[Alibaba] VPC 생성

2025. 5. 30. 14:01·클라우드(Azure, AWS, Alibaba)

VPC (Virtual Private Cloud)

  • 사용자가 자신만의 격리된 네트워크 환경을 구성할 수 있게 해주는 가상 네트워크 서비스
    • VPC는 서로 논리적으로 격리되어 VPC간 통신을 위해서는 peering 연결 설정이 필요
  • AWS의 VPC, Azure의 Virtual Network와 유사
  • 기본적으로 외부와 통신이 불가한 사설망(Private) 형태로 구성(subnet 내에서만 통신 가능)
  • 외부와 통신이 필요한 경우
    • 외부에서 내부:  EIP(Elastic IP),  Bastion Host 구성
    • 내부에서 외부: NAT(Network Address Translation) Gateway 구성

 

vSwitch

  • VPC subnet을 용도(DB, Web, App등)에 따라 IP 대역을 나누어 사용할 수 있도록 해주는 L2 switch라고 생각하면 됨

 

NACL (Network Access Control List)

  • 규칙을 생성하고 vSwitch를 연결하여 내부 subnet간 트래픽(inbound/outbound) 제어

 

Security Group

  • 서버단에서 작동하며, 서버로 향하는 트래픽(inbound/outbound)에 대해 port 별 접근 제어 (가상 방화벽 역할)

 


 

VPC 생성

알리바바 클라우드 포탈 접속 후 상단 검색창에서 "VPC" 검색 

 

 

"Crate VPC" 클릭

  • Name - 적당히 작성
  • IPv4 CIDR Block - Private Network으로 사용할 구간 선택
  • vSwitch - 용도를 나누기 위해 2개 생성 (IP 대역은 /24로 할당)

 

 

생성 완료

 

 

 

vSwitch 확인

 

 

 

Security Group

  • vm 구성 시 진행

 

 

 

Network ACL

  • 향후 트래픽 제어 필요 시 생성
저작자표시 비영리 변경금지 (새창열림)
'클라우드(Azure, AWS, Alibaba)' 카테고리의 다른 글
  • [Azure] AGW 네트워크 흐름
  • [Alibaba] PrivateLink 생성 및 접근 제어
  • [Azure] Gateway SKU Migration (공인 IP 주소 포함)
  • [Azure] ExpressRoute Fastpath 적용
기억보다는 기록을...
기억보다는 기록을...
내가 보려고 정리하는 글..
  • 기억보다는 기록을...
    메모장
    기억보다는 기록을...
    • 분류 전체보기
      • 클라우드(Azure, AWS, Alibaba)
      • 모니터링(Zabbix,Grafana)
      • 가상화(VMWare, Hyper-V)
      • Docker
      • Ansible
      • Linux
      • Windows
      • 이것저것
      • SQL
      • -------------------------
      • 재테크
  • 전체
    오늘
    어제
  • hELLO· Designed By정상우.v4.10.2
기억보다는 기록을...
[Alibaba] VPC 생성
상단으로

티스토리툴바