AWS 네트워킹 소개
AWS 네트워킹 서비스는 AWS 글로벌 인프라에서 생성된 다양한 자원의 워크로드를 수행하는 네트워킹 서비스로, 이를 이용하여 최적의 안정성과 보안성, 성능을 보장받는 애플리케이션을 실행할 수 있다
AWS 네트워킹 서비스를 배우기전에 앞서 리전, 엣지, 글로벌 네트워크의 물리적 인프라의 구성을 간략히 알아보자!
AWS 리전 네트워킹 디자인
전에 배웠던 AWS 리전 내부에는 트랜짓 센터와 가용 영역이 서로 연결되어 네트워크 환경을 이루고 있으며, 네트워킹 측면으로 어떤 대상과 연결되었는지에 따라 3가지로 분류할 수 있다
Intra-AZ 연결
리전 내부에는 논리적인 데이터 센터의 집합인 가용 영역이 여럿 존재한다.
이런 데이터 센터 간 연결을 Intra-AZ 연결이라고 한다
Inter-AZ 연결
리전 내부에 위치하는 가용 영역은 정전이나 자연재해 같은 문제에 가용성을 유지하기 위해 100km 이내로 떨어져 있다!
(또한, AWS 클라우드 자원을 다수의 가용 영역에서 실행하도록 설계하여 내결함성을 강화할 수 있음)
이렇게 지리적으로 떨어져 있는 가용 영역끼리 연결되어 네트워킹 환경을 구성하고 있고
이런 가용 영역 간 연결을 Inter-AZ 연결이라고 한다
트랜짓 센터 연결
리전에서 외부 인터넷 구간과 통신이 필요할 때는 트랜짓 센터를 통해 통신한다
내부에 있는 가용 영역들은 외부 인터넷 통신을 위해 트렌짓 센터와 연결되어 네트워킹 환경을 구성하는데
이런 가용 영역간 연결을 트랜짓 센터 연결이라고 한다
AWS 글로벌 네트워크와 엣지 POP
엣지 POP(edge Point Of Presence)는 AWS 글로벌 네트워크라는 전용망을 활용하여 안정적으로 고성능 서비스를 제공하는 센터이다
=> 엣지 POP를 통해 사용자에게 글로벌 서비스 콘텐츠를 빠르게 제공할 수 있다!
엣지 POP는 엣지 로케이션과 리전별 엣지 캐시로 구성되며, 전 세계 300개 이상의 엣지 로케이션과 13개의 리전별 엣지 캐시가 서로 연결된 AWS 글로벌 네트워크를 구성하고 있다
(중국을 제외한 여섯 대륙을 상호 연결)
=> 전 세계에 고루 분포된 엣지 POP로 구성된 AWS 글로벌 네트워크라고 이해하면 됨
(이런 글로벌 네트워크를 활용하는 서비스는 짧은 지연 시간과 높은 처리량을 목적으로 한다)
엣지 POP가 속해 있는 AWS 백본 네트워크는 AWS 글로벌 네트워크와 연결되어 있으며, 모든 리전(중국 리전 제외)은 백본 네트워크를 중심으로 서로 연결되어 있다!
서비스별로 통신 흐름을 보면
1. 일반적인 서비스 : 트랜짓 센터에서 인터넷 구간으로 통신
2. 엣지 POP를 활용한 서비스 : 트랜짓 센터에서 AWS 백본 네트워크를 통해 엣지 POP를 경유하고 AWS 글로벌 네트워크로 통신
백본 네트워크는 다양한 네트워크를 상호 연결하는 컴퓨터 네트워크로, 정보를 교환할 수 있는 경로를 제공한다!
여러 용어들이 나와서 어려웠는데 쉽게
'AWS의 물리적인 인프라 구성을 기반으로 다양한 서비스가 효율적이고 안정적으로 동작한다'
정도로만 이해하면 된다!
AWS 네트워킹 서비스 소개
계속 말했듯이, AWS의 다양한 자원이 서로 원할하게 통신할 수 있도록 도와주는 것이 바로 AWS 네트워킹 서비스이다
대표적인 네트워킹 서비스를 정리해보면
네트워크 기반
- VPC : 사용자 전용 가상의 프라이빗 클라우드 네트워크로, 네트워크 자원을탄력적으로 활용하는 서비스를 제공
- Transit Gateway : 중앙 허브 개념처럼 VPC와 온프레미스 네트워크를 연결하는 게이트웨이 역할의 서비스를 제공
엣지 네트워킹
- Route 53 : AWS에서 제공하는 관리형 DNS 서비스로 도메인 등록, 라우팅, 상태 확인 등 서비스를 제공
- Global Accelerator : AWS 글로벌 네트워크를 통해 애플리케이션을 빠르고 안정적으로 사용할 수 있도록 가용성 및 성능을 보장하는 서비스를 제공
하이브리드 연결
- Direct Connect : 온프레미스 환경에서 AWS와 전용 네트워크 연결 서비스를 제공
- Site-to-Site VPN : IPsec VPN 연결을 생성하여 암호화된 네트워크를 구성하는 서비스를 제공
'Infra > AWS 교과서' 카테고리의 다른 글
[AWS 교과서] 3장 - AWS 네트워킹 서비스(4) (2) | 2024.01.07 |
---|---|
[AWS 교과서] 3장 - AWS 네트워킹 서비스(3) (2) | 2024.01.04 |
[AWS 교과서] 3장 - AWS 네트워킹 서비스(1) (1) | 2024.01.03 |
[AWS 교과서] 2장 - AWS 컴퓨팅 서비스(3) (2) | 2024.01.03 |
[AWS 교과서] 2장 - AWS 컴퓨팅 서비스(2) (1) | 2024.01.02 |