JSCODE Logo
JSCODE 박재성JSCODE 제이온JSCODE 시니
온라인 강의프로그래밍 과외책/전자책무료 강의
유튜브블로그
후기
완강 후기 이벤트블로그 리뷰 이벤트AWS SAA 합격 후기 이벤트
회사명 : JSCODE대표 : 박재성사업자 등록번호 : 244-22-01557통신판매업 : 제 2023-인천미추홀-0381 호

서울특별시 구로구 경인로 20가길 11(오류동, 아델리아)

Copyright ⓒ 2026 JSCODE - 최상위 현업 개발자들의 프로그래밍 교육 All rights reserved.

이용약관개인정보처리방침

비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)

서비스 운영에 필수적인 네트워크 구성 방법 (VPC)

목표 설정
VPC란? / VPC를 왜 쓰는 걸까?
CIDR이란? / CIDR 표기법 해석 방법
[예제] CIDR 표기법 해석하기
사설 IP(프라이빗 IP) vs 공인 IP(퍼블릭 IP)
[실습] 사설 IP(프라이빗 IP)로 통신해보기
[실습] VPC 생성하기
서브넷이란 ?
[실습] 서브넷 생성하기
[실습] 퍼블릭 서브넷에 EC2 배치해보기
인터넷 게이트웨이란?
[실습] 인터넷 게이트웨이 생성하기
라우팅 테이블이란?
[실습] 라우팅 테이블 생성하기
AWS 아키텍처 그림으로 표현해보기
[복습] 퍼블릭 서브넷에 EC2 배치하기

외부 접근을 차단해 보안 강화시키기 (프라이빗 서브넷)

NAT 게이트웨이란 ?
[실습] NAT 게이트웨이 생성하기
[실습] 프라이빗 서브넷에 EC2 배치해서 외부 접근 차단하기
[실습] 프라이빗 서브넷의 EC2에 접속하는 방법
Bastion Host란?
[실습] 퍼블릭 서브넷에 Bastion Host 배치하기

서비스 장애 예방하기 (고가용성, 시스템 이중화)

가용성이란 ? / 시스템 이중화란 ?
가용 영역이란 ?
[실습] 가용 영역 2개를 활용해 VPC 구성하기
[실습] 새로운 가용 영역에 EC2 배치하기
[실습] 프라이빗 서브넷에 RDS 인스턴스 추가하기
[실습] 프라이빗 서브넷에 있는 RDS에 접속하는 방법
[실습] EC2 인스턴스에 Spring Boot 프로젝트 배포하기
[실습] ELB 추가하기
RDS의 다중 AZ 배포란?
[실습] RDS에 다중 AZ 배포 설정으로 장애 대비하기

접근 범위를 제한해서 보안 강화시키기 (보안 그룹)

최소 권한의 원칙(PoLP)이란?
보안 그룹이란?
[실습] 로드 밸런서(ALB)의 보안 그룹 수정하기
[보충 강의] 보안 그룹에 포함되지 않은 주체가 요청을 보내면 어떻게 작동할까?
[실습] EC2(Bastion Host)의 보안 그룹 수정하기
[실습] EC2(백엔드 서버)의 보안 그룹 수정하기
[실습] RDS(데이터베이스 서버)의 보안 그룹 수정하기

현업에서 자주 사용하는 AWS 인프라 아키텍처 직접 구축하기

[최종 미션] 현업에서 자주 사용하는 AWS 인프라 아키텍처 직접 구축해보기
[해설 강의] VPC 구성하기
[해설 강의] Bastion Host 배치하기
[해설 강의] RDS 배치하기
[해설 강의] 백엔드 서버 배치하기
[해설 강의] ALB 배치하기
[해설 강의] 보안 그룹 타이트하게 수정하기 (Bastion Host, ELB, 백엔드 서버, RDS)
← 블로그 목록으로 돌아가기

[실습] 퍼블릭 서브넷에 Bastion Host 배치하기

JSCODE 박재성
JSCODE 박재성
2026. 03. 14.
author
JSCODE 박재성
category
AWS
createdAt
Dec 6, 2025 12:49 PM
isPublic
isPublic
series
비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)
slug
exercise-deploy-bastion-host
type
post
updatedAt
Mar 14, 2026 09:00

✅ [실습] 퍼블릭 서브넷에 Bastion Host 배치하기

notion image
이전 실습에서 위 아키텍처까지는 이미 구성을 해두었다. 저기 구성에서 보면 web-server의 인스턴스가 이미 Bastion Host 역할을 하고 있다. 따라서 추가로 인프라를 수정해야 하는 부분은 없다. 다만, EC2 인스턴스의 역할을 직관적으로 구분하기 위해 EC2 인스턴스의 이름을 Bastion Host로 변경해보자.
 

✅ [실습] EC2 인스턴스 이름 변경하기

notion image
 
 
 

✅ [실습] EC2 인스턴스의 hostname 수정하기

  1. bastion-host 인스턴스로 접속하기
    1. $ cd [키 페어 파일이 존재하는 경로] $ ssh -i "web-server.pem" ubuntu@[bastion-host 인스턴스의 Public IP]
       
  1. bastion-host 인스턴스의 호스트 네임 바꾸기
    1. $ sudo vi /etc/hostname
      notion image
       
      $ sudo reboot # EC2 인스턴스 재시작하기
       
       
  1. bastion-host 인스턴스에 다시 접속해보기
    1. 재시작되는데 1~2분 정도 걸리니 조금 기다렸다가 접속해보자.
      $ ssh -i "web-server.pem" ubuntu@[bastion-host 인스턴스의 Public IP]
      notion image
      정상적으로 호스트 네임이 바뀌어있는 걸 알 수 있다. 이번에는 instagram-server의 호스트 네임을 바꿔보자.
       
  1. instagram-server 인스턴스로 접속하기
    1. bastion-host 인스턴스에서 아래 명령어를 입력해야 한다.
      $ cd [키 페어 파일이 존재하는 경로] $ ssh -i "instagram-server.pem" ubuntu@[instagram-server의 프라이빗 IP]
       
 
  1. instagram-server 인스턴스의 호스트 네임 바꾸기
    1. $ sudo vi /etc/hostname
      notion image
       
      $ sudo reboot # EC2 인스턴스 재시작하기
       
       
  1. bastion-host 인스턴스에 다시 접속해보기
    1. 재시작되는데 1~2분 정도 걸리니 조금 기다렸다가 접속해보자.
      $ ssh -i "instagram-server.pem" ubuntu@[instagram-server의 프라이빗 IP]
      notion image
      정상적으로 호스트 네임이 바뀌어있는 걸 알 수 있다. 이번에는 instagram-server의 호스트 네임을 바꿔보자.
 
 

✅ 전체적인 아키텍처 다시 정리하기

notion image
 
📎
이 글은 비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편) 강의의 수업 자료 중 일부입니다.