brunch

매거진 kakao cloud

You can make anything
by writing

C.S.Lewis

by Master Seo Jan 27. 2023

카카오 클라우드 1탄-3. 3티어 네트워크 만들어보기

<1> VPC 확인하기

<2> CentOS 기반 NATInstance 만들자

<3> 우분트 기반 NAT Instance 생성 참고 자료

<4> 개인 정리

다음은~



<1> VPC 확인하기


1

game-ka-dev-vpc

172.16.0.0/16으로 한다.



2

route


main

main 라우팅 테이블은 퍼블릭 라우팅 테이블이다.

그냥 사용한다.

퍼블릭을 라우팅 테이블을 따로 만들어 사용해도 된다. 


private-kr1-rt

db-kr1-rt

라우팅 만들고 서브넷 만들자.

서브넷 만들면  디폴트 퍼블릭 라우팅 테이블이 들어가 버리기 때문이다.

30초 걸림



3

subnet?


main

172.16.0.0/20


game-ka-dev-pri1

172.16.16.0/20


game-ka-dev-db1

172.16.32.0/20


// 라우팅 테이블, 서브넷 만드는데  1분 걸린다. 


4

서브넷을 공유한다.

공유된 서브넷 확인




5

서브넷 관리하기에서 이름 변경이 가능하다.

단, main 서브넷은 이름이 변경 불가하다.


main

172.16.0.0/20


game-ka-dev-pri1

172.16.16.0/20


game-ka-dev-db1

172.16.32.0/20


6

참고

subnet /24~/20중 선택

서브넷 최대 10개 , 증설 가능.





<2> CentOS 기반 NAT Instance 만들자


1

Private subnet에 서버들이 외부로 통신하려면 NAT 가 필요하다.

서버가 NAT로 동작하도록 설정하는 방식이 있다.


2

서버 1대 만들자

NAT가 되도록 설정하자


Public Subnet에 NAT Instance 만들기

https://brunch.co.kr/@topasvga/2979




<3> 우분트 기반 NAT Instance 생성 참고 자료


https://console.kakaoi.io/docs/posts/vpc/vpc_htg/vpc_htg_NATdevice/2021-03-30-vpc_htg_NAT_Instance/vpc_htg_NAT_Instance#step-1-%EC%84% 9C% EB% B8% 8C% EB%84% B7-%EC%83% 9D% EC%84% B1-%EB% B0%8F-%EB% 9D% BC% EC% 9A% B0% ED% 8C%85-%ED%85% 8C% EC% 9D% B4% EB% B8%94-%EC%84% A4% EC% A0%95% ED%95%98% EA% B8% B0




<4> 개인 정리


1

vpc /20~ /16 고정

subnet /24~/20중  가능하면 좋겠다.


2

main 서브넷 이름 변경불가 - 가능해짐.


3

NATGW가 있으면 좋겠다.


4

VPC 위저드가 있어, 바로 VPC가 생성되면 좋을 거 같다. (AWS, 오라클 참고)






다음은~


https://brunch.co.kr/@topasvga/2979




감사합니다.

브런치는 최신 브라우저에 최적화 되어있습니다. IE chrome safari