๐ฉ๏ธ AWS์ GCP์ VPC: ํด๋ผ์ฐ๋ ์ํคํ ํธ๋ฅผ ์ํ ํ์ ๋น๊ต
Source: Dev.to
โ๏ธ ์๊ฐ
๋ชจ๋ ํ๋ ํด๋ผ์ฐ๋ ์ํคํ ์ฒ์ ํต์ฌ์๋ ์ ๋ณด๊ฐ ์ด๋ป๊ฒ ์ด๋ํ๊ณ , ํ๊ฒฝ์ด ์ด๋ป๊ฒ ๋ถํ ๋๋ฉฐ, ๊ฐ ์ํฌ๋ก๋๊ฐ ์ด๋ป๊ฒ ๋ณดํธ๋๋์ง๋ฅผ ์ ์ํ๋ ๊ตฌ์ฑ ์์๊ฐ ์์ต๋๋ค: Virtual Private Clouds (VPC). ์ด๋ฌํ ๊ฐ์ ๋คํธ์ํฌ๋ ํด๋ผ์ฐ๋ ๋ด์์ ๊ฒฉ๋ฆฌ๋๊ณ ์์ ํ๋ฉฐ ๊ณ ๋๋ก ๊ตฌ์ฑ ๊ฐ๋ฅํ ์ธํ๋ผ๋ฅผ ๊ตฌ์ถํ ์ ์๊ฒ ํ๋ฉฐ, ์กฐ์ง์ด ์ ์ธ๊ณ ๊ท๋ชจ๋ก ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐฐํฌํ๋ ๋ฐ ํ์ํ ์ ์ด ๊ถํ์ ์ ๊ณตํฉ๋๋ค.
AWS์ GCP ๋ชจ๋ ์์ฒด์ ์ธ VPC ์ ๊ทผ ๋ฐฉ์์ ๊ฐ๋ฐํ์ผ๋ฉฐ, ๊ฐ๊ฐ ๋คํธ์ํฌ ์ค๊ณ, ์๋ํ ๋ฐ ์ด์์ ๋ํ ์๋ก ๋ค๋ฅธ ์ฒ ํ์ ๊ฐ์ง๊ณ ์์ต๋๋ค. ์ด๋ฌํ ์ฐจ์ด๋ฅผ ์ดํดํ๋ ๊ฒ์ ์ ์ ํ ์ ๋ต์ ์ ํํ๊ณ ํจ์จ์ ์ด๋ฉฐ ์์ ํ๊ณ ๋ฏธ๋์ ๋๋นํ ์ํคํ ์ฒ๋ฅผ ์ค๊ณํ๋ ๋ฐ ํ์์ ์ ๋๋ค.
์๋ฌธ
VPC๋ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ์ ๊ธฐ๋ฐ์ ๋๋ค. ํ์ง๋ง AWS์ GCP๊ฐ ๊ฐ์ ์ด๋ฆ์ ์ฌ์ฉํ๋๋ผ๋, ๊ทธ ์๋ ๋ฐฉ์๊ณผ ๊ด๋ฆฌ ๋ชจ๋ธ์ ๋งค์ฐ ๋ค๋ฆ ๋๋ค. ์ฌ๊ธฐ์๋ ์ด๋ฅผ ๋ช ํํ ์ดํดํ๊ณ , ๋น๊ตํ๋ฉฐ, ์ํฉ์ ๋ง๋ ์ต์ ์ ์ต์ ์ ์ ํํ ์ ์๋๋ก ์๋ดํฉ๋๋ค.
โ๏ธ VPC๋ ๋ฌด์์ธ๊ฐ?
**VPC (Virtual Private Cloud)**๋ ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด ๋ด์์ ๊ฒฉ๋ฆฌ๋ ๊ฐ์ ๋คํธ์ํฌ์ ๋๋ค. ์ด๋ ์ ํต์ ์ธ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ์ ํ๋์ ๋ฑ๊ฐ๋ฌผ์ด๋ฉฐ, ์ํํธ์จ์ด์ ์ ์ฐ์ฑ์ ์ ๊ณตํ๊ณ ํ๋์จ์ด๋ฅผ ๊ด๋ฆฌํ ํ์๊ฐ ์์ต๋๋ค. ๊ฐ ์ ๊ณต์ ์ฒด๋ ์์ฒด ์ฒ ํ์ ๋ฐ๋ผ ์ด๋ฅผ ๊ตฌํํฉ๋๋ค.
๐ถ AWS์ VPC: ์์ ์ ์ด์ ๋ถ๋ณ ๋ชจ๋ธ
Amazon VPC๋ ๋ฌผ๋ฆฌ์ ๋ฐ์ดํฐ ์ผํฐ์์ ๋คํธ์ํฌ๋ฅผ ์ค๊ณํ๋ ๋ฐฉ์๊ณผ ๋งค์ฐ ์ ์ฌํ ์ ํต์ ์ธ ์ ๊ทผ ๋ฐฉ์์ ๋ฐ๋ฆ ๋๋ค.
VPC๋ AWS์์ ์ด๋ป๊ฒ ์๋ํ๋์?
- ์ง์ญ์ , ์ ์ธ๊ณ๊ฐ ์๋: VPC๋ ํ ๋ฆฌ์ ์ผ๋ก ์ ํ๋ฉ๋๋ค.
- VPC๋ ๋คํธ์ํฌ์ ๊ธฐ๋ณธ ๋จ์์ด๋ฉฐ, ๊ทธ ์์์ ์๋ธ๋ท, ๋ผ์ฐํ ํ ์ด๋ธ, ๊ฒ์ดํธ์จ์ด ๋ฑ์ ์ ์ํฉ๋๋ค.
- ๊ฐ VPC๋ ์์ ํ ๊ฒฉ๋ฆฌ๋์ด ์์ผ๋ฉฐ ์ฌ์ฉ์๊ฐ ์ฒ์๋ถํฐ ํ ํด๋ก์ง๋ฅผ ์ ์ดํฉ๋๋ค.
โญ AWS VPC์ ์ฅ์
- ๋์ ์ธ๋ถํ์ ์ ์ด: ๋ผ์ฐํธ๋ถํฐ ์๋ธ๋ท๋ณ ACL๊น์ง ๋ชจ๋ ๊ฒ์ ์ ์ํ ์ ์์ต๋๋ค.
- ๊ฐ๋ ฅํ ๊ฒฉ๋ฆฌ: ๊ฐ VPC๋ ์์ ํ ๋ ๋ฆฝ๋ ํ๊ฒฝ์ผ๋ก ๋์ํฉ๋๋ค.
- ๊ทน๋๋ก ์์ธก ๊ฐ๋ฅํ ๋คํธ์ํฌ: ์๋์ผ๋ก ๋ณ๊ฒฝ๋๋ ๊ฒ์ด ์์ผ๋ฉฐ, ๋ชจ๋ ๊ฒ์ ์ฌ์ฉ์๊ฐ ๊ด๋ฆฌํฉ๋๋ค.
- ์ฑ์ํ๊ณ ๊ฒฌ๊ณ ํ ์ํ๊ณ: ์์ฅ์์ ๊ฐ์ฅ ํ๋ฆฝ๋ ์๋น์ค์ ๋๋ค.
๐ง ์ด์์ ์ธ ์ฌ์ฉ ์ฌ๋ก
- ๊ฐ๋ ฅํ ๋ณด์ ์ ์ด๊ฐ ํ์ํ ์ํคํ ์ฒ.
- ์จํ๋ ๋ฏธ์ค์์ ๋ง์ด๊ทธ๋ ์ด์ ํ ๊ธฐ์ ์ผ๋ก ์ต์ํ ๋ชจ๋ธ์ ์ฐพ๋ ๊ฒฝ์ฐ.
- ๋คํธ์ํฌ์ ๋ชจ๋ ์ธ๋ถ ์ฌํญ์ ๋ง์ถค ์ค์ ํด์ผ ํ๋ ํ๊ฒฝ.

๐ต VPC en GCP: Simplicidad, Globalidad y Modelo Distribuido
Google tomรณ otro camino: una VPC global para toda la organizaciรณn, lo que permite una red mรกs flexible y escalable sin necesidad de mรบltiples VPC regionales.
ยฟCรณmo funciona una VPC en GCP?
- Global, no regional: la VPC se extiende a todas las regiones.
- Las subnets sรญ son regionales, pero viven dentro de una รบnica VPC.
- No existen NACLs; el firewall de GCP opera a nivel de VPC, no de subnet.
โญ Ventajas de GCP VPC
- Menor complejidad: topologรญa mรกs simple; centralizas polรญticas y controles.
- Red global: puedes comunicar regiones sin VPC peering.
- Firewall mรกs intuitivo: polรญticas unificadas y basadas en tags.
- Enrutamiento inteligente: Google gestiona gran parte del trรกfico mediante SDN.
๐ง Ideal para
- Empresas que priorizan simplicidad operativa.
- Workloads distribuidos globalmente.
- Organizaciones que valoran la abstracciรณn sobre el detalle.

โ๏ธ AWS vs GCP: ์ง์ ๋น๊ต
| ํน์ง | AWS | GCP |
|---|---|---|
| CIDR ๋ฒ์ | VPC๋น ํ๋์ CIDR (10.0.0.0/16 ์์). | VPC๋น ํ๋์ CIDR, ์ ์ญ; ๊ฐ ์๋ธ๋ท์ ์์ฒด ์ง์ญ ๋ฒ์๋ฅผ ๊ฐ์ง. |
| ๊ณต์ฉ ๋ฐ ์ฌ์ค ์๋ธ๋ท | - ๊ณต์ฉ: Internet Gateway (IGW) ๋ก ๋ผ์ฐํ
. - ์ฌ์ค: NAT Gateway ๋ฅผ ํตํด ์ธํฐ๋ท์ผ๋ก ๋๊ฐ. | โ๊ณต์ฉ/์ฌ์คโ ๊ฐ๋
์ด ์์. ์๋ธ๋ท์ ๋ด๋ถ IP๋ง ๊ฐ์ง; ๋
ธ์ถ ์ฌ๋ถ๋ ๋ค์์ ๋ฐ๋ผ ๋ฌ๋ผ์ง: - VM์ ์ธ๋ถ IP๊ฐ ์๋์ง. - ๋ผ์ฐํ ํ ์ด๋ธ์ด ๊ธฐ๋ณธ ๊ฒ์ดํธ์จ์ด๋ก ๋๊ฐ๋ ๊ฒ์ ํ์ฉํ๋์ง. |
| ๋ผ์ฐํธ ํ ์ด๋ธ | ๊ฐ ์๋ธ๋ท์ ๋ ๋ฆฝ์ ์ธ ๋ผ์ฐํธ ํ ์ด๋ธ์ ์ฐ๊ฒฐ๋จ. | VPC๋น ํ๋์ ๋ผ์ฐํธ ํ ์ด๋ธ; ๋ผ์ฐํธ๋ ๋ชจ๋ ์๋ธ๋ท์ ์ ์ฉ๋จ(ํน์ ์ ์ ๋๋ ๋์ ๋ผ์ฐํธ๋ฅผ Cloud Router ๋ก ์ถ๊ฐ ๊ฐ๋ฅ). |
| Internet Gateway ๋ฐ NAT | - IGW: ์ธํฐ๋ท์ผ๋ก ๋๊ฐ. - NAT Gateway: ์ฌ์ค ์๋ธ๋ท์ ์ธํฐ๋ท ์ฐ๊ฒฐ. | ๋ช
์์ ์ธ โInternet Gatewayโ๊ฐ ์์. ๊ธฐ๋ณธ ๋ผ์ฐํฐ๋ VM์ ๊ณต์ฉ IP๊ฐ ์์ผ๋ฉด ์ธํฐ๋ท์ผ๋ก ๋๊ฐ ์ ์๊ฒ ํจ. - NAT Gateway์ ๋๋ฑ: Cloud NAT (๊ด๋ฆฌํ, ํ์ฅ ๊ฐ๋ฅ, ์ง์ญ ๊ธฐ๋ฐ ์๋น์ค). |
| NACL (๋คํธ์ํฌ ACL) | ์๋ธ๋ท๋น ACL (์ธ๋ฐ์ด๋ + ์์๋ฐ์ด๋ ๊ท์น). | NACL์ด ์กด์ฌํ์ง ์์; ๋ชจ๋ ๊ฒ์ VPC ์์ค์ ๋ฐฉํ๋ฒฝ ๊ท์น์ผ๋ก ๊ด๋ฆฌ๋จ. |
| Security Groups (SG) | ์ธ์คํด์ค๋ณ ๋ฐฉํ๋ฒฝ, stateful. | VPC ์์ค์ ๋ฐฉํ๋ฒฝ ๊ท์น (๋ง์ฐฌ๊ฐ์ง๋ก stateful). |
| Peering / InterโVPC | VPC Peering (์ง์ญ) ๋ฐ ๋๊ท๋ชจ ์ฐ๊ฒฐ์ ์ํ Transit Gateway. | VPC Peering (์ ์ญ) ๋ฐ ๋ณต์กํ ํ ํด๋ก์ง๋ฅผ ์ํ Network Connectivity Center. |
| ๊ด๋ฆฌ ์ ๊ทผ ๋ฐฉ์ | ๋ถ๋ณ ๋ชจ๋ธ: ๋ช ์์ ์ธ ๋ณ๊ฒฝ, ๋์ ์์ธก ๊ฐ๋ฅ์ฑ. | ๋ถ์ฐ ๋ฐ ์ ์ญ ๋ชจ๋ธ, ์๋ํ์ ์ถ์ํ๊ฐ ๋ ๊ฐํจ. |
๋น ๋ฅธ ์์ฝ
- AWS VPC โ ์ธ๋ฐํ ์ ์ด, ๊ฐ๋ ฅํ ๊ฒฉ๋ฆฌ, ์ง์ญ ๋ชจ๋ธ, ์ ํต์ ์ธ ๋ฐ์ดํฐ์ผํฐ์ ์ต์ํ๊ณ ์์ธํ ๊ตฌ์ฑ์ด ํ์ํ ํ๊ฒฝ์ ์ด์์ .
- GCP VPC โ ์ด์ ๊ฐ์ํ, ์ ์ญ ๋คํธ์ํฌ, ํตํฉ ๋ฐฉํ๋ฒฝ, ๋ถ์ฐ ์ํฌ๋ก๋์ ๋คํธ์ํฌ ๊ด๋ฆฌ๊ฐ ์ ์ ์กฐ์ง์ ์ด์์ .
๋ณด์, ํ์ฅ์ฑ, ์ด์ ๋ณต์ก์ฑ ๋ฐ ์ง๋ฆฌ์ ๋ฒ์์ ๋ํ ์๊ตฌ ์ฌํญ์ ๊ฐ์ฅ ์ ๋ง๋ VPC๋ฅผ ์ ํํ์ธ์. Happy cloudโarchitecting! ๐
๐ง VPC๋ณ ์ ์ญ ๋ฐฉํ๋ฒฝ ๊ท์น, ์ ์ฉ ๋์:
- ๋คํธ์ํฌ ํ๊ทธ (network tags)
- ์๋น์ค ๊ณ์ (identityโbased firewall)
- stateful์ด๋ฉฐ, SG์ ๋์ผํฉ๋๋ค.
โ๏ธ ์์ฝ

๐งญ ์ด๋ ๊ฒ์ ์ ํํ ๊น?
๋น์ ์ ์ํคํ ์ฒ ์ ๊ทผ ๋ฐฉ์์ ๋ฐ๋ผ ๋ฌ๋ผ์ง๋๋ค:
-
โ ์ ๋์ ์ธ ์ ์ด๋ฅผ ์ํ๋ค๋ฉด โ AWS
๋ณต์กํ ์ํคํ ์ฒ, ๊ท์ ๋ ํ๊ฒฝ ๋๋ ๋คํธ์ํฌ ์ ๋ฌธ๊ฐ ํ์ ์ ํฉํฉ๋๋ค. -
โ ๋จ์ํจ๊ณผ ๊ธ๋ก๋ฒ ํ์ฅ์ ์ํ๋ค๋ฉด โ GCP
์ ์ฑ ์ ์ค์ํํ๊ณ ๋น ๋ฅด๊ฒ ์์ง์ด๊ณ ์ ํ๋ ๋ฏผ์ฒฉํ ์กฐ์ง์ ์ด์์ ์ ๋๋ค.
๐ ๊ฒฐ๋ก
- VPC๋ ๋ชจ๋ ํด๋ผ์ฐ๋ ์ธํ๋ผ์ ํต์ฌ์ ๋๋ค.
- AWS์ GCP์ ์ฐจ์ด๋ฅผ ์ดํดํ๋ฉด ๋ณด๋ค ์์ ํ๊ณ ํจ์จ์ ์ด๋ฉฐ ์ ๋ต์ ๋ง๋ ์ํคํ ์ฒ๋ฅผ ์ค๊ณํ ์ ์์ต๋๋ค.
| ํ๋ซํผ | ์ฃผ์ ์ฅ์ |
|---|---|
| AWS | ์ธ๋ฐํ ์ ์ด์ ์์ธก ๊ฐ๋ฅ์ฑ |
| GCP | ๋จ์์ฑ, ๊ธ๋ก๋ฒ ํ์ฅ์ฑ, SDN ๊ธฐ๋ฐ ํ๋์ ๋ชจ๋ธ |
์ ํ์ ์ด๋ ๊ฒ์ด ๋ ์ข์๊ฐ๊ฐ ์๋๋ผ, ์ํคํ ํธ๋ก์ ๋น์ ์ ๋น์ ์ ๋ ๋ง๋์ง๋ฅผ ํ๋จํ๋ ๊ฒ์ ๋๋ค.
AWS์ GCP์์ ์ฆ๊ฒ๊ฒ ํ์ตํ์ธ์!