Cloud & Infrastructure/Migration

[Cloud Migration Ep.4] ๐Ÿš€ ๋„คํŠธ์›Œํฌ ์•„ํ‚คํ…์ฒ˜ ์„ค๊ณ„: ์˜จํ”„๋ ˆ๋ฏธ์Šค vs. ํด๋ผ์šฐ๋“œ ๋น„๊ต

ygtoken 2025. 3. 20. 17:25
728x90

 

๐Ÿ”ฅ ๋“ค์–ด๊ฐ€๋ฉฐ

 

ํด๋ผ์šฐ๋“œ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜์„ ์ง„ํ–‰ํ•  ๋•Œ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์š”์†Œ ์ค‘ ํ•˜๋‚˜๋Š” ๋„คํŠธ์›Œํฌ ์•„ํ‚คํ…์ฒ˜ ์„ค๊ณ„์ž…๋‹ˆ๋‹ค.

์˜จํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์—์„œ๋Š” ๋ฌผ๋ฆฌ์ ์ธ ๋„คํŠธ์›Œํฌ ์ธํ”„๋ผ๋ฅผ ์ง์ ‘ ๊ด€๋ฆฌํ•˜์ง€๋งŒ, ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ(VPC/VNet)์™€ ๋„คํŠธ์›Œํฌ ์ •์ฑ…์„ ํ™œ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

 

์ด๋ฒˆ ๊ธ€์—์„œ๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์™€ ํด๋ผ์šฐ๋“œ ๋„คํŠธ์›Œํฌ์˜ ์ฐจ์ด์ ์„ ๋น„๊ตํ•˜๊ณ ,

ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ๋„คํŠธ์›Œํฌ๋ฅผ ์–ด๋–ป๊ฒŒ ์„ค๊ณ„ํ•ด์•ผ ํ•˜๋Š”์ง€ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

 


๐Ÿ— ์˜จํ”„๋ ˆ๋ฏธ์Šค vs. ํด๋ผ์šฐ๋“œ ๋„คํŠธ์›Œํฌ ๋น„๊ต

 

ํด๋ผ์šฐ๋“œ ๋„คํŠธ์›Œํฌ๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€๋Š” ๊ตฌ์กฐ์ ์œผ๋กœ ๋‹ค๋ฅธ ๋ฐฉ์‹์œผ๋กœ ๋™์ž‘ํ•ฉ๋‹ˆ๋‹ค.

๊ฐ€์žฅ ํฐ ์ฐจ์ด์ ์€ ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ์ธํ”„๋ผ๊ฐ€ ๊ฐ€์ƒํ™”๋˜์–ด ์žˆ์œผ๋ฉฐ, ์ •์ฑ… ๊ธฐ๋ฐ˜์œผ๋กœ ๊ด€๋ฆฌ๋œ๋‹ค๋Š” ์ ์ž…๋‹ˆ๋‹ค.

ํ•ญ๋ชฉ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ ํด๋ผ์šฐ๋“œ ๋„คํŠธ์›Œํฌ
๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ ๋ฐฉ์‹ ๋ฌผ๋ฆฌ์  ๋„คํŠธ์›Œํฌ ์žฅ๋น„(๋ผ์šฐํ„ฐ, ์Šค์œ„์น˜, ๋ฐฉํ™”๋ฒฝ) ์ง์ ‘ ์šด์˜ ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ(VPC/VNet) ๋ฐ ๋ณด์•ˆ ๊ทธ๋ฃน ๊ธฐ๋ฐ˜ ์šด์˜
IP ์ฃผ์†Œ ์‚ฌ์„ค IP ์ฃผ์†Œ ๊ด€๋ฆฌ, ๊ณ ์ • Public IP ์‚ฌ์šฉ ๊ฐ€๋Šฅ ๋™์  ๋˜๋Š” ๊ณ ์ • Public IP ์ œ๊ณต, ์‚ฌ์„ค ๋„คํŠธ์›Œํฌ ์œ ์ง€
๋ฐฉํ™”๋ฒฝ ๋ฐ ๋ณด์•ˆ ํ•˜๋“œ์›จ์–ด ๋ฐฉํ™”๋ฒฝ ์ ์šฉ, ACL ๋ฐ VLAN ์‚ฌ์šฉ ๋ณด์•ˆ ๊ทธ๋ฃน, ๋„คํŠธ์›Œํฌ ACL, Zero Trust ์ ์šฉ ๊ฐ€๋Šฅ
๋„คํŠธ์›Œํฌ ํ™•์žฅ์„ฑ ์ถ”๊ฐ€ ์žฅ๋น„ ๋ฐ ๋ฐฐ์„  ํ•„์š” ์ž๋™ ํ™•์žฅ ๊ฐ€๋Šฅ, ๋ฆฌ์†Œ์Šค๋ณ„ ๋„คํŠธ์›Œํฌ ์ •์ฑ… ์ ์šฉ
๋ฉ€ํ‹ฐ ๋ฆฌ์ „/ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋„คํŠธ์›Œํฌ ์ด์ค‘ํ™” ํ•„์š”, ์ „์šฉ์„  ๊ตฌ์ถ• ํ•„์š” ๊ธ€๋กœ๋ฒŒ ๋ฆฌ์ „ ํ™œ์šฉ ๊ฐ€๋Šฅ, Direct Connect/VPN ์ง€์›

 

๐Ÿ’ก ํ•ต์‹ฌ ์ฐจ์ด์ :

1๏ธโƒฃ ํด๋ผ์šฐ๋“œ๋Š” ๋„คํŠธ์›Œํฌ๋ฅผ ๋…ผ๋ฆฌ์ ์œผ๋กœ ๋ถ„๋ฆฌ(๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ, ์„œ๋ธŒ๋„ท, ๋ณด์•ˆ ๊ทธ๋ฃน)ํ•˜์—ฌ ๊ด€๋ฆฌ

2๏ธโƒฃ ์˜จํ”„๋ ˆ๋ฏธ์Šค์—์„œ๋Š” ๋ฌผ๋ฆฌ์ ์ธ ๋„คํŠธ์›Œํฌ ์žฅ๋น„(๋ผ์šฐํ„ฐ, ๋ฐฉํ™”๋ฒฝ)๋ฅผ ์ง์ ‘ ์šด์˜

3๏ธโƒฃ ํด๋ผ์šฐ๋“œ๋Š” ๋ฉ€ํ‹ฐ ๋ฆฌ์ „, ๊ธ€๋กœ๋ฒŒ ๋„คํŠธ์›Œํฌ๋ฅผ ์†์‰ฝ๊ฒŒ ํ™œ์šฉ ๊ฐ€๋Šฅ

 


1๏ธโƒฃ ํด๋ผ์šฐ๋“œ ๋„คํŠธ์›Œํฌ์˜ ํ•ต์‹ฌ ์š”์†Œ

 

ํด๋ผ์šฐ๋“œ์—์„œ ๋„คํŠธ์›Œํฌ๋ฅผ ์„ค๊ณ„ํ•  ๋•Œ ๊ณ ๋ คํ•ด์•ผ ํ•  ์ฃผ์š” ์š”์†Œ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

 

โœ… 1. ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ(VPC/VNet) ์„ค๊ณ„

โ€ข ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ๋ฌผ๋ฆฌ์  ๋„คํŠธ์›Œํฌ ๋Œ€์‹  **๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ(VPC, VNet)**๋ฅผ ์ƒ์„ฑํ•˜์—ฌ ์šด์˜

โ€ข ์—ฌ๋Ÿฌ ๊ฐœ์˜ ์„œ๋ธŒ๋„ท์„ ๋งŒ๋“ค์–ด ํผ๋ธ”๋ฆญ(๊ณต๊ฐœ) ์„œ๋ธŒ๋„ท๊ณผ ํ”„๋ผ์ด๋น—(๋น„๊ณต๊ฐœ) ์„œ๋ธŒ๋„ท์„ ๋ถ„๋ฆฌ

โ€ข CIDR ๋ธ”๋ก์„ ๋ฏธ๋ฆฌ ์„ค๊ณ„ํ•˜์—ฌ ์„œ๋ธŒ๋„ท์„ ํ™•์žฅํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ณ„ํš

 

๐Ÿ’ก ์˜ˆ์ œ:

โ€ข ์›น ์„œ๋ฒ„๋Š” ํผ๋ธ”๋ฆญ ์„œ๋ธŒ๋„ท, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋Š” ํ”„๋ผ์ด๋น— ์„œ๋ธŒ๋„ท์— ๋ฐฐ์น˜

โ€ข CIDR ๋ธ”๋ก์„ 10.0.0.0/16์œผ๋กœ ์„ค์ •ํ•˜๊ณ , 10.0.1.0/24, 10.0.2.0/24๋กœ ์„œ๋ธŒ๋„ท ๋ถ„ํ• 

 


โœ… 2. ์„œ๋ธŒ๋„ท ๋ฐ ๋ณด์•ˆ ๊ทธ๋ฃน(Security Group) ๊ตฌ์„ฑ

โ€ข ์„œ๋ธŒ๋„ท๋ณ„๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฆฌํ•˜์—ฌ ๋ณด์•ˆ์„ฑ์„ ๋†’์ž„

โ€ข ๋ฐฉํ™”๋ฒฝ ์—ญํ• ์„ ํ•˜๋Š” ๋ณด์•ˆ ๊ทธ๋ฃน(Security Group) ๋ฐ ๋„คํŠธ์›Œํฌ ACL ์„ค์ •

โ€ข ํŠน์ • IP ๋˜๋Š” ํฌํŠธ๋งŒ ํ—ˆ์šฉํ•˜์—ฌ ์™ธ๋ถ€ ์ ‘๊ทผ์„ ์ฐจ๋‹จ

 

๐Ÿ’ก ์˜ˆ์ œ:

โ€ข ์›น ์„œ๋ฒ„ โ†’ 80/443 ํฌํŠธ๋งŒ ํ—ˆ์šฉ, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์„œ๋ฒ„ โ†’ ๋‚ด๋ถ€ IP๋งŒ ํ—ˆ์šฉ

โ€ข ๊ด€๋ฆฌ์šฉ ์„œ๋ฒ„๋Š” ํŠน์ • VPN ๋˜๋Š” Bastion Host๋ฅผ ํ†ตํ•ด์„œ๋งŒ ์ ‘๊ทผ ๊ฐ€๋Šฅํ•˜๋„๋ก ์„ค์ •

 


โœ… 3. ์ธํ„ฐ๋„ท ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ์—ฐ๊ฒฐ ๋ฐฉ์‹

โ€ข ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ์ธํ„ฐ๋„ท ๊ฒŒ์ดํŠธ์›จ์ด(IGW), NAT ๊ฒŒ์ดํŠธ์›จ์ด, VPN, Direct Connect ๋“ฑ์„ ํ™œ์šฉ

โ€ข ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€ ์—ฐ๊ฒฐํ•  ๊ฒฝ์šฐ ์ „์šฉ์„ (Direct Connect, ExpressRoute) ๋˜๋Š” VPN์„ ์‚ฌ์šฉํ•˜์—ฌ ์•ˆ์ •์ ์ธ ์—ฐ๊ฒฐ ์ œ๊ณต

 

๐Ÿ’ก ์˜ˆ์ œ:

โ€ข ํผ๋ธ”๋ฆญ ์ธํ„ฐ๋„ท์„ ์‚ฌ์šฉํ•  ๊ฒฝ์šฐ ์ธํ„ฐ๋„ท ๊ฒŒ์ดํŠธ์›จ์ด(IGW) ๋ฐฐํฌ

โ€ข ํ”„๋ผ์ด๋น— ๋„คํŠธ์›Œํฌ์—์„œ ์™ธ๋ถ€ ์š”์ฒญ์„ ๋ณด๋‚ด์•ผ ํ•œ๋‹ค๋ฉด NAT ๊ฒŒ์ดํŠธ์›จ์ด ๊ตฌ์„ฑ

โ€ข ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€ ํด๋ผ์šฐ๋“œ ์—ฐ๊ฒฐ ์‹œ VPN ๋˜๋Š” ์ „์šฉ์„ (Direct Connect) ํ™œ์šฉ

 


โœ… 4. ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ ๋ฐ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ

โ€ข ํด๋ผ์šฐ๋“œ์—์„œ๋Š” L4(LB), L7(Application Gateway) ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ๋ฅผ ์ œ๊ณต

โ€ข ๋‹ค์ค‘ ๋ฆฌ์ „ ๋ฐฐํฌ ์‹œ ๊ธ€๋กœ๋ฒŒ ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ(GSLB) ํ™œ์šฉ ๊ฐ€๋Šฅ

โ€ข ํŠธ๋ž˜ํ”ฝ์„ ํšจ์œจ์ ์œผ๋กœ ๋ถ„์‚ฐํ•˜์—ฌ ์„œ๋ฒ„ ๋ถ€ํ•˜๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ  ์žฅ์•  ๋Œ€์‘ ๊ฐ€๋Šฅ

 

๐Ÿ’ก ์˜ˆ์ œ:

โ€ข ์—ฌ๋Ÿฌ ๊ฐœ์˜ ์›น ์„œ๋ฒ„๋ฅผ ์šด์˜ํ•  ๊ฒฝ์šฐ, ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ๋ฅผ ๋ฐฐ์น˜ํ•˜์—ฌ ๋ถ€ํ•˜ ๋ถ„์‚ฐ

โ€ข HTTPS ํŠธ๋ž˜ํ”ฝ์„ ์•”ํ˜ธํ™”ํ•˜๋ ค๋ฉด SSL/TLS ์˜คํ”„๋กœ๋“œ๋ฅผ ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ์—์„œ ์ˆ˜ํ–‰

 


โœ… 5. DNS ๋ฐ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ

โ€ข ํด๋ผ์šฐ๋“œ์—์„œ๋Š” DNS ์„œ๋น„์Šค(Route 53, Cloud DNS ๋“ฑ)๋ฅผ ํ†ตํ•ด ๋„๋ฉ”์ธ ๊ด€๋ฆฌ

โ€ข ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์„ ์œ„ํ•ด DDoS ๋ฐฉ์–ด ์‹œ์Šคํ…œ, Web Application Firewall(WAF) ์ ์šฉ

โ€ข ๋‚ด๋ถ€ ํŠธ๋ž˜ํ”ฝ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•ด Zero Trust ๋ณด์•ˆ ๋ชจ๋ธ ์ ์šฉ ๊ฐ€๋Šฅ

 

๐Ÿ’ก ์˜ˆ์ œ:

โ€ข ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„ ๋„๋ฉ”์ธ ๊ตฌ์„ฑ โ†’ api.example.com, web.example.com

โ€ข ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•ด WAF(Web Application Firewall) ํ™œ์„ฑํ™”

 


2๏ธโƒฃ ์˜จํ”„๋ ˆ๋ฏธ์Šค์—์„œ ํด๋ผ์šฐ๋“œ๋กœ ๋„คํŠธ์›Œํฌ ์„ค๊ณ„ ์‹œ ๊ณ ๋ ค ์‚ฌํ•ญ

 

์˜จํ”„๋ ˆ๋ฏธ์Šค์—์„œ ํด๋ผ์šฐ๋“œ๋กœ ์ด์ „ํ•  ๋•Œ ๋„คํŠธ์›Œํฌ ์„ค๊ณ„๋ฅผ ์ž˜๋ชปํ•˜๋ฉด ๋น„์šฉ ์ฆ๊ฐ€, ๋ณด์•ˆ ์ทจ์•ฝ์ , ์„ฑ๋Šฅ ์ €ํ•˜๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋”ฐ๋ผ์„œ ์•„๋ž˜ ์š”์†Œ๋“ค์„ ์‹ ์ค‘ํžˆ ๊ณ ๋ คํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

 

๐Ÿ›  ํ•ต์‹ฌ ์ฒดํฌ๋ฆฌ์ŠคํŠธ

 

โœ… CIDR ๋ธ”๋ก ์„ค๊ณ„ โ€“ ๋„คํŠธ์›Œํฌ ํ™•์žฅ์„ ๊ณ ๋ คํ•œ ์„œ๋ธŒ๋„ท ๋ถ„๋ฆฌ

โœ… ์˜จํ”„๋ ˆ๋ฏธ์Šค ์—ฐ๊ฒฐ ๋ฐฉ์‹ โ€“ VPN, ์ „์šฉ์„ (Direct Connect) ํ™œ์šฉ ์—ฌ๋ถ€ ๊ฒฐ์ •

โœ… ํŠธ๋ž˜ํ”ฝ ๋ผ์šฐํŒ… โ€“ ํผ๋ธ”๋ฆญ/ํ”„๋ผ์ด๋น— ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฆฌํ•˜๊ณ  ์ตœ์ ํ™”

โœ… ๋ณด์•ˆ ์ •์ฑ… ์ ์šฉ โ€“ ๋ณด์•ˆ ๊ทธ๋ฃน(Security Group), ๋„คํŠธ์›Œํฌ ACL, Zero Trust ๋ชจ๋ธ

 

๐Ÿ’ก ์˜ˆ์ œ:

โ€ข ์˜จํ”„๋ ˆ๋ฏธ์Šค ์„œ๋ฒ„์™€ ํด๋ผ์šฐ๋“œ ๊ฐ„ ์ „์šฉ์„ ์„ ๊ตฌ์„ฑํ•˜์—ฌ ๋ณด์•ˆ ๋ฐ ์†๋„ ์ตœ์ ํ™”

โ€ข ํŠธ๋ž˜ํ”ฝ์ด ์™ธ๋ถ€๋กœ ๋‚˜๊ฐ€์ง€ ์•Š๋„๋ก NAT ๊ฒŒ์ดํŠธ์›จ์ด ์‚ฌ์šฉ ๋ฐ ๋‚ด๋ถ€ DNS ์„ค์ •

 


๐Ÿ“Œ Summary

 

โœ” ์˜จํ”„๋ ˆ๋ฏธ์Šค์™€ ํด๋ผ์šฐ๋“œ ๋„คํŠธ์›Œํฌ๋Š” ์šด์˜ ๋ฐฉ์‹๊ณผ ๋ณด์•ˆ ์ •์ฑ…์ด ๋‹ค๋ฅด๋ฏ€๋กœ ์„ค๊ณ„ ๋ฐฉ์‹๋„ ๋‹ฌ๋ผ์•ผ ํ•จ

โœ” ํด๋ผ์šฐ๋“œ์—์„œ๋Š” ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ(VPC/VNet), ์„œ๋ธŒ๋„ท, ๋ณด์•ˆ ๊ทธ๋ฃน์„ ํ™œ์šฉํ•œ ๋…ผ๋ฆฌ์  ๋ถ„๋ฆฌ๊ฐ€ ์ค‘์š”

โœ” VPN, ์ „์šฉ์„ (Direct Connect), NAT ๊ฒŒ์ดํŠธ์›จ์ด, ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ ๋“ฑ์˜ ๋„คํŠธ์›Œํฌ ์š”์†Œ๋ฅผ ์ ์ ˆํžˆ ๊ตฌ์„ฑํ•ด์•ผ ํ•จ

 

728x90