본문 바로가기

AWS 이용 기록 남기기

[ES2] 인스턴스 생성 및 초기설정(프리티어)2_보안그룹 / Elastic IP

728x90

지난 포스팅에서 인스턴스를 생성했으니 이제 보안그룹을 설정하러 갑니다 ㅎㅎ

보안그룹 설정

계정 가입 후 기본생성 되어있던 것과 인스턴스 생성 시 생성된 것까지 두개가 이미 존재합니다

하지만 전 basic이라는 이름의 보안그룹을 새로 만들려고 해요

우측 상단의 [보안 그룹 생성] 클릭!

인바운드 규칙1
인바운드 규칙2
SSH 까먹지 말고!!

저는 basic 이란 이름의 보안그룹에 인바운드 규칙을 HTTP, HTTPS, MYSQL, SSH그리고 사용자 지정 TCP 포트 2개를 추가했는데요,

저는 nodejs로 백엔드 서버를 개발하면서 하나의 EC2를 사용해 port만으로 개발용과 상용배포용을 나누려고 각각 포트를 지정했습니당!

**저는 SSH 설정을 까먹었다 인스턴스 접속이 안돼서 당황했었지만 모두 까먹지 맙시당!!

SSH설정을 해주지 않으면 다음 포스팅에서 기록할 인스턴스 접속이 안되니 필수!!!!

그리고 캡쳐엔 비어있지만 보안그룹 설명도 꼭 명시해주셔야 해요!

보통은 개발서버와 상용서버의 인스턴스를 분리하지만 저는 클라이언트의 요청에 따라..ㅎㅎ

*** 2020.01.05 수정 ***

아웃바운드 규칙도 아래와 같이 넣어주셔야 합니다!

원하는 규칙을 모두 추가하셨다면! 보안그룹 생성!!

보안그룹 생성 완료!! 저는 보안그룹 설명은 어떤 인스턴스를 위한건지 기억하기 쉽게 적었답니당~!

보안그룹을 생성했으니 우리가 생성한 인스턴스와 연결해주어야겠죠!?

인스턴스 화면에서! 보안그룹을 변경할 인스턴스를 선택!! (체크박스 체크!!)

작업 -> 보안 -> 보안 그룹 변경을 클릭해줍니다~

아까 생성했던 보안그룹 이름인 basic을 검색 -> basic 보안그룹 선택 -> [보안 그룹 추가] 클릭

기존 보안그룹은 제거! 그리고 [저장]하면 보안그룹 설정 끝!!

참고로! 보안그룹은 하나의 인스턴스에 여러개 설정이 가능합니다!

개인 선호에 따라 (전 하나의 보안그룹에 필요한 모든걸 넣었지만)

프로토콜 별로 분리하셔도 될것같아요 ㅎㅎ

 

기본설정 마지막 단계!! Elastic IP 배정!!

EC2 인스턴스는 종료 -> 시작 할경우 배정되었던 퍼블릭 ip가 변경됩니다!

이 말은!!! 혹시 인스턴스를 재시작할 경우 기존에 퍼블릭 ip정보로 셋팅했던 모든 정보들을 수정해야하는

불상사가 발생하지요!

그래서 우린 탄력적 IP를 배정하여 하나의 인스턴스에 하나의 고정 IP를 지정하려 합니다 ㅎㅎ

알아두셔야 할 점은!! 

프리티어의 경우 1개의 Elastic IP 할당은 무료!!

단, 1개여도 인스턴스가 시작상태가 아니라 IP가 놀려질(?)경우 과금!!이니

꼭꼭 참고하셔요!!

자 그럼 Elastic IP할당으로 gogo!!

 

아무것도 하지않고 그저 할당!

짜잔~ 어려운 것 없이 IP 할당! 바로 [이 탄력적 IP 주소 연결]을 선택합니다!

실행중인 나의 인스턴스를 선택! 후 [연결] 클릭!

고정 IP 할당 끝!!!!!!

728x90