SlideShare a Scribd company logo
AWS Network (2)
wnaldj1589@gmail.com
지난 이야기 - 0
● AWS lambda는 VPC에 속해있지 않습니다. 그래서 VPC에 속해
있는 RDS와 통신하기 위해서는 추가적인 네트워크 설정이 필요
합니다.
이를 가능케 하는 네트워크 설정 방법을 2가지 이상 알려주세요
💪
참고하면 좋은 자료
● Networking and VPC configurations - AWS Lambda
● VPC networking for Lambda
● Configuring a Lambda function to access resources in a VPC
● AWS - NAT Gateway를 통한 Private Subnet 인터넷연결
● [AWS] 가장쉽게 VPC 개념잡기
● [AWS] VPC peering이란?
다른 부분 스윽 훑어보기!
질문 0
● 네트워크 인터페이스란 무엇일까요?
네트워크 인터페이스
● 사용자에게 컴퓨터와 네트워크
사이의 인터페이스를 제공
● 네트워크 계층 <-> 전송 계층 사
이의 통신을 지원
네트워크 인터페이스
● 사용자에게 컴퓨터와 네트워크
사이의 인터페이스를 제공
● 네트워크 계층 <-> 전송 계층 사
이의 통신을 지원
aws 네트워크 상에서도
통신을 하기 위해서는 필수!
=> Elastic Netowork Interface(ENI)
질문 1
● NAT가 무엇일까요?
NAT(Network Address Translation)
● NAT(Network Address Translation)는 단일 고유 공용 IP 주소 또는 적은 수의 고유 공용
IP 주소를 사용하여 여러 대의 컴퓨터를 하나의 IP 네트워크에 연결하는 방법을 제공하여
이 문제를 해결하기 위한 단기 솔루션으로 설계되었습니다.
https://docs.microsoft.com/ko-kr/azure/rtos/netx-duo/netx-duo-nat/chapter1
https://www.ibm.com/docs/ko/networkmanager/4.2.0?topic=discoveries-about-network-address-translation
NAT(Network Address Translation)
● NAT(Network Address Translation)는 단일 고유 공용 IP 주소 또는 적은 수의 고유 공용
IP 주소를 사용하여 여러 대의 컴퓨터를 하나의 IP 네트워크에 연결하는 방법을 제공하여
이 문제를 해결하기 위한 단기 솔루션으로 설계되었습니다.
https://docs.microsoft.com/ko-kr/azure/rtos/netx-duo/netx-duo-nat/chapter1
https://www.ibm.com/docs/ko/networkmanager/4.2.0?topic=discoveries-about-network-address-translation
aws 네트워크 상에서는
NAT Gateway, Internet Gateway,
Transit Gateway 등으로 존재!
질문 2
● 공인 IP(public IP), 사설 IP(private IP)의 차이점이 무엇일까요?
○ 고정 IP와 유동 IP는?
정답은!
● 공인 IP
○ 인터넷 상에서 사용되는 IP
○ ICANN이라는 기관에서 관리
● 고정 IP
○ 리소스에 고정적으로 할당되는 IP
○ 기존에 할당된 리소스로부터 해제하
기 전까지는 다른 리소스가 사용하지
못함
● 사설 IP
○ 사설망에서 사용되는 IP
● 유동 IP
○ 리소스에 IP를 고정적으로 할당하지
않고, 네트워크에 연결될 때 가용 IP
중 할당받는 IP
정답은!
● 공인 IP
○ 인터넷 상에서 사용되는 IP
○ ICANN이라는 기관에서 관리
● 고정 IP
○ 리소스에 고정적으로 할당되는 IP
○ 기존에 할당된 리소스로부터 해제하
기 전까지는 다른 리소스가 사용하지
못함
● 사설 IP
○ 사설망에서 사용되는 IP
● 유동 IP
○ 리소스에 IP를 고정적으로 할당하지
않고, 네트워크에 연결될 때 가용 IP
중 할당받는 IP
사설망 => VPC
공인 + 고정 IP => Elastic IP
질문 3
● scale up과 scale out의 차이가 뭘까요?
● 수평 확장이라고도 하며 간단하게 표
현하면 서버의 개수를 늘리는 것을 말
합니다.
● Scale Out 보다 확장 한계가 크지만
관리가 어렵고 소프트웨어 구조가 보
다 복잡해집니다.
Scale Up
● 수직 확장이라고도 하며 간단하게 표현하
면 서버를 보다 높은 사양으로 업그레이하
는 것을 말합니다.
● 소프트웨어 구조에 크게 의존적이지 않지
만 Scale Out에 비해 확장의 한계가 빨리
찾아옵니다.
Scale Out
● 수평 확장이라고도 하며 간단하게 표
현하면 서버의 개수를 늘리는 것을 말
합니다.
● Scale Out 보다 확장 한계가 크지만
관리가 어렵고 소프트웨어 구조가 보
다 복잡해집니다.
Scale Up
● 수직 확장이라고도 하며 간단하게 표현하
면 서버를 보다 높은 사양으로 업그레이하
는 것을 말합니다.
● 소프트웨어 구조에 크게 의존적이지 않지
만 Scale Out에 비해 확장의 한계가 빨리
찾아옵니다.
Scale Out
Scale Up =>
ec2 instance 티어 올리기
Scale Out =>
???
ELB + AutoScalingGroup
● Elastic Load Balancing(ELB)은 하나 이상의 가용 영역(AZ)에 있는 여러 대상 및 가상 어
플라이언스에서 들어오는 애플리케이션 트래픽을 자동으로 분산합니다.
● AWS Auto Scaling은 애플리케이션을 모니터링하고 용량을 자동으로 조정하여, 최대한
저렴한 비용으로 안정적이고 예측 가능한 성능을 유지합니다.
https://docs.aws.amazon.com/ko_kr/elasticloadbalancing/latest/userguide/how-elastic-load-balancing-works.html
https://aws.amazon.com/ko/autoscaling/

More Related Content

PPTX
2017 신라대학교 azure에서 iaas 활용하기
PDF
20150115 AWS BlackBelt - Amazon VPC (Korea)
PDF
Azure Global(2022)-by-ZIGI-배포용.pdf
PDF
20181108 HBSmith에서는 이렇게 AWS IaC로 배포한다
PPTX
1711 azure-live
PDF
네트워크 가상화 발표자료-SDN/NFV/Cloud
PDF
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
PDF
AWS 서비스를 통하여 다양한 컨텐츠를 빠르게 전송하기 - 주윤홍, AWS 솔루션즈 아키텍트:: AWS Summit Online Kore...
2017 신라대학교 azure에서 iaas 활용하기
20150115 AWS BlackBelt - Amazon VPC (Korea)
Azure Global(2022)-by-ZIGI-배포용.pdf
20181108 HBSmith에서는 이렇게 AWS IaC로 배포한다
1711 azure-live
네트워크 가상화 발표자료-SDN/NFV/Cloud
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
AWS 서비스를 통하여 다양한 컨텐츠를 빠르게 전송하기 - 주윤홍, AWS 솔루션즈 아키텍트:: AWS Summit Online Kore...

Similar to 2. aws 네트워크 (2) (20)

PDF
[OpenInfra Days Korea 2018] (Track 3) - SDN/NFV enabled Openstack Platform : ...
PDF
Basics for understanding the cloud
PDF
[OpenStack Days Korea 2016] Innovating OpenStack Network with SDN solution
PDF
오픈스택 기반 클라우드 서비스 구축 방안 및 사례
PPTX
Aws lambda 와 함께 서버리스 서비스 만들기
PDF
초보자를 위한 네트워크/VLAN 기초
PDF
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
PPTX
AWS 클라우드 네트워크 구성의 기본(AWS VPC, AWS DirectConnect) - 티클 CTO 김...
PDF
AWS 네트워크
PDF
Aws se-aws 경험기
PDF
AWS CLOUD 2018- AWS 네트워크 신규 기능 업데이트  (강동환 솔루션즈 아키텍트)
PDF
MinWin에 대해서
PDF
MinWin에 대해서
PDF
안정적인 서비스 운영 2014.03
PDF
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
PDF
[BRK40019] - 하이브리드 클라우드를 위한 Azure Networks 이해
PDF
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
PDF
AWS Lambdas with a Static Outgoing IP
PDF
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
PDF
클라우드 환경으로 데이터베이스 이전하기 - 강민석, AWS SR. Database SA
[OpenInfra Days Korea 2018] (Track 3) - SDN/NFV enabled Openstack Platform : ...
Basics for understanding the cloud
[OpenStack Days Korea 2016] Innovating OpenStack Network with SDN solution
오픈스택 기반 클라우드 서비스 구축 방안 및 사례
Aws lambda 와 함께 서버리스 서비스 만들기
초보자를 위한 네트워크/VLAN 기초
게임 서비스에 딱 맞는 AWS 신규 서비스들로 게임 아키텍처 개선하기 - 김병수 솔루션즈 아키텍트, AWS :: AWS Summit Seo...
AWS 클라우드 네트워크 구성의 기본(AWS VPC, AWS DirectConnect) - 티클 CTO 김...
AWS 네트워크
Aws se-aws 경험기
AWS CLOUD 2018- AWS 네트워크 신규 기능 업데이트  (강동환 솔루션즈 아키텍트)
MinWin에 대해서
MinWin에 대해서
안정적인 서비스 운영 2014.03
[OpenStack Days Korea 2016] Track3 - VDI on OpenStack with LeoStream Connecti...
[BRK40019] - 하이브리드 클라우드를 위한 Azure Networks 이해
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS Lambdas with a Static Outgoing IP
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
클라우드 환경으로 데이터베이스 이전하기 - 강민석, AWS SR. Database SA
Ad

More from DEVELOPER.NET (11)

PPTX
EDA 맛보기 (Event Driven Architecture)
PPTX
[GDG 대전 IO Extended 22] 생산성 향상을 위한 원포인트툴_ Cloud Code
PPTX
1. github action을 활용한 CI
PPTX
0. CI_CD 툴에 대한 오해
PPTX
[GDG 대전] Flutter에 Firebase 한스푼 - GDG Flutter Festival
PPTX
[GDG 대전] 자율주행로봇 서버는 어떻게 구성되어 있나 - 주니어들 개발자들의 우당탕탕 서버 개발기
PPTX
2. aws 네트워크 (1)
PPTX
2. aws 네트워크 (0)
PPTX
1. Docker Network (1)
PPTX
1. Docker Network (0)
PPTX
0. 네트워크 공부의 필요성
EDA 맛보기 (Event Driven Architecture)
[GDG 대전 IO Extended 22] 생산성 향상을 위한 원포인트툴_ Cloud Code
1. github action을 활용한 CI
0. CI_CD 툴에 대한 오해
[GDG 대전] Flutter에 Firebase 한스푼 - GDG Flutter Festival
[GDG 대전] 자율주행로봇 서버는 어떻게 구성되어 있나 - 주니어들 개발자들의 우당탕탕 서버 개발기
2. aws 네트워크 (1)
2. aws 네트워크 (0)
1. Docker Network (1)
1. Docker Network (0)
0. 네트워크 공부의 필요성
Ad

2. aws 네트워크 (2)

  • 2. 지난 이야기 - 0 ● AWS lambda는 VPC에 속해있지 않습니다. 그래서 VPC에 속해 있는 RDS와 통신하기 위해서는 추가적인 네트워크 설정이 필요 합니다. 이를 가능케 하는 네트워크 설정 방법을 2가지 이상 알려주세요 💪
  • 3. 참고하면 좋은 자료 ● Networking and VPC configurations - AWS Lambda ● VPC networking for Lambda ● Configuring a Lambda function to access resources in a VPC ● AWS - NAT Gateway를 통한 Private Subnet 인터넷연결 ● [AWS] 가장쉽게 VPC 개념잡기 ● [AWS] VPC peering이란?
  • 4. 다른 부분 스윽 훑어보기!
  • 5. 질문 0 ● 네트워크 인터페이스란 무엇일까요?
  • 6. 네트워크 인터페이스 ● 사용자에게 컴퓨터와 네트워크 사이의 인터페이스를 제공 ● 네트워크 계층 <-> 전송 계층 사 이의 통신을 지원
  • 7. 네트워크 인터페이스 ● 사용자에게 컴퓨터와 네트워크 사이의 인터페이스를 제공 ● 네트워크 계층 <-> 전송 계층 사 이의 통신을 지원 aws 네트워크 상에서도 통신을 하기 위해서는 필수! => Elastic Netowork Interface(ENI)
  • 8. 질문 1 ● NAT가 무엇일까요?
  • 9. NAT(Network Address Translation) ● NAT(Network Address Translation)는 단일 고유 공용 IP 주소 또는 적은 수의 고유 공용 IP 주소를 사용하여 여러 대의 컴퓨터를 하나의 IP 네트워크에 연결하는 방법을 제공하여 이 문제를 해결하기 위한 단기 솔루션으로 설계되었습니다. https://docs.microsoft.com/ko-kr/azure/rtos/netx-duo/netx-duo-nat/chapter1 https://www.ibm.com/docs/ko/networkmanager/4.2.0?topic=discoveries-about-network-address-translation
  • 10. NAT(Network Address Translation) ● NAT(Network Address Translation)는 단일 고유 공용 IP 주소 또는 적은 수의 고유 공용 IP 주소를 사용하여 여러 대의 컴퓨터를 하나의 IP 네트워크에 연결하는 방법을 제공하여 이 문제를 해결하기 위한 단기 솔루션으로 설계되었습니다. https://docs.microsoft.com/ko-kr/azure/rtos/netx-duo/netx-duo-nat/chapter1 https://www.ibm.com/docs/ko/networkmanager/4.2.0?topic=discoveries-about-network-address-translation aws 네트워크 상에서는 NAT Gateway, Internet Gateway, Transit Gateway 등으로 존재!
  • 11. 질문 2 ● 공인 IP(public IP), 사설 IP(private IP)의 차이점이 무엇일까요? ○ 고정 IP와 유동 IP는?
  • 12. 정답은! ● 공인 IP ○ 인터넷 상에서 사용되는 IP ○ ICANN이라는 기관에서 관리 ● 고정 IP ○ 리소스에 고정적으로 할당되는 IP ○ 기존에 할당된 리소스로부터 해제하 기 전까지는 다른 리소스가 사용하지 못함 ● 사설 IP ○ 사설망에서 사용되는 IP ● 유동 IP ○ 리소스에 IP를 고정적으로 할당하지 않고, 네트워크에 연결될 때 가용 IP 중 할당받는 IP
  • 13. 정답은! ● 공인 IP ○ 인터넷 상에서 사용되는 IP ○ ICANN이라는 기관에서 관리 ● 고정 IP ○ 리소스에 고정적으로 할당되는 IP ○ 기존에 할당된 리소스로부터 해제하 기 전까지는 다른 리소스가 사용하지 못함 ● 사설 IP ○ 사설망에서 사용되는 IP ● 유동 IP ○ 리소스에 IP를 고정적으로 할당하지 않고, 네트워크에 연결될 때 가용 IP 중 할당받는 IP 사설망 => VPC 공인 + 고정 IP => Elastic IP
  • 14. 질문 3 ● scale up과 scale out의 차이가 뭘까요?
  • 15. ● 수평 확장이라고도 하며 간단하게 표 현하면 서버의 개수를 늘리는 것을 말 합니다. ● Scale Out 보다 확장 한계가 크지만 관리가 어렵고 소프트웨어 구조가 보 다 복잡해집니다. Scale Up ● 수직 확장이라고도 하며 간단하게 표현하 면 서버를 보다 높은 사양으로 업그레이하 는 것을 말합니다. ● 소프트웨어 구조에 크게 의존적이지 않지 만 Scale Out에 비해 확장의 한계가 빨리 찾아옵니다. Scale Out
  • 16. ● 수평 확장이라고도 하며 간단하게 표 현하면 서버의 개수를 늘리는 것을 말 합니다. ● Scale Out 보다 확장 한계가 크지만 관리가 어렵고 소프트웨어 구조가 보 다 복잡해집니다. Scale Up ● 수직 확장이라고도 하며 간단하게 표현하 면 서버를 보다 높은 사양으로 업그레이하 는 것을 말합니다. ● 소프트웨어 구조에 크게 의존적이지 않지 만 Scale Out에 비해 확장의 한계가 빨리 찾아옵니다. Scale Out Scale Up => ec2 instance 티어 올리기 Scale Out => ???
  • 17. ELB + AutoScalingGroup ● Elastic Load Balancing(ELB)은 하나 이상의 가용 영역(AZ)에 있는 여러 대상 및 가상 어 플라이언스에서 들어오는 애플리케이션 트래픽을 자동으로 분산합니다. ● AWS Auto Scaling은 애플리케이션을 모니터링하고 용량을 자동으로 조정하여, 최대한 저렴한 비용으로 안정적이고 예측 가능한 성능을 유지합니다. https://docs.aws.amazon.com/ko_kr/elasticloadbalancing/latest/userguide/how-elastic-load-balancing-works.html https://aws.amazon.com/ko/autoscaling/