AWS 서브넷: 클라우드 네트워크 아키텍처의 척추
Amazon Web Services에서 서브넷은 Virtual Private Cloud(VPC) 내에서 네트워크 격리와 조직의 기본 단위입니다. 네트워크 연결이 필요한 모든 AWS 리소스 — EC2 인스턴스, RDS 데이터베이스, Lambda 함수, 로드 밸런서 — 는 서브넷에 배치되어야 합니다. AWS 서브넷의 작동 방식과 효과적인 계획을 이해하는 것은 안전하고 확장 가능하며 고가용성의 클라우드 아키텍처를 설계하는 데 중요합니다.
AWS 서브넷이란?
AWS 서브넷은 단일 가용 영역 내에 존재하는 VPC의 논리적 분할입니다. 각 서브넷은 고유한 CIDR 블록, 즉 VPC의 메인 CIDR 범위에서 잘라낸 연속된 IP 주소 범위를 가지고 있습니다. 서브넷은 서브넷内外로의 트래픽 흐름을 결정하는 라우팅 테이블과 연결됩니다. 상태 없는 방화벽 제어를 위해 서브넷 경계의 네트워크 ACL(NACL)과도 연결될 수 있습니다. 동일한 서브넷의 리소스는 직접 통신할 수 있으며, 서브넷 간 통신은 VPC 라우터를 통해 라우팅됩니다.
AWS 서브넷의 가장 중요한 측면 중 하나는 단일 가용 영역에 바인딩된다는 것입니다. 이 설계는 고가용성과 장애 허용을 가능하게 합니다. 다른 AZ의 서브넷에서 동일한 어플라이언스 스택을 배포하면 전체 데이터 센터 장애를 다운타임 없이 극복할 수 있습니다. 이 페이지의 AWS 서브넷 계산기는 CIDR 블록을 자동으로 생성하고 올바른 서브넷 경계를 계산하며 AZ당 5개의 예약된 AWS IP 주소를 고려하여 서브넷 할당 계획을 돕습니다.
공개 vs. 프라이빗 서브넷
AWS 서브넷은 라우팅 테이블 구성에 따라 공개 또는 프라이빗으로 분류됩니다. 공개 서브넷은 Internet Gateway(IGW)에 대한 루트가 있어 퍼블릭 IP 주소가 있는 리소스가 인터넷과 직접 통신할 수 있습니다. 공개 서브넷은 일반적으로 로드 밸런서, 버스티언 호스트 및 NAT 게이트웨이에 사용됩니다. 프라이빗 서브넷은 IGW에 대한 직접 루트가 없습니다. 프라이빗 서브넷의 리소스는 NAT 게이트웨이(아웃바운드 트래픽용) 또는 VPC 엔드포인트(AWS 서비스 액세스용)를 통해 인터넷에 액세스할 수 있지만, 인터넷에서 권한 없는 인바운드 트래픽을 수신할 수 없어 추가적인 보안 계층을 제공합니다.
AWS의 기본 모범 사례는 가용 영역당 최소 두 개의 서브넷을 배포하는 것입니다: 하나는 공개, 하나는 프라이빗. 세 개의 AZ에서 프로덕션 워크로드의 경우 최소 6개의 서브넷이 필요합니다. 공개 서브넷은 인터넷 지향 컴포넌트를 호스팅하고, 프라이빗 서브넷은 애플리케이션 서버, 데이터베이스 및 기타 민감한 리소스를 호스팅합니다. AWS 서브넷 계산기는 선택한 모든 AZ에서 각 서브넷 유형의 CIDR 블록을 겹침 방지를 위한 적절한 간격으로 생성하여 이 아키텍처를 계획하는 데 도움을 줍니다.
AWS 예약 IP 및 CIDR 계획
AWS는 각 서브넷에서 5개의 IP 주소를 예약합니다: 처음 4개 주소(네트워크 주소, VPC 라우터, DNS 서버 및 향후 사용을 위해 예약된 주소)와 마지막 주소(브로드캐스트). /24 서브넷의 경우 이는 256개 주소 중 251개만 리소스에 사용 가능함을 의미하며, 기존 네트워크의 254개가 아닙니다. 더 작은 서브넷은 이러한 예약으로 인해 더 높은 비율의 주소를 잃습니다. /28 서브넷은 총 16개 주소 중 11개만 사용 가능합니다. AWS 배포의 서브넷 크기를 조정할 때 중요한 고려 사항입니다.
적절한 CIDR 계획은 현재 및 향후 리소스에 충분한 IP 공간을 확보하면서 주소를 낭비하지 않도록 하는 데 필수적입니다. AWS는 VPC에 프라이빗 범위 10.0.0.0/8을 사용할 것을 권장하며, 대규모 배포의 경우 /16이 일반적입니다. VPC의 각 서브넷은 충분한 사용 가능한 주소를 제공하기 위해 최소 /28이어야 합니다. AWS 서브넷 계산기는 VPC CIDR과 원하는 서브넷 크기를 가져와 각 서브넷의 CIDR 블록, 네트워크 주소 및 사용 가능한 호스트 수를 포함한 전체 계획을 생성하여 이 과정을 단순화합니다.
올바른 서브넷 계획이 중요한 이유
잘못된 서브넷 계획은 AWS에서 아키텍처를 재설계하는 가장 흔한 원인 중 하나입니다. 겹치는 CIDR 블록은 VPC 피어링 및 VPN 연결을 방해합니다. 너무 작은 서브넷은 리소스를 재할당하도록 강제합니다. 너무 큰 서브넷은 IP 공간을 낭비하고 보안 그룹 및 NACL 관리를 더 복잡하게 만들 수 있습니다. 잘 계획된 서브넷 전략은 성장, 다중 리전 확장 및 로컬 네트워크와의 연결 요구 사항을 고려합니다.
VPC를 만들기 전에 전체 주소 요구 사항, AZ당 필요한 서브넷 수 및 향후 다른 VPC 또는 데이터 센터와의 연결을 고려하십시오. 일관된 명명 규칙을 사용하고 서브넷을 환경(dev, staging, prod)과 계층(web, app, db)별로 명확하게 표시하십시오. AWS 서브넷 계산기는 CIDR 계획을 결정하기 전에 네트워크 레이아웃을 시각화하는 데 도움을 주어 시간을 절약하고 비용이 많이 드는 실수를 방지합니다.