[AWS] 0120 수업
vpc생성
라우팅 테이블 이름 수정
dhcp 옵션 이름 변경
서브넷 생성 (public)
인터넷 게이트웨이 생성, vpc연결
라우팅 테이블 생성
- 위에서 연결한 서브넷 연결
- 라우팅 편집해서 0.0.0.0/0, 인터넷 게이트웨이 연결
ec2생성해서 위에꺼에 연결
서브넷 생성 (private)
NAT gateway 생성 (public)
- 영역별 (public 서브넷 선택, 연결 유형도 퍼블릭)
- 탄력적 ip 할당
라우팅 테이블 생성
- 라우팅 편집, nat 게이트웨이 추가
- 위에서 만들 private 서브넷 연결
엔드포인트 생성
- ec2, private 서브넷
앤드포인트 생성 1개더 (s3 나중에 만들고 난 다음에)
- aws 서비스 (s3)
- 서비스 s3 검색 후 해당 리전 선택 (유형은 gateway)
- 라우팅 테이블 다 지정
- 정책 아래꺼 수정
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
{
"Version":
"2012-10-17",
"Statement": [
{
"Effect":
"Allow",
"Principal": "*",
"Action": "s3:*",
"Resource": [
"arn:aws:s3:::ian-prj-bucket-1", #여기
"arn:aws:s3:::ian-prj-bucket-1/*" #여기
],
"Condition": {
"StringEquals": {
"aws:sourceVpce":
"vpce-0818248481b8fd07f"
}
}
}
]
}
볼륨 마운트
ec2만들때 볼륨 만들고 접속해서 아래 순서로
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
sudo apt update
lsblk # 확인
sudo mkfs -t xfs /dev/xvdb
sudo mkdir -p /mnt/data1
sudo mount /dev/xvdb /mnt/data1
df -h # 확인
sudo blkid /dev/xvdb # 여기서 나오는 UUID 복사후
sudo vim /etc/fstab # 여기에 만들기. 아래 예시
who
sudo chown -R ubuntu:ubuntu /mnt/data1
sudo umount /mnt/data1
lsblk
sudo mount -a
lsblk
sudo reboot
lsblk
볼륨 생성
가용 영역은 연결할 ec2와 같은곳으로 지정해야함
/etc/ftab 수정
This post is licensed under CC BY 4.0 by the author.
