♣ AWS 구성도 회사 내부망과 AWS가 하나의 내부망처럼 사용될 수 있도록 site to site VPN을 설계한 구성도인데 실제 구현은 Client VPN으로 했다 접근 순서는 사용자 컴퓨터의 인터넷을 통해 Client VPN으로 연결되고 그 다음 엔드포인트로 설정해뒀던 서브넷으로 연결된다 ♣ 네트워크 대역 먼저 사설 네트워크 대역대를 구성했다 VPC 이름 VPC IP 대역 서브넷 이름 서브넷 마스크 가용영역 company VPC 10.0.0.0/20 ec2 10.0.0.0/24 a rds-a 10.0.5.0/24 a rds-b 10.0.6.0/24 b 큰 묶음인 VPC를 먼저 정해준다 그리고 그 안에서 나눠줄 subnet들을 구성해준다 subnet은 CIDR방식으로 적어주고 계산은 https://w..