접근 동작을 설명하고 테스트할 수 있는 앱 네트워크를 구축합니다. AWS CLI로 리소스를 설정하고 AWS View에서 실제 요청, 출발지 주소, 서비스 경로와 차단 경로를 확인합니다.
가이드 실험 여섯 개는 주소 계획, 퍼블릭 연결, 보안 그룹, 프라이빗 아웃바운드, S3 엔드포인트와 ACL 진단을 다룹니다. 독립 챌린지는 누락된 서비스 경로와 응답 포트 장애를 결합합니다. 여섯 실험을 순서대로 완료한 뒤 챌린지에 도전하세요.
배울 내용
- 알맞은 CIDR로 VPC와 분리된 앱 서브넷 계획 및 생성
- Internet 게이트웨이, 테이블과 퍼블릭 주소로 공개 앱 연결
- 상태 저장 보안 그룹으로 출발지와 포트 제한
- NAT로 프라이빗 아웃바운드를 제공하고 요청하지 않은 인바운드 차단
- 게이트웨이 엔드포인트로 S3를 읽고 테이블 소속 진단
- 상태 비저장 ACL 반환 포트 복구와 첫 일치 규칙 우선순위 테스트
- 두 독립 경계의 프라이빗 스토리지 복구, 격리 유지와 기준 상태 복원
이 코스의 대상
더 큰 클라우드 시스템을 설계하기 전에 앱이 연결되는 이유와 연결되지 않는 이유를 이해하려는 클라우드 초보자 및 개발자에게 적합합니다.
선행 조건: Get Started with AWS on LabEx, AWS Foundations for Beginners의 CLI/리소스 조회 단원을 완료하고 AWS IAM for Beginners에서 ID와 권한 기초를 배우세요. 기본 터미널 경험이면 충분하며 네트워크 개념은 처음 사용할 때 설명합니다.
학습 환경: 각 단원은 독립적인 새 브라우저 기반 LabEx Linux 환경에서 시작합니다. Terminal과 옆의 AWS View를 사용하세요. 도구, 연결과 보조 앱은 준비되어 있고 개인 AWS 계정이나 키는 필요 없습니다. 실습은 환경 접속에 사용하는 네트워크를 유지합니다.
자주 묻는 질문
public-subnet이라는 이름만으로 앱이 공개되나요?
아니요. 실제 경로, 게이트웨이, 퍼블릭 주소와 권한을 확인합니다. 각 조건을 따로 테스트합니다.
NAT가 외부에서 시작한 연결을 허용하나요?
프라이빗 앱의 아웃바운드와 응답을 제공합니다. 요청하지 않은 인바운드가 계속 차단되는지도 테스트합니다.
S3 엔드포인트가 일반 Internet 접근을 제공하나요?
아니요. 서비스 경로는 연결된 테이블의 S3 목적지에 적용됩니다. 일반 Internet 요청은 별도 경로입니다.
ACL은 왜 응답을 고려해야 하나요?
상태 비저장이며 방향마다 검사하기 때문입니다. 응답 목적지는 클라이언트 포트입니다. 보안 그룹은 허용 연결을 추적하지만 ACL은 독립 경계입니다.
종료와 정리는 어떻게 하나요?
실제 요청과 인증된 인벤토리를 먼저 검사하세요. 만든 리소스만 삭제하고 제공 리소스는 지정된 기준 상태로 복원합니다. 최종 검사 뒤 CLI 설정을 제거합니다. 스크린샷 제출은 필요 없습니다.
전체 자격시험이나 운영 배포 코스인가요?
입문 실습이며 전체 시험 범위나 완전한 운영 아키텍처는 아닙니다. 더 넓은 설계, DNS, 하이브리드 연결과 운영은 이후에 다룹니다.





