패스트캠퍼스 챌린지 20일차
1) VPC의 SUBNET내부에 EC2의 생성에 대한 이해
- PUBLIC SUBNET의 Inbound, Outbound규칙을 따를 것임.
2) Inbound와 Outbound규칙의 수정에 따른 엑세스 거부와 허용의 살펴 봄.
EC2생성과 보안 정책 연결
1) 인스턴스 시작 클릭
2) EC2생성
실습에서는 Linux를 생성한다. 저번에는 우분투를 생성하였는데 이번에는 Linux를 생성한다.
그리고 사양으로는 프리티어에서 사용 가능한 t2.micro를 선택하고 다음을 클릭
3) 인스턴스 세부 정보(VPC, 서브넷 등) 입력
- 강사가 Subnet에서 별도로 ip자동할당 작업을 해줬는데 현재는 별도로 자동할당해주는 작업을 해주지 않아도 그냥 선택이 됨. 따라서 별도로 포스팅 하지 않음.
네트워크 - customvpc
서브넷 - publicvpc
퍼블릭 IP 자동 할당 - 활성화
사용자 데이터에 다음과 같은 코드 입력
#!/bin/bash
yum install httpd -y
service httpd start
그런데 위 코드가 무엇을 뜻하는 는 모름 <= (이해 필요)
현재는 강사가 이해 필용 없다고 하면서 설명하지 않았음.
다음 클릭
3) 다음 클릭
4) 네임 태그 생성
다음 클릭
5) 보안 그룹(Security Group) 세팅
최초에는 22번 포트밖에 허용되지 않아 있음. 따라서 이에 대한 세팅 필요.
다음과 같이 80번 포트와 443번 포트에 대해 통신 가능하도록 설정하였다
(주. 80: http, 443: https)
그리고 검토 및 시작 클릭
개략적인 정보의 확인이 가능함.
시작하기 클릭
6) 키-페어 다운로드
인스턴스 시작 클릭
7) 확인
인스턴스가 적절하게 만들어졌는지 확인
네트워킹 탭에서 서브넷이 내가 만든 CustomVPC와 연결되었느지 확인
네트워킹 탭에서 서브넷이 내가 만든 Publics subnet과 연결되었느지 확인
브라우저 창에 IpV4주소를 입력하여 실제로 잘 연결이 되었는지 확인
???????????
트러블 슈팅은 일단 나중에 해보고 포스팅을 계속해 보기 위해 강의를 봄. 이후는 실습없이 강의를 보는 것으로 대체함.
분명히 80번 포트 Allow되어 있는데 강의와 달리 안 됨.
강의에서는 우선순위에서 Deny했을 경우에 접근이 안 되는 것을 보여줌.
- 강사에게 질문을 하거나 구글링을 해보도록 하자. (근데 질문 하는게 가능한가?)
본 포스팅은 패스트캠퍼스 환급 챌린지 참여를 위해 작성 되었습니다.
#패스트캠퍼스 #패캠챌린지 #직장인인강 #직장인자기계발 #패스트캠퍼스후기 #한 번에 끝내는 AWS 인프라 구축과 DevOps 운영 초격차 패키지 Online!