# 클라우드에서 서버를 사용하려면 네트워크 VPC를 먼저 생성해야 한다.
# 네트워크인 VPC 생성과 삭제법을 알아보자.
# 실무 VPC 생성법도 알아보자.
1
Lab1-VPC
10.0.0.0/16
Public Subnet 생성
10.0.1.0/24
NACL 생성
ACG 생성
Private Subnet 생성
2
디폴트 ACG 확인하기
디폴트 NACL 확인하기
3
삭제
네이버 클라우드는 서브넷부터 삭제해야 한다.
이후 VPC 가 삭제 된다.
삭제 순서?
서브넷 삭제
VPC 삭제
4
생성순서?
vpc
nacl
subnet
acg
server
왜?
sibnet 생성시 nacl을 지정한다.
서버생성시 acg를 지정한다.
1
# 실제 업무에서 사용하는 VPC, 서브넷을 만들어보자.
# AZ 1개만 구축해보자.
# Private Subnet에 서버들이 프로그램 받기위해 NATGW 추가 필요
# Private Subnet에 서버에서 외부로 ping 되는지 확인
# 캡춰 제출
ping 1.1.1.1
2
구성도
3
IP 블럭
실무에서 IP블럭은 /20으로 할당한다.
/16으로 할당하지 않는다.
왜냐하면 여러 개발팀이 네트워크 생성요청을 하기 때문이다.
10.0.0.0/20 은 Iot개발팀에 할당한다.
10.0.16.0/20 은 미디어 개발팀에 할당 한다.
4
설정시 주의 ?
pri-db-route 테이블 1개 추가 필요하다.
서브넷이 3개 이다. 라우팅 테이블 3개 필요하다.
private 라우팅 테이블과 public 라우팅 테이블은 디폴트로 생성됨.
private 라우팅 테이블은 nat 라우팅 추가 필요하다.
DB는 보안상 인터넷이 되면 안됨.
pri-db-route 테이블 1개 추가 필요하다.
private 라우팅 테이블은 nat 라우팅 추가 필요하다.
5
# Private Subnet에 서버들이 프로그램 받기위해 NATGW 추가 필요
# Private Subnet에 서버에서 외부로 ping 되는지 확인
# 캡춰 제출
ping 1.1.1.1
6
삭제?
생성의 역순으로 삭제가 필요하다.
프라이빗 라우팅 테이블에 NAT 설정한것부터 삭제 한다.
0.0.0.0/0 NAT부터 삭제
서브넷 삭제
VPC 삭제
ok?
7
https://brunch.co.kr/@topasvga/4933