인프라 & 클라우드 · 중급
클라우드 VPC (Virtual Private Cloud) 환경에서 서브넷(Subnet), 라우팅 테이블(Route Table), 보안 그룹(Security Group)을 활용하여 다중 계층(Multi-tier) 애플리케이션의 네트워크를 설계하는 구체적인 방안을 설명해 주세요. 특히 보안 측면을 강조하여 설명해 주세요.
힌트 · 퍼블릭/프라이빗 서브넷을 분리하고, 각 계층(웹, 앱, DB)별로 보안 그룹을 적용하여 최소 권한의 네트워크 접근을 제어합니다. 라우팅 테이블은 트래픽 경로를 정의합니다.
VPC서브넷라우팅 테이블보안 그룹계층별 보안
모범답안
다중 계층 애플리케이션 네트워크를 설계할 때, VPC 내에서 퍼블릭 서브넷과 프라이빗 서브넷을 분리하여 보안을 강화합니다. 웹 계층은 퍼블릭 서브넷에 배치하여 외부에서 접근 가능하도록 하고, 애플리케이션 및 데이터베이스 계층은 프라이빗 서브넷에 배치하여 외부 직접 접근을 차단합니다.
각 계층별로 보안 그룹을 설정하여 필요한 트래픽만 허용합니다. 예를 들어, 웹 계층 보안 그룹은 80/443 포트만 허용하고, 애플리케이션 계층은 웹 계층으로부터의 트래픽만 허용합니다. 데이터베이스 계층은 애플리케이션 계층으로부터의 데이터베이스 포트(예: 3306) 트래픽만 허용하여 최소 권한 원칙을 적용합니다.
라우팅 테이블은 트래픽 경로를 정의합니다. 퍼블릭 서브넷은 인터넷 게이트웨이를 통해 외부와 통신하고, 프라이빗 서브넷은 NAT 게이트웨이를 통해 인터넷에 접근하거나, 필요에 따라 VPC 엔드포인트를 사용하여 AWS 서비스에 안전하게 접근하도록 구성합니다. 이렇게 하면 각 계층 간의 통신과 외부 접근을 명확하게 제어하여 보안을 강화할 수 있습니다.
읽었다면, 이제 직접 답해볼 차례예요
패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.
함께 보는 AWS / 클라우드 면접 질문
- 클라우드 환경에서 서버리스 함수(AWS Lambda, GCP Cloud Functions, Azure Functions)와 컨테이너 오케스트레이션(AWS ECS/EKS, GCP GKE, Azure AKS) 중 어떤 기술을 선택할지 결정하는 주요 기준과 각각의 적합한 사용 시나리오를 설명해 주세요.
- 클라우드 환경에서 Auto Scaling Group (AWS), Managed Instance Group (GCP), Virtual Machine Scale Sets (Azure)와 같은 자동 스케일링 기능이 동작하는 원리를 설명하고, 이를 설정할 때 고려해야 할 주요 지표(Metrics)와 정책(Policies)에 대해 구체적으로 설명해 주세요.
- 클라우드 로드 밸런서 중 Application Load Balancer (ALB)와 Network Load Balancer (NLB) (또는 이에 상응하는 GCP/Azure 서비스)의 주요 차이점을 설명하고, 각각의 로드 밸런서가 어떤 유형의 애플리케이션에 더 적합한지 사용 시나리오를 들어 설명해 주세요.
- AWS S3, GCP Cloud Storage, Azure Blob Storage와 같은 오브젝트 스토리지 서비스에서 제공하는 다양한 스토리지 클래스(예: Standard, Infrequent Access, Glacier)의 주요 차이점을 설명하고, 특정 데이터 유형이나 접근 패턴에 따라 어떤 스토리지 클래스를 선택하는 것이 가장 효율적인지 사례를 들어 설명해 주세요.
- 클라우드 환경에서 관계형 데이터베이스를 운영할 때, AWS RDS, GCP Cloud SQL, Azure SQL Database와 같은 관리형 데이터베이스 서비스와 EC2 인스턴스에 직접 설치하는 자체 관리형 데이터베이스 중 어떤 것을 선택할지 결정하는 주요 기준과 각각의 장단점을 설명해 주세요.
- 클라우드 IAM (Identity and Access Management)에서 '역할(Role)'과 '사용자(User)'의 주요 차이점을 설명하고, 최소 권한 원칙(Principle of Least Privilege)을 적용하여 클라우드 리소스에 대한 접근 권한을 효과적으로 관리하는 모범 사례를 제시해 주세요.