Skip to main content

VPC 생성 — 요구사항

AWS Console → VPC → Create VPC

Subnet 구성

참고: Configure customer-managed VPC

Security Group — 필수 규칙

AWS Console → VPC → Security Groups → Create security group

Egress (아웃바운드) 규칙

Ingress (인바운드) 규칙

참고: Security group rules

NACL (Network ACL) 설정

AWS Console → VPC → Network ACLs Security Group과 별도로 서브넷 레벨에서 트래픽을 제어하는 Network ACL을 설정합니다.

Inbound Rules

Outbound Rules

주의 NACL은 stateless— Security Group과 달리 인바운드/아웃바운드 규칙을 모두 명시적으로 설정해야 합니다. 응답 트래픽도 자동 허용되지 않으므로 양방향 규칙이 필수입니다.
참고: Network configuration

권장 AWS Service VPC Endpoints

AWS Console → VPC → Endpoints → Create endpoint
  • S3 Gateway: Route Table에 연결 (Private Subnet의 Route Table)
  • STS/Kinesis Interface: Private Subnet에 배치, Security Group 필요 (443 inbound)

Network 등록 — 사전 조건

Security → Networking → Classic network configurations
주의 순서 주의: Network Configuration 생성 시 VPC Endpoint를 지정 해야 함 → Backend PrivateLink의 VPC Endpoint 등록을 먼저 완료 후 진행

입력 항목 요약

Network 등록 — 절차

Security → Networking → Classic network configurations
  1. Add network configuration 클릭
  2. 이전 항목 입력 + VPC Endpoints 지정
  3. AddNetwork ID 생성됨 → Workspace 생성 시 사용
참고 Network configuration은 수정 불가— 변경 시 새로 생성 후 Workspace에서 교체 (3단계 프로세스)