JSCODE Logo
JSCODE 박재성JSCODE 제이온JSCODE 시니
과외유튜브블로그후기
완강 후기 이벤트블로그 리뷰 이벤트AWS SAA 합격 후기 이벤트
회사명 : JSCODE대표 : 박재성사업자 등록번호 : 244-22-01557통신판매업 : 제 2023-인천미추홀-0381 호

서울특별시 구로구 경인로 20가길 11(오류동, 아델리아)

Copyright ⓒ 2026 JSCODE - 최상위 현업 개발자들의 프로그래밍 교육 All rights reserved.

이용약관개인정보처리방침

비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)

서비스 운영에 필수적인 네트워크 구성 방법 (VPC)

목표 설정
VPC란? / VPC를 왜 쓰는 걸까?
CIDR이란? / CIDR 표기법 해석 방법
[예제] CIDR 표기법 해석하기
사설 IP(프라이빗 IP) vs 공인 IP(퍼블릭 IP)
[실습] 사설 IP(프라이빗 IP)로 통신해보기
[실습] VPC 생성하기
서브넷이란 ?
[실습] 서브넷 생성하기
[실습] 퍼블릭 서브넷에 EC2 배치해보기
인터넷 게이트웨이란?
[실습] 인터넷 게이트웨이 생성하기
라우팅 테이블이란?
[실습] 라우팅 테이블 생성하기
AWS 아키텍처 그림으로 표현해보기
[복습] 퍼블릭 서브넷에 EC2 배치하기

외부 접근을 차단해 보안 강화시키기 (프라이빗 서브넷)

NAT 게이트웨이란 ?
[실습] NAT 게이트웨이 생성하기
[실습] 프라이빗 서브넷에 EC2 배치해서 외부 접근 차단하기
[실습] 프라이빗 서브넷의 EC2에 접속하는 방법
Bastion Host란?
[실습] 퍼블릭 서브넷에 Bastion Host 배치하기

서비스 장애 예방하기 (고가용성, 시스템 이중화)

가용성이란 ? / 시스템 이중화란 ?
가용 영역이란 ?
[실습] 가용 영역 2개를 활용해 VPC 구성하기
[실습] 새로운 가용 영역에 EC2 배치하기
[실습] 프라이빗 서브넷에 RDS 인스턴스 추가하기
[실습] 프라이빗 서브넷에 있는 RDS에 접속하는 방법
[실습] EC2 인스턴스에 Spring Boot 프로젝트 배포하기
[실습] ELB 추가하기
RDS의 다중 AZ 배포란?
[실습] RDS에 다중 AZ 배포 설정으로 장애 대비하기

접근 범위를 제한해서 보안 강화시키기 (보안 그룹)

최소 권한의 원칙(PoLP)이란?
보안 그룹이란?
[실습] 로드 밸런서(ALB)의 보안 그룹 수정하기
[보충 강의] 보안 그룹에 포함되지 않은 주체가 요청을 보내면 어떻게 작동할까?
[실습] EC2(Bastion Host)의 보안 그룹 수정하기
[실습] EC2(백엔드 서버)의 보안 그룹 수정하기
[실습] RDS(데이터베이스 서버)의 보안 그룹 수정하기

현업에서 자주 사용하는 AWS 인프라 아키텍처 직접 구축하기

[최종 미션] 현업에서 자주 사용하는 AWS 인프라 아키텍처 직접 구축해보기
[해설 강의] VPC 구성하기
[해설 강의] Bastion Host 배치하기
[해설 강의] RDS 배치하기
[해설 강의] 백엔드 서버 배치하기
[해설 강의] ALB 배치하기
[해설 강의] 보안 그룹 타이트하게 수정하기 (Bastion Host, ELB, 백엔드 서버, RDS)
← 블로그 목록으로 돌아가기

[최종 미션] 현업에서 자주 사용하는 AWS 인프라 아키텍처 직접 구축해보기

JSCODE 박재성
JSCODE 박재성
2026. 03. 14.
author
JSCODE 박재성
category
AWS
createdAt
Dec 6, 2025 03:52 AM
isPublic
isPublic
series
비전공자도 이해할 수 있는 AWS 중급/실전 (보안 가용성편)
slug
final-mission-build-aws-infra
type
post
updatedAt
Mar 14, 2026 09:00
❗
최종 미션이 모든 강의 중에서 가장 중요한 섹션이다. 지금까지 강의를 눈으로 보고 따라해보는 학습이었다. 이런 학습 방법은 내가 실제로 다 이해한 것처럼 착각하게 만든다. 강의의 지식을 완벽하게 습득하기 위해서는 반드시 이 미션을 통해 처음부터 끝까지 스스로 인프라를 구축하는 경험을 해봐야 한다. 만약 이 미션을 강의를 다시 돌려보지 않고 스스로 구축할 수 있다면 잘 공부한 것이다. 처음부터 바로 잘 구축이 안 되는 게 정상이다. 그러니 스스로 처음부터 끝까지 구축할 수 있을 때까지 연습하도록 하자.
 

✅ 요구 사항

notion image
  1. 네트워크 구성하기
      • VPC, 서브넷, 인터넷 게이트웨이, NAT 게이트웨이, 라우팅 테이블 생성하기
      • 비용 절감을 위해 NAT 게이트웨이는 1대만 배치하기
  1. Public Subnet에 Bastion Host 배치하기
      • Bastion Host로 사용할 인스턴스의 호스트 네임(hostname)을 bastion-host로 바꾸기
  1. Private Subnet에 RDS 배치하기
      • 비용 절감을 위해 다중 AZ(Multi-AZ) 기능은 활용하지 않기
  1. Prviate Subnet에 백엔드 서버 2대 배치하기
      • 이전 실습에서 사용했던 Spring Boot 프로젝트를 활용해 배포하자.
        • $ git clone https://github.com/JSCODE-COURSE/aws-vpc-springboot.git
        • /src/main/resources 폴더에 있는 application.yml 파일에 RDS 정보를 입력해야 함
      • 각 백엔드 서버는 서로 다른 가용 영역에 배치하기
  1. ALB 생성하기
      • 백엔드 서버 2대로 트래픽 전달하도록 셋팅하기
6. 최소 권한의 원칙에 따라 보안 그룹 타이트하게 설정하기
📎
이 글은 비전공자도 이해할 수 있는 AWS 중급/실전 (보안, 가용성편) 강의의 수업 자료 중 일부입니다.