0Pricing
Cloud & IT Cert Prep · 강의

클라우드 연결과 VPC

가상 사설 클라우드가 클라우드 자원을 격리하고 연결하는 방식을 살펴봅니다.

클라우드 연결과 VPC은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

나만의 클라우드 네트워크

공용 클라우드에서 구축할 때는 서버만 얻는 것이 아니라 네트워크도 함께 얻습니다. VPC(가상 사설 클라우드)는 제공업체 클라우드에서 논리적으로 격리된 영역으로, 이곳에 자원을 배치합니다. 다른 사람의 데이터 센터에 구축된 나만의 사설 네트워크라고 할 수 있습니다.

다른 테넌트가 동일한 물리 하드웨어를 공유하더라도, VPC는 사용자의 트래픽과 주소 체계를 다른 모든 사용자와 분리하여 유지합니다.

VPC 주소 공간

CIDR(클래스 없는 도메인 간 라우팅) 표기법을 사용하여 사설 IP 주소 범위로 VPC를 정의합니다(예: 10.0.0.0/16). 이 블록은 VPC 내부에서 시작하는 모든 자원의 주소 공간이 됩니다.

온프레미스 네트워크와 마찬가지로 사설 범위(10.x, 172.16-31.x 또는 192.168.x)를 선택하면 나중에 주소 충돌 없이 VPC를 사무실 네트워크에 원활하게 연결할 수 있습니다.

클라우드의 서브넷

VPC 내부에서는 서브넷을 나누어 만듭니다. 서브넷은 더 작은 주소 범위이며, 일반적으로 복원력을 위해 가용 영역(서로 다른 데이터 센터)에 매핑됩니다.

  • 공용 서브넷: 이곳의 자원은 인터넷에 연결할 수 있습니다.
  • 프라이빗 서브넷: 자원에 직접적인 인터넷 경로가 없으므로 데이터베이스에 적합합니다.

웹 서버를 공용 서브넷에, 데이터베이스를 프라이빗 서브넷에 배치하는 것은 일반적이고 안전한 설계입니다.

인터넷 및 NAT 게이트웨이

인터넷 게이트웨이는 VPC를 공용 인터넷에 연결하여 공용 서브넷이 인바운드 및 아웃바운드로 접근할 수 있게 합니다. NAT 게이트웨이를 사용하면 프라이빗 서브넷의 리소스가 인터넷으로 나가 업데이트를 받을 수 있지만, 요청하지 않은 인바운드 연결은 허용되지 않습니다.

이 조합을 사용하면 백엔드 서버가 패치된 상태를 유지하고 외부로 요청을 보낼 수 있으면서도 인터넷에는 노출되지 않습니다. 이는 클라우드 보안에서 중요한 패턴입니다.

라우팅 테이블

각 서브넷은 트래픽이 어디로 가야 하는지 알려 주는 라우팅 테이블을 사용합니다. 0.0.0.0/0(모든 대상)을 가리키는 경로를 인터넷 게이트웨이로 지정하면 서브넷이 공용이 되고, NAT 게이트웨이로 지정하면 프라이빗 상태가 유지됩니다.

라우팅 테이블을 사용하면 기존의 라우팅 결정을 소프트웨어로 클라우드에 재현할 수 있습니다. 경로 설정 오류는 클라우드 리소스가 인터넷이나 서로 연결되지 못하는 일반적인 원인입니다.

보안 그룹 및 NACL

두 개의 방화벽 계층이 VPC 트래픽을 보호합니다.

  • 보안 그룹: 각 인스턴스에 연결되는 상태 저장 방화벽입니다. 외부로 나가는 트래픽을 허용하면 응답 트래픽도 자동으로 다시 들어올 수 있습니다.
  • NACL(네트워크 접근 제어 목록): 서브넷 수준에서 양방향 트래픽을 필터링하는 상태 비저장 규칙입니다.

이 두 계층을 함께 사용하면 어떤 포트와 출발지가 클라우드 리소스에 접근할 수 있는지 정확하게 제어할 수 있습니다.

VPC 피어링

VPC 피어링은 두 VPC를 연결하여 리소스가 하나의 네트워크에 있는 것처럼 사설 주소를 사용해 통신할 수 있게 합니다. 공용 인터넷을 거치지 않고 환경, 팀 또는 리전을 사적으로 연결할 때 유용합니다.

피어링은 전이되지 않습니다. VPC A가 B와 피어링되고 B가 C와 피어링되어도 A는 C에 직접 접근할 수 없습니다. 각 연결을 명시적으로 구성해야 합니다.

전용 클라우드 연결

많은 양의 트래픽이나 민감한 트래픽을 처리하기 위해 공급자는 공용 인터넷을 완전히 우회하는 전용 사설 연결을 제공합니다. 예를 들어 AWS의 전용 연결이나 Azure ExpressRoute가 있습니다. 이러한 연결은 인터넷 경로보다 일관된 낮은 지연 시간, 높은 대역폭, 향상된 보안을 제공합니다.

기업은 클라우드와의 안정적이고 예측 가능한 성능이 업무에 필수적일 때 이러한 연결을 사용하며, 보장된 연결을 위해 추가 비용을 부담합니다.

사이트 간 VPN

일반적이고 비용이 더 낮은 방법은 사이트 간 VPN입니다. 이는 공용 인터넷을 통해 사무실 네트워크와 VPC를 연결하는 암호화된 터널입니다. 트래픽은 인터넷을 통과하는 동안 암호화(대개 IPsec)를 통해 보호됩니다.

전용 회선보다 저렴하고 빠르게 설정할 수 있지만, 성능은 보장된 사설 경로가 아니라 공용 인터넷에 따라 달라집니다.

VPC가 중요한 이유

VPC는 클라우드 네트워킹도 여전히 네트워킹이라는 사실을 보여 줍니다. 서브넷을 설계하고, 라우팅 테이블을 작성하고, 방화벽을 적용하고, 사이트를 연결하는 작업을 콘솔이나 API를 통해 소프트웨어로 수행합니다. IP 주소 지정, 라우팅, 세분화라는 익숙한 개념이 클라우드 구성 요소에 그대로 대응됩니다.

서브넷과 라우팅을 이해하는 네트워크 기술자는 VPC에 필요한 내용의 대부분을 이미 이해하고 있는 셈입니다.

모든 요소 결합하기

VPC는 공용 서브넷과 프라이빗 서브넷으로 나뉜 사설 주소 공간을 제공합니다. 이 서브넷은 라우팅 테이블을 통해 인터넷 게이트웨이와 NAT 게이트웨이에 연결되고, 보안 그룹과 NACL의 보호를 받습니다. 피어링으로 VPC를 연결하고 사이트 간 VPN 또는 전용 회선을 통해 사무실에 연결하면, 완전한 기업 네트워크를 클라우드에서 구현할 수 있습니다.

빠른 확인

VPC 지식을 확인해 보세요.

복습

VPC는 클라우드에 격리된 사설 네트워크로, CIDR 주소 범위로 정의되며 공용 서브넷과 프라이빗 서브넷으로 나뉩니다. 라우팅 테이블은 트래픽을 인터넷 게이트웨이와 NAT 게이트웨이로 전달하고, 보안 그룹과 NACL은 트래픽을 필터링합니다. 피어링으로 VPC를 연결하고 사이트 간 VPN 또는 전용 회선을 통해 VPC에 접근합니다.

자주 묻는 질문

“클라우드 연결과 VPC” 강의는 무료인가요?

네 — “클라우드 연결과 VPC” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“클라우드 연결과 VPC”에서 뭘 배우나요?

가상 사설 클라우드가 클라우드 자원을 격리하고 연결하는 방식을 살펴봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“클라우드 연결과 VPC” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 가상 머신과 하이퍼바이저
  2. 가상 스위치와 네트워크
  3. 공용, 사설, 하이브리드 클라우드
  4. 클라우드 연결과 VPC
← Cloud & IT Cert Prep(으)로 돌아가기