회원가입

[5장] 6-1. RDS 네트워크 및 보안 설정

NULL 2021-10-04

1. RDS DB 인스턴스를 VPC에서 사용하기 위한 RDS DB 서브넷 그룹을 생성하기 위해서 [서비스] → [네트워킹 및 콘텐츠 전속] → [VPC]로 이동한다.


프라이빗 서브넷(Private Subnet) 을 추가하기 위해 [서브넷] 메뉴 페이지에서 [서브넷 생성] 버튼을 클릭한다.

 

2. [서브넷 생성]에 다음과 같이 입력 후 [생성] 버튼을 클릭한다.


Name 태그 : Tutorial private 2

VPC* : vpc-... Tutorial-VPC (이전에 생성한 VPC)

가용 영역 : ap-northeast-2c (이전에 선택한 가용 영역과 다른 가용 영역)

IPv4 CIDR 블록 : 10.0.2.0/24

 

3. 보안 그룹 설정을 위해 [서비스] → [EC2] → [보안 그룹] → [보안 그룹 생성] 버튼을 클릭한다.


 

4. [보안 그룹 생성] 페이지에서 다음의 정보를 참조하여 "기본 세부 정보"를 입력하고, 규칙 추가를 통해 "SSH, 내 IP", "HTTP, 0.0.0.0/0" 으로 인바운드 규칙을 추가하고 [보안 그룹 생성] 버튼을 클릭한다.


보안 그룹 이름 : tutorial-securitygroup

설명 : Tutorial Security Group

VPC : tutorial-VPC(이전에 생성한 VPC)

 

5. RDS용 보안 그룹 생성을 위해 [보안 그룹 생성] 버튼을 클릭 후 다음의 정보를 참조하여 입력한다.


인바운드 규칙에서 "MYSQL/Aurora" 선택 후 소스로 바로 "이전에 생성한 보안 그룹 ID"를 확인 후 추가하여 규칙을 생성한다.

보안 그룹 이름 : tutorial-db-securitygroup

설명 : tutorial-db-securitygroup

VPC : tutorial-VPC(이전에 생성한 VPC)

 

6. RDS 서브넷 그룹 생성을 위해 [서비스] → [데이터베이스] → [RDS] → [서브넷 그룹] → [DB 서브넷 그룹 생성] 버튼을 클릭한다.


 

7. [DB 서브넷 그룹 생성] 페이지에서 다음과 같이 정보를 입력한다.


이름 : tutorial-db-subnet-group

설명 : tutorial-db-subnet-group

VPC : tutorial-VPC (이전에 생성한 VPC)

 

8. [서브넷 추가] 항목에서 "가용 영역"에서 사용 가능한 가용 영역을 모두 선택하고, "서브넷" 에서 사용 가능한 서브넷을 모두 선택 후 [생성] 버튼을 클릭한다.


0 0