클라우드 네트워크 설계 · CIDR 과 주소 계획 · 실습
VPC 를 종이 위에서 설계한다
목표
클라우드 네트워크는 만들기 전에 정하는 것이 거의 전부입니다. 대역을
잘못 고르면 나중에 못 고칩니다 — 이미 도는 서비스의 IP 를 바꿔야 하기 때문입니다.
이 실습은 클라우드 계정 없이, 실제로 하는 계산을 그대로 합니다.
조건
- 온프레미스가 이미
10.0.0.0/12를 쓴다 - AZ 3개, 각 AZ 마다 public
/24· app/22· db/24 - 나중에 AZ 를 하나 더 붙일 수 있어야 한다
계산은 손으로 하지 않는다
python3 - <<'PY'import ipaddress as ivpc = i.ip_network('10.42.0.0/16')print(list(vpc.subnets(new_prefix=22))[:4])print(vpc.overlaps(i.ip_network('10.0.0.0/12')))PYipaddress 모듈이면 충분합니다. **사람 눈으로는 10.42.4.0/22 와10.42.6.0/24 가 겹치는지 알 수 없습니다.**
파일
| 파일 | 내용 |
|---|---|
| 01-range.txt | 고른 VPC 대역 한 줄 |
| plan.csv | 이름,CIDR 9줄 |
| check.py | 겹침 검사 — 겹치면 종료 코드 1 |
| 04-growth.txt | 4번째 AZ 로 쓸 빈 블록 |
| route.csv | 계층,기본경로대상 3줄 |
| 06-nacl.txt | NACL 규칙 |
| 07-egress.txt | 비용 계산 |
| 08-notes.md | 정리 |
참고
3단계의 check.py 는 채점기가 일부러 겹치게 만든 계획에 돌려 봅니다.
잡아내지 못하면 통과하지 못합니다 — 검사가 실제로 검사하는지 확인하는 것도
실습의 일부입니다.
단계 8개
- 겹치지 않는 대역을 고른다
- 3개 AZ 에 3계층을 깐다
- 겹침 검사를 직접 짠다
- 네 번째 AZ 자리를 남긴다
- 어디로 나가는지 정한다
- NACL 은 왜 규칙이 두 배인가
- 나가는 데이터에 돈이 붙는다
- 세 가지를 정리한다