상위: AWS
요약
AWS 네트워크 서비스는 VPC를 중심으로 클라우드 환경에서 네트워크를 구성하고 관리하는 서비스들입니다.
Amazon VPC (Virtual Private Cloud)
사용자 전용 가상 네트워크로, AWS 클라우드 환경에서 네트워크를 구성하고 관리합니다.
Subnet
네트워크를 더 작은 단위로 나눈 부분 네트워크입니다.
- CIDR: IP 주소 할당 방법. 슬래시(/) 뒤에 숫자로 네트워크 크기 표시
- Public Subnet: 인터넷과 직접 통신 가능
- Private Subnet: 외부 통신 불가, Public Subnet 경유 필요
일반적으로 가용영역에 서브넷을 최소 2개 생성하여 가용성, 확장성 대비
Internet Gateway
VPC와 인터넷 간 통신을 가능하게 하는 게이트웨이입니다.
- VPC는 기본적으로 격리된 네트워크
- 서브넷을 퍼블릭으로 만들려면 Internet Gateway 연결 필요
NAT Gateway
프라이빗 서브넷 리소스가 외부에 연결할 수 있지만, 외부에서는 연결할 수 없게 합니다.
- 프라이빗 → 라우팅 테이블 → NAT Gateway → 인터넷
- 퍼블릭 서브넷마다 하나씩 생성 권장
- 시간당 USD 0.045 요금 (+ GB당 USD 0.045 데이터 처리, us-east-1 · 2026-08 기준)
Routing Table
VPC 내 네트워크 요청을 어디로 전송할지 정의합니다.
- Public Subnet: 인터넷 게이트웨이로 라우팅 (
0.0.0.0/0) - Private Subnet: NAT 게이트웨이로 라우팅 (
0.0.0.0/0)
VPC Endpoint
VPC 내 리소스가 내부 네트워크를 통해 AWS 서비스에 접근합니다.
| 유형 | 특징 | 지원 서비스 |
|---|---|---|
| Interface Endpoint | 프라이빗 IP, PrivateLink 사용 | 대부분의 AWS 서비스 |
| Gateway Endpoint | 퍼블릭 IP, 무료 | S3, DynamoDB만 |
AWS 네트워크 서비스
VPC Peering
서로 다른 VPC를 일대일로 연결합니다.
- 같은 계정/다른 계정 VPC 연결 지원
- 생성과 전송 무료
Site-to-Site VPN
AWS와 온프레미스 간 암호화된 터널을 생성합니다.
- IPSec 프로토콜 사용
- 시간당 USD 0.05 (표준 1.25Gbps 연결, 2026-08 기준)
Transit Gateway
여러 VPC 간 연결을 중앙 집중화하여 관리합니다.
- 다수의 VPC와 온프레미스 상호작용 가능
- 시간당 0.05 USD (연결/어태치먼트당, 2026-08 기준)
- 처리 데이터 GB당 0.02 USD
Direct Connect
물리 전용선을 통해 온프레미스와 연결합니다.
- 고속 네트워크, 안정적 통신
- Site-to-Site VPN보다 시간/비용 더 소모
- Direct Connect Gateway + 가상 프라이빗 게이트웨이 조합 권장