VPC(Virtual Private Cloud)는 클라우드 안에서 사용자에게 독립적으로 제공되는 네트워크 공간입니다. 인스턴스, 컨테이너, 데이터베이스 등 모든 클라우드 리소스는 VPC 안에서 서로 연결되며, VPC를 통해 네트워크 트래픽을 관리합니다.
서비스별로 독립적인 네트워크 환경 구성
방화벽 정책을 통한 보안 강화
VPC 내 리소스 간 안전한 통신
개발, 스테이징, 프로덕션 환경을 별도의 VPC로 격리
CIDR 블록을 통한 체계적인 IP 관리
새 VPC를 생성하고 IP 범위(CIDR)를 설정합니다.
인스턴스, 컨테이너를 VPC에 연결합니다.
방화벽 정책 및 공인 IP를 설정합니다.
필요한 서비스만 외부에 공개합니다.
VPC 내 트래픽 및 리소스 상태를 모니터링합니다.
VPC 페이지에 접근하는 방법:



VPC 목록에 표시되는 정보:
| 항목 | 설명 |
|---|---|
| 상태 정보 | "진제: 8, ACTIVE: 8" - 전체 VPC 개수 및 활성 VPC 개수 |
| 이름 | VPC의 고유한 이름 (예: vpc_30, vpctest) |
| IP/Netmask | VPC에 할당된 IP 범위 (예: 192.168.30.0/24) |
| 자원 | 해당 VPC에 연결된 인스턴스/컨테이너 개수 (예: 3 인스턴스) |
| 생성일 | VPC 생성 날짜 및 시간 |
| 관리 버튼 | VPC 수정, 삭제 등 관리 메뉴 |

192.168.0.0/24 (192.168.0.0 ~ 192.168.0.254 범위)10.0.0.0/24 (내부 프라이빗 IP 범위)





⚠️ 주의사항:
자원 목록에서 다음 정보를 확인할 수 있습니다:
| 항목 | 설명 |
|---|---|
| 자원 이름 | 인스턴스 또는 컨테이너의 이름 |
| IP 주소 | VPC 내에서 할당된 사설 IP 주소 |
| 상태 | 실행 중, 중지됨, 에러 등의 상태 |
| 생성일 | 자원 생성 날짜 및 시간 |
⚠️ 주의사항:
목표: 개발, 스테이징, 프로덕션 환경을 분리
VPC 1: Development (개발 환경)
- IP Range: 10.0.0.0/24
- 리소스: dev-web-server, dev-db-server 등
- 방화벽: 내부 접근만 허용
VPC 2: Staging (스테이징 환경)
- IP Range: 10.0.1.0/24
- 리소스: stg-web-server, stg-db-server 등
- 방화벽: 테스트팀 IP만 허용
VPC 3: Production (프로덕션 환경)
- IP Range: 10.0.2.0/24
- 리소스: prod-web-server, prod-db-server 등
- 방화벽: 공인 IP 공개, SSH 제한
목표: 여러 고객의 인프라를 독립적으로 관리
고객 A VPC:
- IP Range: 192.168.10.0/24
- 리소스: customer-a-web, customer-a-app
- 데이터 보안: 고객 A만 접근 가능
고객 B VPC:
- IP Range: 192.168.20.0/24
- 리소스: customer-b-web, customer-b-app
- 데이터 보안: 고객 B만 접근 가능
목표: 서비스별로 VPC를 구성
API Gateway VPC:
- 모든 외부 요청의 진입점
- 공인 IP 공개, 로드밸런싱
Backend Service VPC:
- 핵심 비즈니스 로직 처리
- 내부 통신만 허용
Database VPC:
- 데이터베이스 서버 배치
- 백엔드 서비스에서만 접근
서브넷 구성 미리 계획
IP 충돌 방지
문서화
최소 권한 원칙 적용
환경별 격리
모니터링 및 로깅
| 용어 | 설명 |
|---|---|
| CIDR | Classless Inter-Domain Routing - IP 주소 범위를 표기하는 방식 |
| 서브넷 | VPC 에서 사용할 IP 범위 |
| 라우팅 | 네트워크 패킷이 올바른 목적지로 이동하는 경로 설정 |
| 게이트웨이 | 네트워크 간의 연결 지점 |
| NAT | Private IP를 Public IP로 변환하는 기술 |
아니요, 모든 인스턴스와 컨테이너는 반드시 VPC에 연결되어야 합니다. VPC가 없으면 먼저 VPC를 생성하세요.
아니요, VPC 생성 후 IP 범위(CIDR)는 변경할 수 없습니다. 변경이 필요하면 새 VPC를 생성하고 리소스를 옮겨야 합니다.
기본적으로 하나의 인스턴스는 하나의 VPC에만 연결됩니다. 여러 VPC 간 통신이 필요하면 공인 IP와 방화벽 정책으로 구성하세요.
네, 공인 IP와 방화벽 정책을 통해 VPC 간 통신이 가능합니다. 또는 VPC Peering(준비 중)을 사용할 수 있습니다.
VPC 삭제 시 연결된 모든 리소스가 함께 삭제되므로 데이터도 손실됩니다. 삭제 전에 반드시 백업하세요.