2. 지난 이야기 - 0
Host Machine
container
Docker
Network
방화벽
Subnet
(Availability Zone)
instance
VPC
Security Group
3. 지난 이야기 - 1
● 리소스 레벨에서의 트래픽 정책은 보안 그룹으로 가능한데, 서브
넷 레벨에서의 트래픽 정책은 가능할까요?
○ ACL
○ Route Table
4. 네트워크 ACL
● 네트워크 ACL은 1개 이상의 서브넷 내
부와 외부의 트래픽을 제어하기 위한 선
택적 보안 계층입니다.
● 보안 그룹과 유사!
https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/vpc-network-acls.html
https://docs.aws.amazon.com/ko_kr/vpc/latest/userguide/VPC_Security.html#VPC_Security_Comparison
6. 질문 0
● Docker Network, VPC 모두 일종의 사설망이라고 할 수 있습니
다. 그렇다면 사설망 내부의 인스턴스가 어떻게 외부 인터넷과 통
신할 수 있을까요?
223.130.195.200
192.168.0.53
183.107.9.31
192.168.0.54
192.168.0.52
172.17.0.9
172.17.0.10
7. 질문 1
● 외부 인터넷에서 선제적으로 사설망 내부의 인스턴스로 요청을
어떻게 보낼 수 있을까요?
223.130.195.200
192.168.0.53
183.107.9.31
192.168.0.54
192.168.0.52
172.17.0.9
172.17.0.10
8. NAT(Network Address Translation)
● NAT(Network Address Translation)는 단일 고유 공용 IP 주소 또는 적은 수의 고유 공용
IP 주소를 사용하여 여러 대의 컴퓨터를 하나의 IP 네트워크에 연결하는 방법을 제공하여
이 문제를 해결하기 위한 단기 솔루션으로 설계되었습니다.
https://docs.microsoft.com/ko-kr/azure/rtos/netx-duo/netx-duo-nat/chapter1
https://www.ibm.com/docs/ko/networkmanager/4.2.0?topic=discoveries-about-network-address-translation
9. 포트 포워딩
● IP와, 포트의 쌍으로 주소를 관리하는 NAT의 응용 기술 중 한가지입니다.
● 주로 외부 인터넷에서 사설망 내부의 인스턴스로의 연결을 위하여 사용됩니다.
https://en.wikipedia.org/wiki/Port_forwarding
10. aws 에는?
● NAT Gateway
● Internet Gateway
● Elastic IP
11. aws 에는?
● NAT Gateway
● Internet Gateway
● Elastic IP
외부로 나가는 요청들은
2가지가 필수!
13. 실전 문제 1.
● www.naver.com의 메인 페이지를 분석하는 프로그램을 ec2 인
스턴스에서 실행시켰습니다.
당황스럽게도 www.naver.com 에 연결할 수 없다는 에러를 출
력하면서 프로그램은 종료되어버리네요!
보안그룹, NAT Gateway, IGW, EIP 중 하나 이상의 키워드를
포함시켜 가능한 원인을 2가지 이상 알려주세요💪
14. 실전 문제 2.
● AWS lambda는 VPC에 속해있지 않습니다. 그래서 VPC에 속해
있는 RDS와 통신하기 위해서는 추가적인 네트워크 설정이 필요
합니다.
이를 가능케 하는 네트워크 설정 방법을 2가지 이상 알려주세요
💪