VPC 생성 — 요구사항
AWS Console → VPC → Create VPCSubnet 구성
참고: Configure customer-managed VPC
Security Group — 필수 규칙
AWS Console → VPC → Security Groups → Create security groupEgress (아웃바운드) 규칙
Ingress (인바운드) 규칙
참고: Security group rules
NACL (Network ACL) 설정
AWS Console → VPC → Network ACLs Security Group과 별도로 서브넷 레벨에서 트래픽을 제어하는 Network ACL을 설정합니다.Inbound Rules
Outbound Rules
주의 NACL은 stateless— Security Group과 달리 인바운드/아웃바운드 규칙을 모두 명시적으로 설정해야 합니다. 응답 트래픽도 자동 허용되지 않으므로 양방향 규칙이 필수입니다.참고: Network configuration
권장 AWS Service VPC Endpoints
AWS Console → VPC → Endpoints → Create endpoint- S3 Gateway: Route Table에 연결 (Private Subnet의 Route Table)
- STS/Kinesis Interface: Private Subnet에 배치, Security Group 필요 (443 inbound)
Network 등록 — 사전 조건
Security → Networking → Classic network configurations주의 순서 주의: Network Configuration 생성 시 VPC Endpoint를 지정 해야 함 → Backend PrivateLink의 VPC Endpoint 등록을 먼저 완료 후 진행
입력 항목 요약
Network 등록 — 절차
Security → Networking → Classic network configurations- Add network configuration 클릭
- 이전 항목 입력 + VPC Endpoints 지정
- Add→ Network ID 생성됨 → Workspace 생성 시 사용
참고 Network configuration은 수정 불가— 변경 시 새로 생성 후 Workspace에서 교체 (3단계 프로세스)