๋ณด์๊ทธ๋ฃน & ํด๋์ ํฌํธ
AWS ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๋คํธ์ํฌ ๋ณด์์ ๊ด๋ฆฌํ๋ ๋ฐ ์์ด ๋ณด์ ๊ทธ๋ฃน(Security Groups)๊ณผ ํด๋์ ํฌํธ(Classic Ports)๋ ํต์ฌ์ ์ธ ์ญํ ์ ํฉ๋๋ค. ์ด ๊ธ์์๋ ๋ณด์ ๊ทธ๋ฃน์ ๊ฐ๋ ๊ณผ ์ค์ ๋ฐฉ๋ฒ, ์ฃผ์ ํฌํธ ๋ฐ ํ๋กํ ์ฝ์ ๋ํด ์์ธํ ์์๋ณด๊ฒ ์ต๋๋ค.
๋ณด์ ๊ทธ๋ฃน(Security Groups) ์ดํดํ๊ธฐ
๋ณด์ ๊ทธ๋ฃน์ด๋?
๋ณด์ ๊ทธ๋ฃน(Security Groups)์ AWS ํด๋ผ์ฐ๋์์ ๋คํธ์ํฌ ๋ณด์์ ์ํํ๋ ์ฃผ์ ๋๊ตฌ๋ก, EC2 ์ธ์คํด์ค์ ๋คํธ์ํฌ ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค. ๋ณด์ ๊ทธ๋ฃน์ ๊ฐ์ ๋ฐฉํ๋ฒฝ ์ญํ ์ ํ๋ฉฐ, ์ธ์คํด์ค์ ์ธ๋ฐ์ด๋(๋ค์ด์ค๋) ๋ฐ ์์๋ฐ์ด๋(๋๊ฐ๋) ํธ๋ํฝ์ ํ์ฉํ๊ฑฐ๋ ์ฐจ๋จํ๋ ๊ท์น์ ์ค์ ํ ์ ์์ต๋๋ค.
๋ณด์ ๊ทธ๋ฃน์ ์ํ ๊ธฐ๋ฐ(Stateful)์ผ๋ก ์๋ํฉ๋๋ค. ์ฆ, ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋ฉด ์๋์ผ๋ก ํด๋น ํธ๋ํฝ์ ๋ํ ์์๋ฐ์ด๋ ์๋ต๋ ํ์ฉ๋ฉ๋๋ค.
ํธ๋ํฝ ์ ์ด ๋ฐฉ์
๋ณด์ ๊ทธ๋ฃน์ ๋ค์๊ณผ ๊ฐ์ ๋ฐฉ์์ผ๋ก ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค
- ์ธ๋ฐ์ด๋ ํธ๋ํฝ(Inbound Traffic): ์ธ๋ถ์์ EC2 ์ธ์คํด์ค๋ก ๋ค์ด์ค๋ ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค.
- ์์๋ฐ์ด๋ ํธ๋ํฝ(Outbound Traffic): EC2 ์ธ์คํด์ค์์ ์ธ๋ถ๋ก ๋๊ฐ๋ ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค.
์์ ๋ค์ด์ด๊ทธ๋จ์ ๋ณด๋ฉด ๊ณต์ฉ ์ธํฐ๋ท์ ์ฌ์ฉํ๋ฉฐ ์ปดํจํฐ์์ EC2 ์ธ์คํด์ค์ ์ก์ธ์คํ๋ ค๊ณ ํฉ๋๋ค.
์ด๋, EC2 ์ธ์คํด์ค๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๋ณด์ ๊ทธ๋ฃน(๋ฐฉํ๋ฒฝ)์ ์์ฑํ๋ฉฐ, ์ด ๋ณด์ ๊ทธ๋ฃน์ ์ธ๋ฐ์ด๋(์ธ๋ถ์์ EC2๋ก)์ ์์๋ฐ์ด๋(EC2์์ ์ธํฐ๋ท์ผ๋ก) ํธ๋ํฝ ํ์ฉ ์ฌ๋ถ๋ฅผ ๊ท์น์ผ๋ก ์ค์ ํฉ๋๋ค.
- ๋ณด์ ๊ทธ๋ฃน์ ํ์ฉ ๊ท์น(Allow Rules)๋ง ์ค์ ํ ์ ์์ผ๋ฉฐ, ๊ฑฐ๋ถ ๊ท์น(Deny Rules)์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- ์ด๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ชจ๋ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ์ฐจ๋จํ๊ณ , ๋ช ์์ ์ผ๋ก ํ์ฉ๋ ํธ๋ํฝ๋ง ํ์ฉํ๋ ๋ฐฉ์์ ๋๋ค.
๋ณด์ ๊ทธ๋ฃน ๊ท์น ์์
๋ณด์ ๊ทธ๋ฃน ๊ท์น์ ๋ค์๊ณผ ๊ฐ์ ์์๋ก ๊ตฌ์ฑ๋ฉ๋๋ค
- Type(์ ํ): ํธ๋ํฝ์ ์ ํ์ ์ง์ ํฉ๋๋ค. ์: SSH, HTTP, HTTPS ๋ฑ.
- Protocol(ํ๋กํ ์ฝ): ํธ๋ํฝ์ ์ฌ์ฉ๋๋ ํ๋กํ ์ฝ์ ์ง์ ํฉ๋๋ค. ์ผ๋ฐ์ ์ผ๋ก TCP, UDP, ICMP ๋ฑ์ด ์ฌ์ฉ๋ฉ๋๋ค.
- Port Range(ํฌํธ ๋ฒ์): ํธ๋ํฝ์ด ํ์ฉ๋ ํฌํธ ๋ฒ์๋ฅผ ์ง์ ํฉ๋๋ค.
- Source/Destination(์์ค/๋์): ํธ๋ํฝ์ด ํ์ฉ๋ IP ์ฃผ์ ๋ฒ์๋ ๋ค๋ฅธ ๋ณด์ ๊ทธ๋ฃน์ ์ง์ ํฉ๋๋ค.
์์
์์ ์์์์๋ ๋ ๊ฐ์ง ์ธ๋ฐ์ด๋ ๊ท์น์ด ์ค์ ๋์ด ์์ต๋๋ค
- SSH (ํฌํธ 22): ๋ชจ๋ IP ์ฃผ์(0.0.0.0/0)์์ EC2 ์ธ์คํด์ค๋ก์ SSH ์ ๊ทผ์ ํ์ฉํฉ๋๋ค.
- HTTP (ํฌํธ 80): ๋ชจ๋ IP ์ฃผ์์์ EC2 ์ธ์คํด์ค๋ก์ HTTP ์ ๊ทผ์ ํ์ฉํฉ๋๋ค.
Security Groups Diagram
EC2 ์ธ์คํด์ค์๋ ์ธ๋ฐ์ด๋์ ์์๋ฐ์ด๋ ๊ท์น์ ๊ฐ์ง ๋ณด์ ๊ทธ๋ฃน์ด ์ฐ๊ฒฐ๋ฉ๋๋ค.
- ์ธ๋ฐ์ด๋ ๊ท์น: ์ปดํจํฐ๋ 22๋ฒ ํฌํธ์์ ์ธ์ฆ์ ๋ฐ์ EC2์ ํธ๋ํฝ์ ์ ์กํ ์ ์์ต๋๋ค. ํ์ง๋ง ํ๊ฐ๋์ง ์์ IP ์ฃผ์์์์ ์ ๊ทผ์ ๋ฐฉํ๋ฒฝ์ด ์ฐจ๋จํด ํ์์์๋ฉ๋๋ค.
- ์์๋ฐ์ด๋ ๊ท์น: ๊ธฐ๋ณธ์ ์ผ๋ก ๋ชจ๋ ๋ณด์ ๊ทธ๋ฃน์ EC2 ์ธ์คํด์ค์์ ๋๊ฐ๋ ๋ชจ๋ ํธ๋ํฝ์ ํ์ฉํฉ๋๋ค. ๋ฐ๋ผ์ EC2 ์ธ์คํด์ค๊ฐ ์น ์ฌ์ดํธ์ ์ฐ๊ฒฐ์ ์๋ํ๋ฉด ๋ณด์ ๊ทธ๋ฃน์ด ์ด๋ฅผ ํ์ฉํฉ๋๋ค. ์ด๋ ๊ฒ ๋ณด์ ๊ทธ๋ฃน์ ๋ฐฉํ๋ฒฝ ์ญํ ์ ํ์ฌ ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค. → ์ด๊ฒ ๋ฐฉํ๋ฒฝ์ ์๋ ๊ท์น.
๋ณด์ ๊ทธ๋ฃน์ ์ฃผ์ ์ฌํญ
- ์ฌ๋ฌ ์ธ์คํด์ค์ ์ฐ๊ฒฐ ๊ฐ๋ฅ: ํ๋์ ๋ณด์ ๊ทธ๋ฃน์ ์ฌ๋ฌ EC2 ์ธ์คํด์ค์ ์ ์ฉํ ์ ์์ด ๊ด๋ฆฌ๊ฐ ์ฉ์ดํฉ๋๋ค.
- ๋ฆฌ์ ๋ฐ VPC ํ์ : ๋ณด์ ๊ทธ๋ฃน์ ํน์ ๋ฆฌ์ ๊ณผ VPC ๋ด์์๋ง ๋์ํฉ๋๋ค. ๋ค๋ฅธ ๋ฆฌ์ ์ด๋ VPC๋ก ์ ํ ์, ํด๋น ํ๊ฒฝ์ ๋ง๋ ๋ณด์ ๊ทธ๋ฃน์ ์๋ก ์์ฑํด์ผ ํฉ๋๋ค.
๋ณด์ ๊ทธ๋ฃน์ ํน์ ๋ฆฌ์ ๊ณผ VPC ์กฐํฉ์๋ง ์ ํ๋๋ฏ๋ก, ๋ค๋ฅธ ์ง์ญ์ผ๋ก ์ ํํ๊ฑฐ๋ ๋ค๋ฅธ VPC๋ฅผ ์์ฑํ ๋๋ ๋ณด์ ๊ทธ๋ฃน์ ๋ค์ ์์ฑํด์ผ ํฉ๋๋ค.
- EC2 ์ธ์คํด์ค ์ธ๋ถ์์ ์๋: ๋ณด์ ๊ทธ๋ฃน์ ์ค์ EC2 ์ธ์คํด์ค ๋ด๋ถ๊ฐ ์๋, ์ธ๋ถ์ ๋ฐฉํ๋ฒฝ ์ญํ ์ ํฉ๋๋ค. ๋ฐ๋ผ์ ๋ณด์ ๊ทธ๋ฃน ์ค์ ์ด EC2 ์ธ์คํด์ค์ ๋ฐฉํ๋ฒฝ๊ณผ ๋ณ๊ฐ๋ก ์๋ํฉ๋๋ค.
- SSH ์ ๊ทผ์ ์ํ ๋ณ๋ ๋ณด์ ๊ทธ๋ฃน ๊ถ์ฅ: ๊ด๋ฆฌ ํธ์์ฑ๊ณผ ๋ณด์์ ์ํด SSH ์ ๊ทผ์ฉ ๋ณด์ ๊ทธ๋ฃน์ ๋ณ๋๋ก ์์ฑํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
SSH ์ก์ธ์ค๋ฅผ ์ํด ๋ณ๋์ ๋ณด์ ๊ทธ๋ฃน์ ์ ์งํ๋ฉด, ํ์ํ ๋๋ง ํด๋น ๋ณด์ ๊ทธ๋ฃน์ ์์ ํ ์ ์์ด ๋ณด์์ด ๊ฐํ๋ฉ๋๋ค.
→ SSH ์ก์ธ์ค๋ฅผ ์ํด์๋ง ๋ณ๋์ ๋ณด์ ๊ทธ๋ฃน์ ํ๋ ์ ์งํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
๋ค๋ฅธ ๋ณด์ ๊ทธ๋ฃน์ ๋ณด์ ๊ทธ๋ฃน์ ์ฐธ์กฐํ๋ ๋ฐฉ๋ฒ
์๋์ ๋ค์ด์ด ๊ทธ๋จ์ผ๋ก ํ๋ฒ ๋ณด๊ฒ ์ต๋๋ค.
์ธ๋ฐ์ด๋ ๊ท์น์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ณด์ ๊ทธ๋ฃน 1๋ฒ ์ธ๋ฐ์ด๋์ ๋ณด์ ๊ทธ๋ฃน 2๋ฒ์ ์น์ธํ์ต๋๋ค.
→ ๋ค๋ฅธ EC2 ์ธ์คํด์ค๋ฅผ ์์ํ๊ณ ์ฌ๊ธฐ์ ๋ณด์ ๊ทธ๋ฃน 2๋ฒ์ด ์ฐ๊ฒฐ๋์ด ์๋ค๋ฉด, ๋ฐฉ๊ธ ์ค์ ํ ๋ณด์ ๊ทธ๋ฃน ์คํ ๊ท์น์ ์ฌ์ฉํ๋ฉด ๊ธฐ๋ณธ์ ์ผ๋ก EC2 ์ธ์คํด์ค๊ฐ ํฌํธ๋ฅผ ํตํด ์ง์ ์ฐ๊ฒฐ ๊ฐ๋ฅํฉ๋๋ค.
- ๋ค๋ง, ๋ณด์ ๊ทธ๋ฃน 3๋ฒ์ ๊ทธ๋ฃน 1๋ฒ์ ์ธ๋ฐ์ด๋ ๋ณด์ ๊ท์น์์ ์น์ธ๋์ง ์์๊ธฐ ๋๋ฌธ์ ๊ฑฐ๋ถ๋๊ณ ์๋ํ์ง ์์ต๋๋ค.
ํด๋์ ํฌํธ(Classic Ports)๋?
ํด๋์ ํฌํธ(Classic Ports)๋ ๋คํธ์ํฌ ํต์ ์์ ์์ฃผ ์ฌ์ฉ๋๋ ํ์ค ํฌํธ๋ฅผ ์๋ฏธํฉ๋๋ค. ๊ฐ ํฌํธ๋ ํน์ ์๋น์ค๋ ํ๋กํ ์ฝ๊ณผ ์ฐ๊ด๋์ด ์์ผ๋ฉฐ, ๋ณด์ ๊ทธ๋ฃน์ ์ค์ ํ ๋ ์ด๋ฌํ ํฌํธ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค.
์ฃผ์ ํฌํธ ๋ฐ ํ๋กํ ์ฝ
๋ค์์ AWS ํ๊ฒฝ์์ ์์ฃผ ์ฌ์ฉ๋๋ ์ฃผ์ ํฌํธ์ ํ๋กํ ์ฝ์ ์์์ ๋๋ค.
- 22 (SSH): Linux ์ธ์คํด์ค์ ๋ก๊ทธ์ธํ๊ธฐ ์ํ Secure Shell ํ๋กํ ์ฝ.
- 21 (FTP): ํ์ผ ๊ณต์ ๋ฐ ํ์ผ ์ ๋ก๋๋ฅผ ์ํ File Transfer Protocol.
- 22 (SFTP): SSH๋ฅผ ์ด์ฉํ ๋ณด์ ํ์ผ ์ ์ก ํ๋กํ ์ฝ.
- 80 (HTTP): ๋ณด์๋์ง ์์ ์น์ฌ์ดํธ ์ ์์ ์ํ HyperText Transfer Protocol.
- 443 (HTTPS): ๋ณด์๋ ์น์ฌ์ดํธ ์ ์์ ์ํ HyperText Transfer Protocol Secure.
- 3389 (RDP): Windows ์ธ์คํด์ค์ ๋ก๊ทธ์ธํ๊ธฐ ์ํ Remote Desktop Protocol.
๋ณด์ ๊ทธ๋ฃน ์ค์ ํด๋ณด๊ธฐ
๋ณด์ ๊ทธ๋ฃน์ ์ค์ ํ์ฌ EC2 ์ธ์คํด์ค๋ฅผ ๋ณดํธํ๋ ๋ฐฉ๋ฒ์ ๋จ๊ณ๋ณ๋ก ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๋ณด์ ๊ทธ๋ฃน ์์ฑ ๋ฐ ๊ท์น ์ค์
- EC2 ๋์๋ณด๋๋ก ์ด๋: AWS Management Console์ ๋ก๊ทธ์ธํ ํ, EC2 ์๋น์ค๋ฅผ ์ ํํฉ๋๋ค.
- ๋ณด์ ๊ทธ๋ฃน์ผ๋ก ์ด๋: ์ผ์ชฝ ์ฌ์ด๋๋ฐ์์ ๋คํธ์ํฌ ๋ฐ ๋ณด์ ์น์ ์๋์ ๋ณด์ ๊ทธ๋ฃน(Security Groups)์ ํด๋ฆญํฉ๋๋ค.
- ๋ณด์ ๊ทธ๋ฃน ์์ฑ: ๋ณด์ ๊ทธ๋ฃน ์์ฑ(Create Security Group) ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
๊ทธ ์ ์, ๋ณด์๊ทธ๋ฃน์ ํด๋ฆญํด๋ณด๋ฉด, ๋ณด์ ๊ทธ๋ฃน์๋ ์๋ณ์์ธ ID๊ฐ ์๊ณ ์, ์ธ๋ฐ์ด๋ ๊ท์น์ ํ์ธํด ๋ณผ ์ ์์ต๋๋ค.
→ ์ธ๋ฐ์ด๋ ๊ท์น์ ์ธ๋ถ์์ EC2 ์ธ์คํด์ค๋ก ์ฐ๊ฒฐํ ์ ์๊ฒ ํด์ฃผ๋ ๊ท์น
- ์ธ๋ฐ์ด๋ ๊ท์น: ์ฌ๊ธฐ์๋ 2๊ฐ์ ์ธ๋ฐ์ด๋ ๊ท์น์ด ์์ต๋๋ค.
- ์ฒซ ๋ฒ์งธ๋ SSH ํ์ ์ด๊ณ ์, ๊ทธ๊ฒ ์ฐ๋ฆฌ ์ธ์คํด์ค์ ํฌํธ 22๋ฅผ ํ์ฉํฉ๋๋ค. ๊ทธ๋ผ ์ฒซ ๋ฒ์งธ๋ ํฌํธ 22์ SSH๋ก์ ์ด๋์๋ ์ ์ํ ์ ์์ฃ , ์ฆ 0.0.0.0/0๊ฐ Anywhere๋ฅผ ๊ฐ๋ฆฌํต๋๋ค
- ๋ ๋ฒ์งธ๋ HTTP๋ก์ ํฌํธ๋ ์ญ์ 80์ด๊ณ ์, ์ด๋์๋ ์ ์ํ ์ ์์ต๋๋ค.
Tip: Timeout์ด ๋์ค๋ ๊ฒฝ์ฐ → EC2 ์ธ์คํด์ค ์ ์ ์ ํ์์์์ด ๋ฐ์ํ๋ค๋ฉด, ์ด๋ 100% ๋ณด์ ๊ทธ๋ฃน ๊ท์น ๋ฌธ์ ์ ๋๋ค.
์ด๋ ๋ณด์ ๊ทธ๋ฃน ์ค์ ์ด ์ฌ๋ฐ๋ฅธ์ง ํ์ธํ๊ณ ์์ ํด์ผ ํ์์์์ ๋ฐฉ์งํ ์ ์์ต๋๋ค.
- ๋ณด์ ๊ทธ๋ฃน ์ธ๋ถ ์ ๋ณด ์
๋ ฅ:
- ๋ณด์ ๊ทธ๋ฃน ์ด๋ฆ(Name): ์: my-security-group
- ์ค๋ช (Description): ์: My EC2 Security Group
- VPC: ํด๋น ๋ณด์ ๊ทธ๋ฃน์ด ์ํ VPC๋ฅผ ์ ํํฉ๋๋ค.
์ธ๋ฐ์ด๋ ๊ท์น ์ค์
์ธ๋ฐ์ด๋ ๊ท์น์ ์ธ๋ถ์์ EC2 ์ธ์คํด์ค๋ก ๋ค์ด์ค๋ ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค.
์ํ๋ ํฌํธ or ํฌํธ ๋ฒ์ ์ง์
HTTPS์ธ 443 ๊ฐ์ ์ด๋ค ํฌํธ๋ ์ ์ ๋๋ ์ฌ๊ธฐ ์๋ ๋๋กญ๋ค์ด์์ ์ํ๋ ํ๋กํ ์ฝ ํ์ ์ ์ง์ ์ ํํ ์๋ ์์ต๋๋ค.
- SSH (ํฌํธ 22):
- Type: SSH
- Protocol: TCP
- Port Range: 22
- Source: 0.0.0.0/0 (๋ชจ๋ IP ์ฃผ์) ๋๋ ํน์ IP ์ฃผ์ ๋ฒ์
- HTTP (ํฌํธ 80):
- Type: HTTP
- Protocol: TCP
- Port Range: 80
- Source: 0.0.0.0/0 (๋ชจ๋ IP ์ฃผ์)
์์๋ฐ์ด๋ ๊ท์น ์ค์
์์๋ฐ์ด๋ ๊ท์น์ EC2 ์ธ์คํด์ค์์ ์ธ๋ถ๋ก ๋๊ฐ๋ ํธ๋ํฝ์ ์ ์ดํฉ๋๋ค.
๊ธฐ๋ณธ ์ค์ ์ ๋ชจ๋ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋ ๊ฒ์ด์ง๋ง, ๋ณด์ ์๊ตฌ์ฌํญ์ ๋ฐ๋ผ ๊ท์น์ ์์ ํ ์ ์์ต๋๋ค.
- ๋ชจ๋ ์์๋ฐ์ด๋ ํธ๋ํฝ ํ์ฉ:
- Type: All traffic
- Protocol: All
- Port Range: All
- Destination: 0.0.0.0/0
์ด๋ ๊ฒ ํ๋ฉด EC2 ์ธ์คํด์ค๊ฐ ๋ชจ๋ ๊ณณ์ ๋ํ ์์ ํ ์ธํฐ๋ท ์ฐ๊ฒฐ์ฑ์ ๊ฐ๊ฒ ๋ฉ๋๋ค.
์ํ๋๋๋ก ๋ณด์๊ทธ๋ฃน์ ์ฒจ๋ถํ๊ณ , ๊ฐ๊ฐ์ ๊ท์น์ ์ถ๊ฐํ ์ ์์ต๋๋ค.
ํด๋์ ํฌํธ ๊ด๋ฆฌ ํ
- ํ์ํ ํฌํธ๋ง ์ด๊ธฐ: ์ ํ๋ฆฌ์ผ์ด์ ์ ํ์ํ ์ต์ํ์ ํฌํธ๋ง ์ด์ด ๋ณด์์ ๊ฐํํฉ๋๋ค.
- IP ์ฃผ์ ์ ํ: ํน์ IP ์ฃผ์๋ IP ๋ฒ์๋ง ์ ๊ทผํ ์ ์๋๋ก ์ ํํ์ฌ ๋ถํ์ํ ์ ๊ทผ์ ์ฐจ๋จํฉ๋๋ค.
- ํ๋กํ ์ฝ ์ ํํ ์ง์ : ๊ฐ๋ฅํ ๊ฒฝ์ฐ, ํ๋กํ ์ฝ์ ๋ช ํํ๊ฒ ์ง์ ํ์ฌ ํธ๋ํฝ์ ๋ ์ธ๋ฐํ๊ฒ ์ ์ดํฉ๋๋ค.
- ์ ๊ธฐ์ ์ธ ๋ณด์ ๊ทธ๋ฃน ๊ฒํ : ์ฃผ๊ธฐ์ ์ผ๋ก ๋ณด์ ๊ทธ๋ฃน ๊ท์น์ ๊ฒํ ํ์ฌ ๋ถํ์ํ ํฌํธ๋ ํ์ฉ๋ IP ์ฃผ์๋ฅผ ์ ๊ฑฐํฉ๋๋ค.
๋ฌธ์ ํด๊ฒฐ ๋ฐ ์ต์ ํ
์ ํ๋ฆฌ์ผ์ด์ ํ์์์ ํด๊ฒฐ
EC2 ์ธ์คํด์ค์ ์ ์ํ ๋ ํ์์์์ด ๋ฐ์ํ๋ค๋ฉด, ์ด๋ ๋ณด์ ๊ทธ๋ฃน ์ค์ ๋ฌธ์ ์ผ ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค. ๋ค์์ ํ์ธํ์ธ์:
- ์ธ๋ฐ์ด๋ ๊ท์น ํ์ธ: ํ์ํ ํฌํธ๊ฐ ์ฌ๋ฐ๋ฅด๊ฒ ์ด๋ ค ์๋์ง ํ์ธํฉ๋๋ค.
- ์์ค IP ํ์ธ: ์ ์ ์๋ํ๋ IP ์ฃผ์๊ฐ ๋ณด์ ๊ทธ๋ฃน์ ์์ค ๊ท์น์ ํฌํจ๋์ด ์๋์ง ํ์ธํฉ๋๋ค.
- ๋คํธ์ํฌ ACL ํ์ธ: VPC์ ๋คํธ์ํฌ ACL์ด ํธ๋ํฝ์ ์ฐจ๋จํ๊ณ ์์ง ์์์ง ํ์ธํฉ๋๋ค.
์ฐ๊ฒฐ ๊ฑฐ๋ถ(Connection Refused) ํด๊ฒฐ
EC2 ์ธ์คํด์ค์ ์ฐ๊ฒฐ ์ ์ฐ๊ฒฐ ๊ฑฐ๋ถ ๋ฉ์์ง๊ฐ ๋ํ๋๋ค๋ฉด, ์ด๋ ๋ค์๊ณผ ๊ฐ์ ์์ธ์ผ ์ ์์ต๋๋ค:
- ์ ํ๋ฆฌ์ผ์ด์ ๋ฌธ์ : ์ ํ๋ฆฌ์ผ์ด์ ์ด ์คํ ์ค์ธ์ง ํ์ธํฉ๋๋ค.
- ํฌํธ ์ค์ ํ์ธ: ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ฌ๋ฐ๋ฅธ ํฌํธ์์ ์์ ๋๊ธฐ ์ค์ธ์ง ํ์ธํฉ๋๋ค.
- ๋ณด์ ๊ทธ๋ฃน ๊ท์น ํ์ธ: ํด๋น ํฌํธ๊ฐ ๋ณด์ ๊ทธ๋ฃน์์ ํ์ฉ๋์ด ์๋์ง ํ์ธํฉ๋๋ค.
AWS์ ๋ณด์ ๊ทธ๋ฃน(Security Groups)๊ณผ ํด๋์ ํฌํธ(Classic Ports)๋ EC2 ์ธ์คํด์ค์ ๋คํธ์ํฌ ๋ณด์์ ๊ด๋ฆฌํ๋ ๋ฐ ํ์์ ์ธ ๋๊ตฌ์ ๋๋ค. ๋ณด์ ๊ทธ๋ฃน์ ํตํด ์ธ๋ฐ์ด๋ ๋ฐ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ์ธ๋ฐํ๊ฒ ์ ์ดํ๊ณ , ํด๋์ ํฌํธ๋ฅผ ์ฌ๋ฐ๋ฅด๊ฒ ๊ด๋ฆฌํจ์ผ๋ก์จ ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ณด์์ ๊ฐํํ ์ ์์ต๋๋ค.
์ฃผ์ ํฌ์ธํธ
- ๋ณด์ ๊ทธ๋ฃน: ์ธ๋ฐ์ด๋์ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๊ท์น์ผ๋ก ์ค์ ํ์ฌ EC2 ์ธ์คํด์ค๋ฅผ ๋ณดํธํฉ๋๋ค.
- ํด๋์ ํฌํธ: ์์ฃผ ์ฌ์ฉ๋๋ ํ์ค ํฌํธ๋ฅผ ์ดํดํ๊ณ , ํ์ํ ํฌํธ๋ง ์ด์ด ๋ณด์์ ๊ฐํํฉ๋๋ค.
- ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก: ์ต์ ๊ถํ ์์น์ ์ค์ํ๊ณ , ์ ๊ธฐ์ ์ผ๋ก ๋ณด์ ๊ทธ๋ฃน๊ณผ ํฌํธ ์ค์ ์ ๊ฒํ ํฉ๋๋ค.
์ฐธ๊ณ ์๋ฃ
- AWS ๊ณต์ ๋ฌธ์ - ๋ณด์ ๊ทธ๋ฃน(Security Groups): Security Groups for Your VPC
- AWS ๊ณต์ ๋ฌธ์ - EC2 ์ธ์คํด์ค ์ ํ: Amazon EC2 Instance Types
- AWS ๊ณต์ ๋ฌธ์ - EC2 User Data: User Data
- AWS ๊ณต์ ๋ฌธ์ - ๋คํธ์ํฌ ACL: Network ACLs
- Amazon EC2 Instance Comparison: instances.vantage.sh
'โ๏ธ Cloud Native > ๐ณ๏ธ AWS' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[AWS] EC2 ์ธ์คํด์ค ๊ตฌ๋งค ์ต์ ๋ฐ ๊ณผ๊ธ ์ ์ฑ (0) | 2025.01.28 |
---|---|
[AWS] Amazon EC2 ์ธ์คํด์ค ์ ์ ๋ฐฉ๋ฒ (SSH, EC2 Instance Connect) (0) | 2025.01.24 |
[AWS] Amazon EC2 ์ธ์คํด์ค ์ ํ (0) | 2025.01.23 |
[AWS] AWS Service์ ๋ํ IAM Role & IAM ๋ณด์๋๊ตฌ (0) | 2025.01.22 |
[AWS] AWS ์ ์ ๋ฐฉ๋ฒ ๋ฐ AWS SDK & CLI (0) | 2025.01.21 |