패스잇
인프라 & 클라우드 · 중급

클라우드 VPC (Virtual Private Cloud) 환경에서 서브넷(Subnet), 라우팅 테이블(Route Table), 보안 그룹(Security Group)을 활용하여 다중 계층(Multi-tier) 애플리케이션의 네트워크를 설계하는 구체적인 방안을 설명해 주세요. 특히 보안 측면을 강조하여 설명해 주세요.

힌트 · 퍼블릭/프라이빗 서브넷을 분리하고, 각 계층(웹, 앱, DB)별로 보안 그룹을 적용하여 최소 권한의 네트워크 접근을 제어합니다. 라우팅 테이블은 트래픽 경로를 정의합니다.

VPC서브넷라우팅 테이블보안 그룹계층별 보안

모범답안

다중 계층 애플리케이션 네트워크를 설계할 때, VPC 내에서 퍼블릭 서브넷과 프라이빗 서브넷을 분리하여 보안을 강화합니다. 웹 계층은 퍼블릭 서브넷에 배치하여 외부에서 접근 가능하도록 하고, 애플리케이션 및 데이터베이스 계층은 프라이빗 서브넷에 배치하여 외부 직접 접근을 차단합니다.

각 계층별로 보안 그룹을 설정하여 필요한 트래픽만 허용합니다. 예를 들어, 웹 계층 보안 그룹은 80/443 포트만 허용하고, 애플리케이션 계층은 웹 계층으로부터의 트래픽만 허용합니다. 데이터베이스 계층은 애플리케이션 계층으로부터의 데이터베이스 포트(예: 3306) 트래픽만 허용하여 최소 권한 원칙을 적용합니다.

라우팅 테이블은 트래픽 경로를 정의합니다. 퍼블릭 서브넷은 인터넷 게이트웨이를 통해 외부와 통신하고, 프라이빗 서브넷은 NAT 게이트웨이를 통해 인터넷에 접근하거나, 필요에 따라 VPC 엔드포인트를 사용하여 AWS 서비스에 안전하게 접근하도록 구성합니다. 이렇게 하면 각 계층 간의 통신과 외부 접근을 명확하게 제어하여 보안을 강화할 수 있습니다.

읽었다면, 이제 직접 답해볼 차례예요

패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.

함께 보는 AWS / 클라우드 면접 질문

← AWS / 클라우드 면접 질문 전체 보기