Post

[AWS] 0120 수업

vpc생성

라우팅 테이블 이름 수정

dhcp 옵션 이름 변경

서브넷 생성 (public)

인터넷 게이트웨이 생성, vpc연결

라우팅 테이블 생성

  • 위에서 연결한 서브넷 연결
  • 라우팅 편집해서 0.0.0.0/0, 인터넷 게이트웨이 연결

ec2생성해서 위에꺼에 연결

서브넷 생성 (private)

NAT gateway 생성 (public)

  • 영역별 (public 서브넷 선택, 연결 유형도 퍼블릭)
  • 탄력적 ip 할당

라우팅 테이블 생성

  • 라우팅 편집, nat 게이트웨이 추가
  • 위에서 만들 private 서브넷 연결

엔드포인트 생성

  • ec2, private 서브넷

앤드포인트 생성 1개더 (s3 나중에 만들고 난 다음에)

  • aws 서비스 (s3)
  • 서비스 s3 검색 후 해당 리전 선택 (유형은 gateway)
  • 라우팅 테이블 다 지정
  • 정책 아래꺼 수정
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
{
    "Version":
"2012-10-17",
    "Statement": [
        {
            "Effect":
"Allow",
            "Principal": "*",  
            "Action": "s3:*",  
            "Resource": [
"arn:aws:s3:::ian-prj-bucket-1",  #여기
"arn:aws:s3:::ian-prj-bucket-1/*"  #여기
            ],
            "Condition": { 
                "StringEquals": { 
                    "aws:sourceVpce":
"vpce-0818248481b8fd07f"  
                }
            }
        }
    ]
}

볼륨 마운트

ec2만들때 볼륨 만들고 접속해서 아래 순서로

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
sudo apt update
lsblk # 확인
sudo mkfs -t xfs /dev/xvdb
sudo mkdir -p /mnt/data1
sudo mount /dev/xvdb /mnt/data1
df -h # 확인
sudo blkid /dev/xvdb # 여기서 나오는 UUID 복사후
sudo vim /etc/fstab # 여기에 만들기. 아래 예시 
who
sudo chown -R ubuntu:ubuntu /mnt/data1 
sudo umount /mnt/data1
lsblk
sudo mount -a 
lsblk
sudo reboot
lsblk

볼륨 생성

가용 영역은 연결할 ec2와 같은곳으로 지정해야함

/etc/ftab 수정

0Screenshot_2026-01-20_at_3.48.00_PM.png

This post is licensed under CC BY 4.0 by the author.