본문 바로가기

전체 글182

AWS VPC Endpoint 개념 VPC Endpoints VPC ↔ AWS Public Service 간 통신은 기본적으로 인터넷을 통한다구요? VPC가 AWS Public Service와 통신을 해야하거나 다른 VPC와 통신이 필요한 경우, Public Network(인터넷)를 통해 통신이 이루어진다. Public Subnet에 위치한 EC2 Instance에서 AWS S3를 접근하고자 하는 경우, 아래와 같이 Public Network를 통해 S3에 접근하게 된다. (그림1) Private하게 통신할 수 있는 방법은 없는가? 보안상 Public Network(인터넷)이 아닌 Private Network 통신이 필요하다면 VPC Endpoint 서비스를 이용하면 된다. S3 Endpoint를 생성하면 AWS S3에 Private하게 .. 2022. 1. 12.
[취미/완성] 유화 컬러링 페인팅 캔버스 시작하다 대략 2~3년 전, 컬러링이 유행이던 시절 퇴근 후 취미생활을 위해 구입했던 유화 컬러링 캔버스 세트 물감, 붓, 캔버스가 세트로 캔버스에는 숫자로 색칠해야 하는 물감 번호가 스케치가 되어 있다. 후회하다 이 때만 해도..야심찼었는데 이 속도로 하다 보면 금방 완성하겠고나~!! 하지만 운 좋게도 내가 처음 맛 본 젤리가 제일 맛있는 젤리였었다.. 남은 젤리는 코딱지 맛, 귀지 맛(해리포터 젤리빈) 등 이었으니.. 성격도 한 몫을 해가지고 ㅠㅠ 좀 삐져나가도 되는데... 그게 싫어서 한 칸 한 칸 칠하다 보면 내가 여기서 뭘 하고 있는 건가.. 회사에 출근하고 싶어지는 기분이 들면서 아! 이래서 힐링이구나! 회사가기 시러병이 고쳐지는 느낌이 들지만 역시 착각이다. 완성하다 그리고 오늘(2022년 .. 2022. 1. 9.
AWS NAT Gateway와 NAT Instance NAT(Network Address Translation) 서비스란? 인터넷과 통신할 수 있도록 Private IP address를 NAT의 Public IP address로 변환해주는 서비스이다. Private IP를 가진 EC2의 트래픽을 NAT로 보내고, NAT에서 Private IP를 NAT의 Public IP로 변환하여 인터넷으로 보내준다. Amazon NAT Gateway 이 NAT 서비스를 제공해주는 것이 AWS Managed 서비스인 AWS NAT Gateway 서비스이다. NAT Gateway는 Private Subnet에 있는 Instance가 인터넷에 연결될 수 있도록 해준다. NAT Gateway는 인터넷과 통신이 가능한 Public Subnet에 생성해야 하며, VPC 단위의 서비.. 2022. 1. 5.
AWS NACL & Security Group 개념 AWS에서 Traffic을 제어하는 2가지 방법 AWS에서 Traffic을 제어하는 2가지 방법인 NACL(Network Access Control Lists)와 Security Group(이하 SG)에 대해 알아본다. NACL과 SG는 트래픽을 제어하는 방화벽 역할을 수행한다. 둘 다 방화벽의 역할을 하지만 적용 범위나 특징이 다르므로 아래에서 각각에 대해 자세하게 알아본다. 1. NACL (Network Access Control Lists) - 네트워크 ACL (액세스 제어 목록)은 트래픽을 제어하는 방화벽 역할을 수행한다. Subnet이라는 넓은 범위에 적용되는 방화벽으로 해당 Subnet에 존재하는 모든 자원에게 공통의 방화벽 Rule을 관리하고자 하는 경우에 유용하다. (1) 적용 범위 : S.. 2022. 1. 3.