실습 개요
이 실습에서는 VPC 마법사를 사용하지 않고 기본 Amazon Virtual Private Cloud(Amazon VPC)를 생성합니다. Amazon VPC를 사용하면 Amazon Web Services(AWS) 클라우드에서 논리적으로 격리된 공간을 프로비저닝할 수 있으며, 정의한 가상 네트워크에서 AWS 리소스를 시작할 수 있습니다. IP 주소 범위 선택, 서브넷 생성, 라우팅 테이블 및 네트워크 게이트웨이 구성 등 가상 네트워킹 환경을 완벽하게 제어할 수 있습니다. VPC에서 IPv4와 IPv6를 모두 사용하여 리소스와 애플리케이션에 안전하고 쉽게 액세스할 수 있습니다.
구축하려는 VPC에는 웹 서버와 Amazon RDS 데이터베이스가 하나씩 포함됩니다. 둘 다 생성한 후에는 웹 서버에서 실행 중인 주소록 애플리케이션을 Amazon RDS for MySQL 인스턴스에 연결합니다. RDS 인스턴스를 사용하여 주소록 애플리케이션을 성공적으로 구성한 후에는 주소록에서 연락처를 추가하고 제거할 수 있습니다.
목표
이 실습을 마치면 다음을 수행할 수 있습니다.
- Amazon Virtual Private Cloud(VPC) 생성
- 퍼블릭 및 프라이빗 서브넷 생성
- 인터넷 게이트웨이 생성
- 라우팅 테이블 생성 및 인터넷에 대한 경로 추가
- 웹 서버로의 HTTP 트래픽만 허용하도록 웹 서버용 보안 그룹 생성
- 퍼블릭 서브넷으로부터의 MySQL 트래픽만 허용하도록 MySQL RDS 인스턴스용 보안 그룹 생성
- 웹 서버 및 MySQL RDS 인스턴스 배포
- MySQL RDS 인스턴스에 연결하도록 애플리케이션 구성
아이콘 키
이 실습에서는 다양한 유형의 지침 및 참고 사항에 대한 주의를 환기하기 위해 다양한 아이콘이 사용됩니다. 각 아이콘의 목적은 다음과 같습니다.
- 참고: 힌트, 팁 또는 중요한 가이드입니다.
- 경고: 철회할 수 없으며 명령 또는 프로세스의 실패에 영향을 줄 수 있는 작업입니다(설정 후 변경할 수 없는 구성에 대한 경고 포함).
- 주의: 특별한 관심이 필요한 중요한 정보입니다(놓쳤다고 해도 장비 또는 데이터에 문제가 발생할 정도로 중요하지는 않지만 특정 단계를 반복해야 할 수 있음).
- 복사 편집: 명령, 스크립트 또는 기타 텍스트를 텍스트 편집기에 복사하여 특정 변수를 편집하는 것이 명령줄 또는 터미널에서 직접 편집하는 것보다 간편합니다.
- 예상 출력: 명령 또는 편집된 파일의 출력을 확인하는 데 사용할 수 있는 샘플 출력입니다.
- 새로 고침: 웹 브라우저 페이지 또는 목록을 새로 고침 하여 새 정보를 표시해야 하는 경우입니다.
- 태스크 완료: 실습의 결론 또는 요점입니다.