immersive 님의 블로그

  • 홈
  • 태그
  • 방명록

VPN 1

[Security] Wireguard VPN으로 내 EC2 지키기

❓VPN을 도입하는 이유현재 클라우드 아키텍처에서 주요 데이터를 처리하는 RDS와 API 서버 컨테이너가 기동 중인 EC2 인스턴스는 모두 Private Subnet에 위치해 있어, 외부로부터의 직접적인 접근이 원천 차단되어 있습니다.하지만 내부 트래픽을 외부로 라우팅하기 위해 groble-monitor-instance를 NAT 인스턴스로 사용하고 있으며, 비용 절감을 위해 해당 인스턴스가 Bastion Host의 역할까지 겸하고 있습니다.즉, 외부 개발자가 Private Subnet 내 EC2 인스턴스에 접속하기 위해서는 groble-monitor-instance의 22번 포트를 통해 SSH 접속을 해야 합니다.이러한 구조는 주요 인스턴스를 Private Subnet에 배치해 외부 공격으로부터 보호하고..

Infra 2025.11.08
이전
1
다음
더보기
프로필사진

immersive 님의 블로그

immersive 님의 블로그 입니다.

  • 분류 전체보기 (13)
    • OpenAI (2)
    • Spring (0)
    • Infra (6)
    • JPA (1)
    • WebSocket (1)
    • Test (1)
    • Cloud (2)

Tag

부하테스트, docker swarm, spring, 배포 전략, OpenAI, 성능테스트, terraform, resttemplate, wireguard, completions, ci/cd, 무중단 배포, AWS, fastapi, IaC, Container Orchestration, AWSVPC, Private Subnet, EC2, jpa,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바