LabHub

클라우드 네트워크 설계 · CIDR 과 주소 계획 · 실습

VPC 를 종이 위에서 설계한다

LabHub 에서 이어서 보기

목표

클라우드 네트워크는 만들기 전에 정하는 것이 거의 전부입니다. 대역을
잘못 고르면 나중에 못 고칩니다 — 이미 도는 서비스의 IP 를 바꿔야 하기 때문입니다.

이 실습은 클라우드 계정 없이, 실제로 하는 계산을 그대로 합니다.

조건

계산은 손으로 하지 않는다

python3 - <<'PY'import ipaddress as ivpc = i.ip_network('10.42.0.0/16')print(list(vpc.subnets(new_prefix=22))[:4])print(vpc.overlaps(i.ip_network('10.0.0.0/12')))PY

ipaddress 모듈이면 충분합니다. **사람 눈으로는 10.42.4.0/22
10.42.6.0/24 가 겹치는지 알 수 없습니다.**

파일

| 파일 | 내용 |
|---|---|
| 01-range.txt | 고른 VPC 대역 한 줄 |
| plan.csv | 이름,CIDR 9줄 |
| check.py | 겹침 검사 — 겹치면 종료 코드 1 |
| 04-growth.txt | 4번째 AZ 로 쓸 빈 블록 |
| route.csv | 계층,기본경로대상 3줄 |
| 06-nacl.txt | NACL 규칙 |
| 07-egress.txt | 비용 계산 |
| 08-notes.md | 정리 |

참고

3단계의 check.py채점기가 일부러 겹치게 만든 계획에 돌려 봅니다.
잡아내지 못하면 통과하지 못합니다 — 검사가 실제로 검사하는지 확인하는 것도
실습의 일부입니다.

단계 8개

  1. 겹치지 않는 대역을 고른다
  2. 3개 AZ 에 3계층을 깐다
  3. 겹침 검사를 직접 짠다
  4. 네 번째 AZ 자리를 남긴다
  5. 어디로 나가는지 정한다
  6. NACL 은 왜 규칙이 두 배인가
  7. 나가는 데이터에 돈이 붙는다
  8. 세 가지를 정리한다