(왜 망 분리를 해야 하는가?)
https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FOhMHG%2FbtqITvdheHP%2FBJxr7zX381N4itKJTCpkJ0%2Fimg.jpg
<aside> 💡 개인 정보를 다루는 DB 서버 등을 위한 내부망과 사용자가 접근하는 웹 서버를 위한 외부망을 나눠 구성하는 것
</aside>
Defense In Depth For Web Applications
<aside> 💡 노드들과 노드를 연결하는 링크들로 구성된 하나의 시스템
</aside>
여기서 노드란 IP로 식별할 수 있는 대상을 지칭하며, 링크는 물리적 회선을 말한다.
즉, 하나의 Subnet을 하나의 망이라 칭할 수 있다.
Region : 국가 / 지역
Availability Zone(가용성 존): 데이터 센터
⇒ ap-northeast-2a
⇒ ap-northeast-2b
VPC
⇒ 하나의 Region에 종속
⇒ 다수의 AZ 설정 가능
⇒ VPC IP 대역 내에서 망 구성