모든 태그
태그

VPC 기술 블로그 글

VPC 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 22개최신 20개 표시
홈에서 필터

최신 게시글

20개 표시

아키텍처

AWS 네트워크 데이터 전송 및 처리 요금, 아키텍처로 이해하기 [3부: VPC 간 연결과 하이브리드]

AWS 네트워크 요금을 연결 방식별로 비교하며 VPC 간 및 온프레미스 연동 비용 구조를 정리했습니다. 경로와 방향에 따라 달라지는 전송·처리 요금을 기준으로 설계 체크포인트를 제시했습니다.

#AWS#VPC#AWS Transit Gateway
800

데브옵스

AWS 네트워크 데이터 전송 및 처리 요금, 아키텍처로 이해하기 [1부: 요금 구조와 인터넷 경계]

AWS 네트워크 비용을 전송 요금과 처리 요금으로 나눠 정리했습니다.\n프라이빗 IP와 엔드포인트, CloudFront로 비용을 줄이는 방법도 함께 설명했습니다.

#AWS#VPC#NAT Gateway
1000

AI

엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

Amazon Bedrock AgentCore를 VPC 모드와 privateEndpoint로 구성해 사내 LLM, IdP, MCP 서버를 인터넷 노출 없이 연동하는 방법을 설명했습니다. 또한 Route53 Inbound Endpoint와 인증서 요건, 보안 그룹 설계까지 함께 다뤘습니다.

#AWS#Amazon Bedrock AgentCore#VPC
600

아키텍처

Oracle Database@AWS 네트워크 구성 가이드

Oracle Database@AWS의 네트워크 구성과 연결 옵션, TGW 허브앤스포크 설계를 정리했습니다. 엔터프라이즈 환경에서 DNS, CIDR, AZ 정렬 같은 핵심 주의사항도 함께 안내했습니다.

#AWS#Oracle Database#Transit Gateway
2000

아키텍처

[기술이 장르가 되는 곳, kt cloud] 케클러 인터뷰 시리즈 #1 kt cloud PLATFORM 재설계 이야기

kt cloud PLATFORM을 Cloud Native와 AI 시대에 맞게 재설계한 과정을 소개했습니다. 관측 가능성, IAM, VPC, DR까지 통합해 확장성과 운영성을 높였습니다.

#cloud#Observability#IAM
3800

데브옵스

[네이버클라우드 아카데미] 영남대학교 SW중심대학과 함께한 <정보보안 과정> 돌아보기

영남대학교 학생 대상 5일간의 NCP 정보보안 교육 과정을 돌아봤습니다. VPC·SSH·VPN·ISMS-P 실습과 자격증 연계 성과를 소개합니다.

#NCP#정보보안#VPC
600

데브옵스

Regional NAT Gateway: 다중 가용 영역 환경에서의 실전 적용 가이드

Regional NAT Gateway의 동작 방식과 기존 Zonal NAT Gateway와의 차이를 정리했습니다. 다중 AZ 운영 단순화에 유리하지만 IGW, EIP, 확장 동작을 사전에 검토해야 합니다.

#AWS#VPC#NAT Gateway
5800

데브옵스

Direct Connect Gateway와 Transit Gateway 연결 – 동일 리전 TGW는 1개의 제약

여러 계정의 TGW를 하나의 DXGW에 연결해도 동일 리전에서는 실제로 하나만 동작했습니다. 리전당 TGW 1개 제약을 고려해 단일 TGW 중심으로 구조를 단순화했습니다.

#AWS#AWS Direct Connect#Transit Gateway
5600

데브옵스

AWS Regional NAT Gateway 소개와 특징

AWS의 Regional NAT Gateway를 소개하고, VPC 전체를 대상으로 한 자동 확장 구조와 운영 특징을 정리했습니다. 기존 Zonal 방식과의 차이, 비용 및 보안 포인트도 함께 설명했습니다.

#AWS#VPC#NAT Gateway
6700

데브옵스

Amazon MWAA의 최소 권한 구성을 위한 모범 사례

Amazon MWAA 환경에서 최소 권한 원칙을 적용하는 보안 구성을 정리했습니다. 보안 그룹, NACL, VPC 엔드포인트, IAM 정책을 세분화해 네트워크와 서비스 접근을 제한했습니다.

#AWS#Amazon MWAA#Airflow
4700

데브옵스

AWS MediaConvert 를 활용한 동영상 스트리밍 서비스 구축기 - 4편

Lambda의 외부 API 호출을 위해 고정 아웃바운드 IP를 만들기 위한 VPC 구성을 설명했습니다. Private 서브넷, NAT 게이트웨이, 라우팅 테이블을 조합해 보안과 통신을 함께 맞추는 과정을 정리했습니다.

#AWS#Lambda#VPC
8100

데브옵스

Centralized egress VPC를 향한 여정 - 1편

AWS에서 egress까지 통제하려는 centralized egress VPC 구성을 검토했습니다. 하지만 proxy, NAT, VPC peering을 엮는 과정에서 비용과 운영 복잡도가 커졌습니다.

#AWS#VPC#NAT Gateway
5300

데브옵스

AWS Network Firewall 모범 사례 – 다중 VPC Endpoint/TGW 통합

AWS Network Firewall의 다중 VPC Endpoint와 Transit Gateway 네이티브 통합 기능을 소개했습니다. 단일 방화벽으로 여러 VPC 트래픽을 제어하는 방법과 운영 시 주의점을 정리했습니다.

#AWS#AWS Network Firewall#Transit Gateway
6500

데브옵스

복잡한 VPC 연결은 이제 그만! PrivateLink와 VPC Lattice로 더 스마트하게

AWS의 VPC 연결 방식을 PrivateLink, VPC Lattice, Resource Access 관점에서 비교했습니다. 서비스 구조와 보안 요구에 따라 적절한 연결 전략을 선택하는 기준을 정리했습니다.

#AWS#PrivateLink#VPC
6000

데브옵스

Amazon VPC Route Server 소개와 구축 및 이중화 테스트

Amazon VPC Route Server의 개념과 주요 구성 요소, BGP 기반 라우팅 전파 흐름을 정리했습니다. 또한 FRR 기반 NVA와 연결해 이중화 테스트를 수행한 구성을 소개했습니다.

#AWS#BGP#VPC
8700

데브옵스

Amazon VPC에서 안전한 DNS 요청 설계하기

VPC의 DNS 요청이 Egress 체계를 우회하는 문제를 AWS DNS 보안 기능으로 다루는 방법을 설명했습니다. Route 53 Resolver, GuardDuty, DNS Firewall을 조합해 탐지와 차단, 로깅을 단계적으로 구성했습니다.

#AWS#VPC#Route 53
7000

데브옵스

AWS Network Firewall 모범 사례 #3 : Suricata 규칙 그룹 사용

AWS Network Firewall에서 Standard와 Domain List, Suricata 규칙 그룹의 차이를 설명했습니다. 복잡한 제어와 로깅이 필요하면 Suricata 규칙 그룹 중심 구성이 유리했습니다.

#AWS#Network Firewall#Suricata
4300

데브옵스

Amazon Network Firewall Suricata 규칙에서 HOME_NET 변수 사용하기

AWS Network Firewall의 HOME_NET 변수 의미와 우선순위, EXTERNAL_NET과의 관계를 정리했습니다. 다중 VPC 환경에서는 규칙 그룹의 HOME_NET을 실제 출발지 CIDR에 맞게 설정해야 합니다.

#AWS#AWS Network Firewall#Suricata
4200

데브옵스

AWS Network Firewall란? VPC에 접근하는 네트워크 트래픽 필터링하기

AWS Network Firewall의 역할과 주요 기능, WAF와의 차이를 정리했습니다. VPC 경계 보호와 흐름 로그 기반 모니터링이 핵심입니다.

#AWS#VPC#EC2
3100

데브옵스

개발자를 위한 AWS 클라우드 보안 (3) - 인프라 보안과 사고 대응

AWS 네트워크 격리와 WAF·Network Firewall·Shield 기반의 인프라 보안 구성을 정리했습니다. IaC와 컨테이너 스캔, 조직·기술·프로세스 기반 사고 대응 방안도 소개합니다.

#AWS#VPC#WAF
000