본문 바로가기

⭐ AWS/AWS VPC

private subnet에 public ip를 활성화 할 경우

# VPC는 Virtual Private Computer의 약자로 기본적으로 private 환경이라고 볼 수 있다.

여기서 public subnet은 public 환경에서 존재하고, public 환경에 있는 리소스는 보안 그룹만 열려 있다면 접근이 가능하다고 볼 수 있다.

private 환경은 private 환경에 놓여진 리소스는 보안그룹이 열려 있어도 외부에서 접근이 원척적으로 차단 되어 있다고 볼 수 있다.

 

그렇다면, private subnet에 public ip를 활성화 한다면 어떻게 될까?

일단 ssh는 접속이 안된다.

라우팅 테이블을 보면 아래와 같이 nat가 설정되어 있다. 이 nat는 public으로 연결되어 있어서 해당 리소스에서 외부로 나가는것은 가능한 것으로 보인다.

결론은 private subnet에 public ip를 활성화 시키면, 인바운드는 안되고, 아웃바운드만 nat를 통해서 가능하다는 결론이다. 인바운드 접근은 bation을 통해서 접근 하는 방법과 동일 VPC내에서 Private IP를 가지고 접근하는 방법이 있을거 같다.

'⭐ AWS > AWS VPC' 카테고리의 다른 글

기본 네트워킹 구성하기  (0) 2023.02.20
VPC FlowLogs 생성하여 네트워크 흐름 파악하기  (0) 2023.01.30
VPC 통신 & 내부 통신  (0) 2022.12.07
VPC, Private Subnet, Pubilc Subnet  (0) 2022.03.04
AWS VPC 대역대 예제  (0) 2021.03.10