- 네트워크 지식은 서버 및 NAS 구축에 필수적이나, 진격의 거인 비유를 통해 복잡한 개념을 쉽게 이해할 수 있습니다. 🧠
- 거인(봇/해커)으로부터 서버를 보호하기 위해 VPC(파라디섬) 내에 서브넷(벽)을 구축하여 네트워크를 분리합니다. 🏰
- 서브넷은 외부 접근이 가능한 퍼블릭 서브넷과 중요한 데이터를 보호하는 프라이빗 서브넷으로 나뉘어 컴퓨터를 배치합니다. 🚧
- 서브넷(벽)의 보안을 강화하기 위해 ACL(서브넷 단위)과 보안 그룹(컴퓨터 단위)을 활용하여 접근을 철저히 검문합니다. 🚦
- 클라우드 서버 원격 접속 시, 에렌의 열쇠처럼 키 파일(SSH)을 사용하여 ID/비밀번호보다 안전하게 인증할 수 있습니다. 🗝️
- 프라이빗 서브넷의 서버가 외부 인터넷에 안전하게 접근해야 할 때, 조사병단 역할의 NAT 게이트웨이가 데이터를 안전하게 전달합니다. 🗺️





