전체 그래프
AWS

AWS Network

cloudawsnetworkingvpc

상위: AWS

요약

AWS 네트워크 서비스는 VPC를 중심으로 클라우드 환경에서 네트워크를 구성하고 관리하는 서비스들입니다.

Amazon VPC (Virtual Private Cloud)

사용자 전용 가상 네트워크로, AWS 클라우드 환경에서 네트워크를 구성하고 관리합니다.

Subnet

네트워크를 더 작은 단위로 나눈 부분 네트워크입니다.

  • CIDR: IP 주소 할당 방법. 슬래시(/) 뒤에 숫자로 네트워크 크기 표시
  • Public Subnet: 인터넷과 직접 통신 가능
  • Private Subnet: 외부 통신 불가, Public Subnet 경유 필요

일반적으로 가용영역에 서브넷을 최소 2개 생성하여 가용성, 확장성 대비

Internet Gateway

VPC와 인터넷 간 통신을 가능하게 하는 게이트웨이입니다.

  • VPC는 기본적으로 격리된 네트워크
  • 서브넷을 퍼블릭으로 만들려면 Internet Gateway 연결 필요

NAT Gateway

프라이빗 서브넷 리소스가 외부에 연결할 수 있지만, 외부에서는 연결할 수 없게 합니다.

  • 프라이빗 → 라우팅 테이블 → NAT Gateway → 인터넷
  • 퍼블릭 서브넷마다 하나씩 생성 권장
  • 시간당 USD 0.045 요금 (+ GB당 USD 0.045 데이터 처리, us-east-1 · 2026-08 기준)

Routing Table

VPC 내 네트워크 요청을 어디로 전송할지 정의합니다.

  • Public Subnet: 인터넷 게이트웨이로 라우팅 (0.0.0.0/0)
  • Private Subnet: NAT 게이트웨이로 라우팅 (0.0.0.0/0)

VPC Endpoint

VPC 내 리소스가 내부 네트워크를 통해 AWS 서비스에 접근합니다.

유형특징지원 서비스
Interface Endpoint프라이빗 IP, PrivateLink 사용대부분의 AWS 서비스
Gateway Endpoint퍼블릭 IP, 무료S3, DynamoDB만

AWS 네트워크 서비스

VPC Peering

서로 다른 VPC를 일대일로 연결합니다.

  • 같은 계정/다른 계정 VPC 연결 지원
  • 생성과 전송 무료

Site-to-Site VPN

AWS와 온프레미스 간 암호화된 터널을 생성합니다.

  • IPSec 프로토콜 사용
  • 시간당 USD 0.05 (표준 1.25Gbps 연결, 2026-08 기준)

Transit Gateway

여러 VPC 간 연결을 중앙 집중화하여 관리합니다.

  • 다수의 VPC와 온프레미스 상호작용 가능
  • 시간당 0.05 USD (연결/어태치먼트당, 2026-08 기준)
  • 처리 데이터 GB당 0.02 USD

Direct Connect

물리 전용선을 통해 온프레미스와 연결합니다.

  • 고속 네트워크, 안정적 통신
  • Site-to-Site VPN보다 시간/비용 더 소모
  • Direct Connect Gateway + 가상 프라이빗 게이트웨이 조합 권장