네트워킹: VPC, 서브넷 및 보안 그룹
클라우드 네트워크 리소스를 구성합니다.
네트워킹: VPC, 서브넷 및 보안 그룹은(는) CoddyKit의 무료 Ansible Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ansible Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ansible Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
서버에는 네트워크가 필요합니다
인스턴스가 무엇인가와 통신하려면 먼저 네트워크 공간이 필요합니다. 프라이빗 네트워크, 서브넷, 방화벽 규칙이 그것입니다. Ansible이 이 세 가지를 모두 만듭니다. 🌐
VPC로 시작하기
VPC는 AWS에서 사용하는 격리된 프라이빗 네트워크입니다. ec2_vpc_net 모듈은 선택한 CIDR 블록을 사용해 VPC를 만듭니다.
amazon.aws.ec2_vpc_net:
name: app-vpc
cidr_block: 10.0.0.0/16CIDR이 주소 범위를 정의합니다
cidr_block은 VPC가 소유하는 프라이빗 IP의 개수를 설정합니다. /16이면 약 65,000개의 주소를 나누어 사용할 수 있습니다.
서브넷 나누기
subnet은 VPC의 일부로, 일반적으로 가용 영역마다 하나씩 만듭니다. ec2_vpc_subnet이 VPC 내부에 서브넷을 생성합니다.
amazon.aws.ec2_vpc_subnet:
vpc_id: "{{ vpc.vpc.id }}"
cidr: 10.0.1.0/24공개 서브넷과 프라이빗 서브넷
라우팅 경로가 인터넷 게이트웨이에 연결된 서브넷은 공개 서브넷입니다. 그렇지 않으면 프라이빗 서브넷으로서 외부 인터넷에서 숨겨집니다.
보안 그룹은 방화벽입니다
security group은 인스턴스 주변에서 상태를 추적하는 방화벽입니다. ec2_security_group으로 어떤 트래픽의 유입을 허용할지 정확히 정의합니다.
amazon.aws.ec2_security_group:
name: web-sg
description: web tier
vpc_id: "{{ vpc.vpc.id }}"인바운드 규칙 허용
rules 목록이 포트를 엽니다. 여기서는 인터넷 어디에서든 HTTP가 웹 계층에 도달하도록 허용합니다.
rules:
- proto: tcp
ports: [80]
cidr_ip: 0.0.0.0/0SSH 잠그기
포트 22는 모든 곳이 아니라 자신의 IP로 제한하십시오. 좁게 설정한 cidr_ip가 공격자가 서버에 접근하지 못하게 합니다.
rules:
- proto: tcp
ports: [22]
cidr_ip: 203.0.113.5/32모두 연결하기
VPC를 등록하고 그 id를 서브넷과 보안 그룹에 전달한 다음, 해당 그룹을 EC2 인스턴스에 연결하십시오. 모든 요소가 id로 연결됩니다.
amazon.aws.ec2_instance:
name: web-01
security_groups: [web-sg]
vpc_subnet_id: "{{ subnet.subnet.id }}"순서와 멱등성
인스턴스 전에 네트워크 리소스를 만들고, 모든 클라우드 모듈과 마찬가지로 이 리소스들도 멱등적으로 동작하므로 플레이를 다시 실행해도 안전합니다.
게이트웨이로 인터넷에 연결하기
인터넷 게이트웨이를 사용하면 공개 서브넷이 외부로 트래픽을 보낼 수 있습니다. ec2_vpc_igw 모듈이 이를 VPC에 연결합니다.
amazon.aws.ec2_vpc_igw:
vpc_id: "{{ vpc.vpc.id }}"
state: present빠른 확인
웹 서버에 HTTP 트래픽만 도달하게 하려고 합니다. 이를 제어하는 리소스는 무엇입니까?
복습
격리를 위한 VPC, 배치를 위한 서브넷, 방화벽 역할을 하는 보안 그룹으로 네트워크를 구축한 다음 이를 인스턴스에 연결했습니다. ✨
자주 묻는 질문
“네트워킹: VPC, 서브넷 및 보안 그룹” 강의는 무료인가요?
네 — “네트워킹: VPC, 서브넷 및 보안 그룹” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ansible Academy 강의 전체를 잠금 해제할 수 있습니다. Ansible Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“네트워킹: VPC, 서브넷 및 보안 그룹”에서 뭘 배우나요?
클라우드 네트워크 리소스를 구성합니다. 브라우저에서 직접 실행하는 실습 코드로 Ansible Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Ansible Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Ansible Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“네트워킹: VPC, 서브넷 및 보안 그룹” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Ansible Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Ansible Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 클라우드 컬렉션 및 인증
- 선언적으로 EC2 인스턴스 시작하기
- 네트워킹: VPC, 서브넷 및 보안 그룹
- 한 흐름에서 프로비저닝 후 구성하기