 인터넷 트래픽이 VPC로 들어오도록 허용하는 구성 요소

 - 주변의 다른 모든 요청으로부터 인터넷 트래픽을 암호화(또는 보호)하는 가상 프라이빗 네트워크(VPN) 연결

 - VPC와 프라이빗 네트워크(예: 온프레미스 데이터 센터 또는 회사 내부 네트워크) 간에 가상 프라이빗 네트워크(VPN) 연결 설정 가능

 - 승인된 네트워크에서 나오는 트래픽만 VPC로 들어가도록 허용함.

 

AWS Direct Connect

 - 데이터 센터와 VPC 간에 비공개 전용 연결을 설정하는 서비스

 - 카페와 직접 연결되는 복도가 있는 아파트 건물 같은 느낌으로, 아파트 입주자만 복도를 사용할 수 있음

 - 네트워크 비용을 절감하고 네트워크를 통과할 수 있는 대역폭을 늘리는 데 도움.

 

https://explore.skillbuilder.aws/learn/course/13522/play/107682/aws-cloud-practitioner-essentials-korean-na-hangug-eo-gang-ui

 

Self-paced digital training on AWS - AWS Skill Builder

Your learning center to build in-demand cloud skills. Skill Builder provides 500+ free digital courses, 25+ learning plans, and 19 Ramp-Up Guides to help you expand your knowledge. Courses cover more than 30 AWS solutions for various skill levels. Skill Bu

explore.skillbuilder.aws