Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
Tags
- Spring
- virtualization
- 스프링
- 웹 서버
- spring batch
- computer science
- 스프링 시큐리티
- spring cloud
- 배포
- spring boot
- 스프링 배치
- mysql
- Java
- Spring Security
- JPA
- HTTP
- Container
- 도커
- 자바
- web server
- 컨테이너
- vm
- 영속성 컨텍스트
- 데이터베이스
- CI/CD
- 백엔드
- 스프링 부트
- CS
- 가상화
- ORM
Archives
- Today
- Total
개발 일기
[AWS] VPC - VPC Endpoint 본문
ECS를 VPC 안 Private Subnet에 넣어놨을때 VPC 외부의 ECR로부터 이미지를 받아와서 실행시켜야하는데 이때 NAT Gateway와 Internet Gateway를 지나 Public Internet으로 나간 다음 다시 ECR로 요청이 들어가야한다.
그러나 VPC Endpoints를 사용하면 ECS가 Private Subnet에서 실행될 때 NAT Gateway와 Internet Gateway를 통해 퍼블릭 인터넷으로 나가지 않고도 ECR에 접근할 수 있다고 한다.
VPC Endpoint
VPC 엔드포인틀를 통해 인터넷 게이트웨이, NAT 디바이스, VPN 연결 또는 AWS Direct Connect 연결을 필요로 하지 않고 AWS PrivateLink 구동 지원 AWS 서비스 및 VPC 엔드포인트 서비스에 비공개로 연결할 수 있다.
VPC의 인스턴스는 서비스의 리소스와 통신하는데 퍼블릭 IP 주소를 필요로 하지 않는다.
VPC와 기타 서비스 간의 트래픽은 Amazon 네트워크를 벗어나지 않는다.
- Interface Endpoint : ENI(Elastic Network Interface) 기반
➜ Private IP를 만들어 서비스로 연결시켜줌
➜ 많은 서비스들을 지원(SQS, SNS, Kinesis, Sagemaker, ECR 등)
- Gateway Endpoint : 라우팅 테이블에서 경로의 대상으로 지정하여 사용
➜ S3 및 DynamoDB 지원
'DevOps > AWS Services' 카테고리의 다른 글
Amazon AWS Certified Solutions Architect - Associate (SAA-C03 Korean Version) 덤프 정리 (0) | 2024.12.13 |
---|---|
[AWS] 젠킨스 t2.micro에서 돌리기 (feat. Swap) (0) | 2024.11.24 |
[AWS] NAT Gateway와 Bastion Host (0) | 2024.11.23 |
[AWS] VPC - 보안그룹과 NACL (0) | 2024.11.23 |
[AWS] VPC와 Subnet (0) | 2024.11.23 |