| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
- go
- 공부
- Spring
- 코틀린 코루틴의 정석
- CKA
- kotlin
- golang
- AWS Network
- PETERICA
- Claude
- aws
- CKA 기출문제
- 티스토리챌린지
- kotlin coroutine
- Kubernetes
- Network
- tucker의 go 언어 프로그래밍
- 오블완
- aws vpc
- docker
- MySQL
- AWS EKS
- SRE
- 바이브코딩
- Java
- 기록으로 실력을 쌓자
- LLM
- Rag
- 정보처리기사 실기 기출문제
- AI
- Today
- Total
피터의 개발이야기
[AWS Network] 01. AWS VPC 네트워킹을 하나의 이야기로 이해하기 본문

목차 : AWS Network를 어떻게 공부할까? - VPC부터 Transit Gateway, PrivateLink까지
ㅁ 들어가며
AWS 네트워크를 처음 공부하면 VPC, Subnet, ENI, Route Table 같은 이름이 한꺼번에 등장한다. 각각의 정의부터 외우면 구성요소가 왜 함께 필요한지 놓치기 쉽다. 이번 글에서는 AWS에 네트워크가 만들어지는 과정을 하나의 흐름으로 연결해 본다.
본격적으로 들어가기 전에, 이 글에서 다루는 구성요소를 패킷이 지나가는 순서로 먼저 훑어보자.
각 요소가 정확히 무슨 일을 하는지는 뒤에서 하나씩 설명한다.
EC2 Process → ENI → Subnet → Route Table → Target → Destination
ㅁ먼저 네트워크 공간이 필요하다
"공간을 만들고, 그 공간 사이에 네트워킹(연결)을 구축하면 컴퓨팅 서비스가 통신할 수 있는 기반이 마련된다." - p39
EC2 같은 컴퓨팅 자원만 있다고 해서 사용자가 원하는 네트워크가 완성되지는 않는다.
사용할 IP 주소 범위, 자원 사이의 통신 범위, 외부 네트워크와의 연결을 정할 공간이 필요하다.
VPC는 이 문제를 해결하는 논리적으로 격리된 가상 네트워크다.
하나의 VPC는 Region의 Availability Zone 전체에 걸칠 수 있다.
VPC의 Scope는 Region 전체이지, 특정 AZ 하나가 아니다.
VPC가 하는 일은 네트워크 공간의 경계를 만드는 것이다.
어떤 경로로 트래픽이 이동할지 결정하는 것은 VPC의 역할이 아니다.
ㅁ VPC와 AZ가 만나는 곳이 Subnet이다
VPC가 Region 범위의 논리적 네트워크라면,
Subnet은 그 네트워크를 특정 AZ에 구체화한 공간이다.
하나의 Subnet은 하나의 AZ에만 속한다. 정리하면 VPC = Regional, Subnet = AZ scoped다.
VPC A
├── AZ A의 Subnet: 10.0.1.0/24
└── AZ B의 Subnet: 10.0.2.0/24
따라서 VPC 안에 AZ가 포함된다고 보기보다는 VPC와 AZ의 교차 영역에 Subnet이 있다고 이해하는 편이 정확하다.
ㅁ EC2의 가상 랜카드, ENI
EC2는 애플리케이션을 실행하고 트래픽을 생성하거나 수신한다.
하지만 EC2가 VPC 네트워크를 사용하려면 네트워크 접점이 필요하다.
ENI는 이 접점에 해당하는 가상 네트워크 카드다.
EC2 프로세스
→ 운영체제 네트워크 스택
→ ENI
→ Subnet
→ VPC 네트워크
ENI는 Subnet 주소 범위의 Private IP와 MAC 주소 같은 네트워크 속성을 가진다.
ENI를 공유기나 Gateway로 생각해서는 안 된다.
ENI는 패킷이 드나드는 인터페이스이며 경로를 결정하거나 다른 네트워크를 연결하는 역할은 별도의 구성요소가 담당한다.
ㅁ 지금까지 등장한 요소를 하나의 그림으로
Region
├── VPC
│ ├── Subnet(AZ-A) ─ ENI ─ EC2
│ └── Subnet(AZ-B)
└── 연결 요소
└── Route / Gateway / Security
ㅁ 공간·컴퓨팅·연결로 역할 나누기
VPC 네트워킹 구성요소는 다음 세 질문으로 구분할 수 있다.
어디에 존재하는가? → 공간
누가 트래픽을 다루는가? → 컴퓨팅
어떻게 통신하는가? → 연결
- 공간: Region, AZ, VPC, Subnet
- 컴퓨팅: IP, ENI, EC2, RDS
- 연결: Security Group, Network ACL, Route Table, Gateway 등
ENI는 기능적으로 EC2와 VPC 사이의 접점이지만, 이 분류에서는 컴퓨팅 측에서 트래픽을 전달하는 구성요소로 본다.
ㅁ 포함과 연결은 다르다
Subnet은 VPC에 포함된다. 반면 Subnet과 Route Table은 서로 연결된다. Route Table은 다른 Subnet을 직접 가리키는 목록이 아니라 목적지 주소에 따라 다음 Target을 선택하는 경로표다. Route Table이 하는 일은 경로를 선택하는 것이지, 패킷을 직접 실어 나르는 것이 아니다.
VPC ──포함──> Subnet
Subnet ──연결──> Route Table
EC2 ──연결──> ENI
VPC ──연결──> Internet Gateway
ㅁ 한 문장으로 정리하기
EC2가 패킷을 생성하면 Subnet의 주소 범위에서 IP를 할당받은 ENI를 통해 VPC 네트워크로 들어가고,
여러 연결 요소가 패킷의 허용 여부와 이동 방향을 통제한다.
각 서비스의 설정법보다 먼저 이 흐름을 이해하면 이후에 배우는
라우팅, 보안, 인터넷 연결도 같은 이야기 위에 이어 붙일 수 있다.
ㅁ 마무리
만약 EC2에 ENI는 정상적으로 연결되어 있는데, 그 Subnet의 Route Table에 목적지로 가는 적절한 경로가 없다면 어떻게 될까?
ENI와 Route Table의 역할을 구분해서 생각해 보면 답을 찾을 수 있다.
ㅁ 함께 보면 좋은 사이트
'AWS > Network' 카테고리의 다른 글
| [AWS Network] 05. Route Table과 Routing - 패킷을 어디로 보낼 것인가? (0) | 2026.08.16 |
|---|---|
| [AWS Network] 04. Security Group과 Network ACL (0) | 2026.08.15 |
| [AWS Network] 03. IP, ENI 그리고 EC2 - 트래픽은 어디에서 시작할까? (0) | 2026.08.14 |
| [AWS Network] 02. VPC와 Subnet - AWS 네트워크의 경계: Account부터 Subnet까지 (0) | 2026.08.13 |
| AWS Network를 어떻게 공부할까? - VPC부터 Transit Gateway, PrivateLink까지 (1) | 2026.08.11 |
