[Cloud Migration Ep.4] π λ€νΈμν¬ μν€ν μ² μ€κ³: μ¨νλ λ―Έμ€ vs. ν΄λΌμ°λ λΉκ΅
π₯ λ€μ΄κ°λ©°
ν΄λΌμ°λ λ§μ΄κ·Έλ μ΄μ μ μ§νν λ κ°μ₯ μ€μν μμ μ€ νλλ λ€νΈμν¬ μν€ν μ² μ€κ³μ λλ€.
μ¨νλ λ―Έμ€ νκ²½μμλ 물리μ μΈ λ€νΈμν¬ μΈνλΌλ₯Ό μ§μ κ΄λ¦¬νμ§λ§, ν΄λΌμ°λμμλ κ°μ λ€νΈμν¬(VPC/VNet)μ λ€νΈμν¬ μ μ± μ νμ©ν΄μΌ ν©λλ€.
μ΄λ² κΈμμλ μ¨νλ λ―Έμ€ λ€νΈμν¬μ ν΄λΌμ°λ λ€νΈμν¬μ μ°¨μ΄μ μ λΉκ΅νκ³ ,
ν΄λΌμ°λ νκ²½μμ λ€νΈμν¬λ₯Ό μ΄λ»κ² μ€κ³ν΄μΌ νλμ§ μ€λͺ ν©λλ€.
π μ¨νλ λ―Έμ€ vs. ν΄λΌμ°λ λ€νΈμν¬ λΉκ΅
ν΄λΌμ°λ λ€νΈμν¬λ μ¨νλ λ―Έμ€μλ ꡬ쑰μ μΌλ‘ λ€λ₯Έ λ°©μμΌλ‘ λμν©λλ€.
κ°μ₯ ν° μ°¨μ΄μ μ ν΄λΌμ°λμμλ λ€νΈμν¬ μΈνλΌκ° κ°μνλμ΄ μμΌλ©°, μ μ± κΈ°λ°μΌλ‘ κ΄λ¦¬λλ€λ μ μ λλ€.
νλͺ© | μ¨νλ λ―Έμ€ λ€νΈμν¬ | ν΄λΌμ°λ λ€νΈμν¬ |
λ€νΈμν¬ κ΄λ¦¬ λ°©μ | 물리μ λ€νΈμν¬ μ₯λΉ(λΌμ°ν°, μ€μμΉ, λ°©νλ²½) μ§μ μ΄μ | κ°μ λ€νΈμν¬(VPC/VNet) λ° λ³΄μ κ·Έλ£Ή κΈ°λ° μ΄μ |
IP μ£Όμ | μ¬μ€ IP μ£Όμ κ΄λ¦¬, κ³ μ Public IP μ¬μ© κ°λ₯ | λμ λλ κ³ μ Public IP μ 곡, μ¬μ€ λ€νΈμν¬ μ μ§ |
λ°©νλ²½ λ° λ³΄μ | νλμ¨μ΄ λ°©νλ²½ μ μ©, ACL λ° VLAN μ¬μ© | 보μ κ·Έλ£Ή, λ€νΈμν¬ ACL, Zero Trust μ μ© κ°λ₯ |
λ€νΈμν¬ νμ₯μ± | μΆκ° μ₯λΉ λ° λ°°μ νμ | μλ νμ₯ κ°λ₯, 리μμ€λ³ λ€νΈμν¬ μ μ± μ μ© |
λ©ν° 리μ /νμ΄λΈλ¦¬λ | λ€νΈμν¬ μ΄μ€ν νμ, μ μ©μ κ΅¬μΆ νμ | κΈλ‘λ² λ¦¬μ νμ© κ°λ₯, Direct Connect/VPN μ§μ |
π‘ ν΅μ¬ μ°¨μ΄μ :
1οΈβ£ ν΄λΌμ°λλ λ€νΈμν¬λ₯Ό λ Όλ¦¬μ μΌλ‘ λΆλ¦¬(κ°μ λ€νΈμν¬, μλΈλ·, 보μ κ·Έλ£Ή)νμ¬ κ΄λ¦¬
2οΈβ£ μ¨νλ λ―Έμ€μμλ 물리μ μΈ λ€νΈμν¬ μ₯λΉ(λΌμ°ν°, λ°©νλ²½)λ₯Ό μ§μ μ΄μ
3οΈβ£ ν΄λΌμ°λλ λ©ν° 리μ , κΈλ‘λ² λ€νΈμν¬λ₯Ό μμ½κ² νμ© κ°λ₯
1οΈβ£ ν΄λΌμ°λ λ€νΈμν¬μ ν΅μ¬ μμ
ν΄λΌμ°λμμ λ€νΈμν¬λ₯Ό μ€κ³ν λ κ³ λ €ν΄μΌ ν μ£Όμ μμλ λ€μκ³Ό κ°μ΅λλ€.
β 1. κ°μ λ€νΈμν¬(VPC/VNet) μ€κ³
• ν΄λΌμ°λμμλ 물리μ λ€νΈμν¬ λμ **κ°μ λ€νΈμν¬(VPC, VNet)**λ₯Ό μμ±νμ¬ μ΄μ
• μ¬λ¬ κ°μ μλΈλ·μ λ§λ€μ΄ νΌλΈλ¦(곡κ°) μλΈλ·κ³Ό νλΌμ΄λΉ(λΉκ³΅κ°) μλΈλ·μ λΆλ¦¬
• CIDR λΈλ‘μ 미리 μ€κ³νμ¬ μλΈλ·μ νμ₯ν μ μλλ‘ κ³ν
π‘ μμ :
• μΉ μλ²λ νΌλΈλ¦ μλΈλ·, λ°μ΄ν°λ² μ΄μ€λ νλΌμ΄λΉ μλΈλ·μ λ°°μΉ
• CIDR λΈλ‘μ 10.0.0.0/16μΌλ‘ μ€μ νκ³ , 10.0.1.0/24, 10.0.2.0/24λ‘ μλΈλ· λΆν
β 2. μλΈλ· λ° λ³΄μ κ·Έλ£Ή(Security Group) ꡬμ±
• μλΈλ·λ³λ‘ νΈλν½μ λΆλ¦¬νμ¬ λ³΄μμ±μ λμ
• λ°©νλ²½ μν μ νλ 보μ κ·Έλ£Ή(Security Group) λ° λ€νΈμν¬ ACL μ€μ
• νΉμ IP λλ ν¬νΈλ§ νμ©νμ¬ μΈλΆ μ κ·Όμ μ°¨λ¨
π‘ μμ :
• μΉ μλ² → 80/443 ν¬νΈλ§ νμ©, λ°μ΄ν°λ² μ΄μ€ μλ² → λ΄λΆ IPλ§ νμ©
• κ΄λ¦¬μ© μλ²λ νΉμ VPN λλ Bastion Hostλ₯Ό ν΅ν΄μλ§ μ κ·Ό κ°λ₯νλλ‘ μ€μ
β 3. μΈν°λ· λ° μ¨νλ λ―Έμ€ μ°κ²° λ°©μ
• ν΄λΌμ°λμμλ μΈν°λ· κ²μ΄νΈμ¨μ΄(IGW), NAT κ²μ΄νΈμ¨μ΄, VPN, Direct Connect λ±μ νμ©
• μ¨νλ λ―Έμ€μ μ°κ²°ν κ²½μ° μ μ©μ (Direct Connect, ExpressRoute) λλ VPNμ μ¬μ©νμ¬ μμ μ μΈ μ°κ²° μ 곡
π‘ μμ :
• νΌλΈλ¦ μΈν°λ·μ μ¬μ©ν κ²½μ° μΈν°λ· κ²μ΄νΈμ¨μ΄(IGW) λ°°ν¬
• νλΌμ΄λΉ λ€νΈμν¬μμ μΈλΆ μμ²μ 보λ΄μΌ νλ€λ©΄ NAT κ²μ΄νΈμ¨μ΄ ꡬμ±
• μ¨νλ λ―Έμ€μ ν΄λΌμ°λ μ°κ²° μ VPN λλ μ μ©μ (Direct Connect) νμ©
β 4. λ‘λ λ°Έλ°μ λ° νΈλν½ κ΄λ¦¬
• ν΄λΌμ°λμμλ L4(LB), L7(Application Gateway) λ‘λ λ°Έλ°μλ₯Ό μ 곡
• λ€μ€ 리μ λ°°ν¬ μ κΈλ‘λ² λ‘λ λ°Έλ°μ(GSLB) νμ© κ°λ₯
• νΈλν½μ ν¨μ¨μ μΌλ‘ λΆμ°νμ¬ μλ² λΆνλ₯Ό μ΅μννκ³ μ₯μ λμ κ°λ₯
π‘ μμ :
• μ¬λ¬ κ°μ μΉ μλ²λ₯Ό μ΄μν κ²½μ°, λ‘λ λ°Έλ°μλ₯Ό λ°°μΉνμ¬ λΆν λΆμ°
• HTTPS νΈλν½μ μνΈννλ €λ©΄ SSL/TLS μ€νλ‘λλ₯Ό λ‘λ λ°Έλ°μμμ μν
β 5. DNS λ° λ€νΈμν¬ λ³΄μ
• ν΄λΌμ°λμμλ DNS μλΉμ€(Route 53, Cloud DNS λ±)λ₯Ό ν΅ν΄ λλ©μΈ κ΄λ¦¬
• λ€νΈμν¬ λ³΄μμ μν΄ DDoS λ°©μ΄ μμ€ν , Web Application Firewall(WAF) μ μ©
• λ΄λΆ νΈλν½ λ³΄νΈλ₯Ό μν΄ Zero Trust 보μ λͺ¨λΈ μ μ© κ°λ₯
π‘ μμ :
• μ ν리μΌμ΄μ λ³ λλ©μΈ κ΅¬μ± → api.example.com, web.example.com
• μΉ μ ν리μΌμ΄μ 보νΈλ₯Ό μν΄ WAF(Web Application Firewall) νμ±ν
2οΈβ£ μ¨νλ λ―Έμ€μμ ν΄λΌμ°λλ‘ λ€νΈμν¬ μ€κ³ μ κ³ λ € μ¬ν
μ¨νλ λ―Έμ€μμ ν΄λΌμ°λλ‘ μ΄μ ν λ λ€νΈμν¬ μ€κ³λ₯Ό μλͺ»νλ©΄ λΉμ© μ¦κ°, 보μ μ·¨μ½μ , μ±λ₯ μ νκ° λ°μν μ μμ΅λλ€.
λ°λΌμ μλ μμλ€μ μ μ€ν κ³ λ €ν΄μΌ ν©λλ€.
π ν΅μ¬ 체ν¬λ¦¬μ€νΈ
β CIDR λΈλ‘ μ€κ³ – λ€νΈμν¬ νμ₯μ κ³ λ €ν μλΈλ· λΆλ¦¬
β μ¨νλ λ―Έμ€ μ°κ²° λ°©μ – VPN, μ μ©μ (Direct Connect) νμ© μ¬λΆ κ²°μ
β νΈλν½ λΌμ°ν – νΌλΈλ¦/νλΌμ΄λΉ νΈλν½μ λΆλ¦¬νκ³ μ΅μ ν
β 보μ μ μ± μ μ© – 보μ κ·Έλ£Ή(Security Group), λ€νΈμν¬ ACL, Zero Trust λͺ¨λΈ
π‘ μμ :
• μ¨νλ λ―Έμ€ μλ²μ ν΄λΌμ°λ κ° μ μ©μ μ ꡬμ±νμ¬ λ³΄μ λ° μλ μ΅μ ν
• νΈλν½μ΄ μΈλΆλ‘ λκ°μ§ μλλ‘ NAT κ²μ΄νΈμ¨μ΄ μ¬μ© λ° λ΄λΆ DNS μ€μ
π Summary
β μ¨νλ λ―Έμ€μ ν΄λΌμ°λ λ€νΈμν¬λ μ΄μ λ°©μκ³Ό 보μ μ μ± μ΄ λ€λ₯΄λ―λ‘ μ€κ³ λ°©μλ λ¬λΌμΌ ν¨
β ν΄λΌμ°λμμλ κ°μ λ€νΈμν¬(VPC/VNet), μλΈλ·, 보μ κ·Έλ£Ήμ νμ©ν λ Όλ¦¬μ λΆλ¦¬κ° μ€μ
β VPN, μ μ©μ (Direct Connect), NAT κ²μ΄νΈμ¨μ΄, λ‘λ λ°Έλ°μ λ±μ λ€νΈμν¬ μμλ₯Ό μ μ ν ꡬμ±ν΄μΌ ν¨