본문 바로가기

Cloud Security

(2)
[T0M4TO] Public Subnet과 Private Subnet 만들기 하나의 VPC에 Internet Gateway를 붙여, 하나는 Public 서브넷으로 또 하나는 Private 서브넷으로 구축해보려 한다. Public 서브넷에 Nat Gateway, SSH Terminal용 EC2 Instance를 Private 서브넷에 실제 작동할 EC2 Instance를 생성하려 한다. 우선 첫번째로 VPC를 생성한다. B class 단위로 IPv4 CIDR 블록을 설정 두번째로, VPC안에 만들고자 하는 Public Subnet을 10.0.0.0/24 (c class) 대역을 사용할 수 있도록 설정 마찬가지로 VPC안에 만들고자 하는 Private Subnet을 10.0.1.0/24 (c class) 대역을 사용할 수 있도록 설정 세번째로, NAT Gateway에 사용될 탄력적 ..
[T0M4TO] 클라우드 서비스 이용 방식(IaaS, PaaS, SaaS) 클라우드 서비스 이용 방식(어렵게) 1. IaaS(Infrastructure as a Services) 물리적 서버, 네트워크, 스토리지 등을 가상화하여 고객을 대상으로 제공하는 서비스. 기존에 다룬 일반적인 서버를 빌려쓴다고 생각하면 편함 (ex. AWS EC2) 2. PaaS(Platform as a Services) 물리적인 인프라를 직접 관리할 필요 없이, 애플리케이션 등의 개발 및 실행을 위한 표준 플랫폼 환경을 형태로 제공하는 서비스 (ex. AWS Beanstalk) 3. SaaS(Software as a Services) 개발된 애플리케이션을 용도에 맞게 사용할 수 있도록 제공하는 서비스. 즉 기존에 이용하던 이메일 서비스 또는 구글 독스 등이 해당한다. (ex. Gmail, MS Offi..