반응형

서브넷 2

서브넷을 분리하는 이유 ( public subnet, private subnet)

웹 서버와 데이터베이스(DB) 서버를 각각의 다른 서브넷에 두는 것에는 몇 가지 결정적인 이유가 있습니다. 이러한 구성은 보안, 네트워크 성능 및 관리 측면에서 이점을 제공합니다. 보안 강화: 1. 외부로부터의 공격 방지: 웹 서버는 외부에서 접근 가능한 서비스로서, 웹 애플리케이션 취약점을 이용한 공격이 발생할 수 있습니다. 웹 서버를 별도의 서브넷에 두면 외부로부터의 직접적인 접근을 허용하지 않을 수 있으며, 방화벽 등을 통해 필요한 트래픽만 허용하여 보안을 강화할 수 있습니다. 2. 데이터베이스 보호: 데이터베이스는 웹 서버에 비해 더 민감한 정보를 저장하는 경향이 있습니다. 따라서 데이터베이스 서버를 웹 서버와 분리하여 외부로부터의 직접 접근을 차단하고, 내부 네트워크에서만 접근 가능하도록 함으로..

네트워크 구축편 - Subnet 서브넷이란

서브넷은 가상 사설 네트워크(Virtual Private Cloud, VPC) 내에서 IP 주소 범위를 분할하는 작은 네트워크 영역입니다. VPC는 클라우드 환경에서 가상의 사설 네트워크를 구성하는 개념이고, 서브넷은 VPC 내에서 네트워크를 세분화하여 관리하는 단위입니다. 서브넷을 사용하면 VPC의 IP 주소 범위를 더 작은 블록으로 나눌 수 있습니다. 즉, VPC 내에서 서브넷을 사용하여 가상의 서브 네트워크를 구성할 수 있습니다. 서브넷은 일반적으로 네트워크의 세그먼테이션(segmentation)과 보안을 위해 사용됩니다. 서브넷을 이용하여 네트워크 트래픽을 분리하고, 서브넷 간에 방화벽 및 보안 그룹을 구성하여 네트워크 트래픽의 흐름을 제어할 수 있습니다 서브넷은 클라우드 환경에서 네트워크 관리 ..

반응형