<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Infra on jaylab-log</title><link>https://jaylab.link/categories/infra/</link><description>Recent content in Infra on jaylab-log</description><generator>Hugo</generator><language>ko-kr</language><lastBuildDate>Thu, 26 Jun 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://jaylab.link/categories/infra/index.xml" rel="self" type="application/rss+xml"/><item><title>프록시가 webserver를 찾지 못한 이유: Docker 네트워크 격리와 컨테이너명 DNS</title><link>https://jaylab.link/docker-network-proxy-traffic-resolve/</link><pubDate>Thu, 26 Jun 2025 00:00:00 +0000</pubDate><guid>https://jaylab.link/docker-network-proxy-traffic-resolve/</guid><description>NPM과 webserver가 서로 다른 Docker 네트워크에 있어 프록시가 끊긴 원인을 찾고, 네트워크 연결로 컨테이너 간 직접 통신을 복구한 기록</description></item><item><title>타 부서 제안서의 아키텍처 파트를 맡았다</title><link>https://jaylab.link/architecture-strategy-proposal/</link><pubDate>Wed, 30 Apr 2025 00:00:00 +0000</pubDate><guid>https://jaylab.link/architecture-strategy-proposal/</guid><description>타 부서 제안서의 아키텍처·구축 전략 파트를 며칠 만에 맡아, 모호한 요구사항을 AWS 구조도로 정리한 기록</description></item><item><title>[AWS] Terraform으로 이해하는 LoadBalancer(feat. ASG)</title><link>https://jaylab.link/aws-tf-as-lb/</link><pubDate>Thu, 22 Feb 2024 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-tf-as-lb/</guid><description>LoadBalancer, Listener, Listener Rule 그리고 Health Check에 대하여</description></item><item><title>[AWS] Getting Metadata on Amazon Linux 2023</title><link>https://jaylab.link/aws-get-metadata-al2023/</link><pubDate>Fri, 02 Feb 2024 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-get-metadata-al2023/</guid><description>Amazon Linux 2023 Machine Image 기반 서버에서 메타데이터 조회, MySQL 연결 방법</description></item><item><title>[AWS] 콘솔과 CLI 접속시 특정 IP 외 접근 차단 정책</title><link>https://jaylab.link/aws-access-deny-policy/</link><pubDate>Wed, 26 Jul 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-access-deny-policy/</guid><description>Policy to block certain IP access to the console or CLI</description></item><item><title>Custom Domain and Create DNS</title><link>https://jaylab.link/aws-dns/</link><pubDate>Tue, 06 Jun 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-dns/</guid><description>&lt;p&gt;SSL 서버인증서&lt;/p&gt;
&lt;p&gt;HTTP : 암호화되지 않은상태&lt;/p&gt;
&lt;p&gt;HTTPS : 암호화된 상태&lt;/p&gt;
&lt;p&gt;브라우저로부터 어떤 웹서버로 보내진 암호화된 데이터는 사이트 운영자가 가진 비밀키를 이용해 원래 데이터로 되돌릴 수 있다. 그러나 운영자 외 악의를 가진 누군가가 운영자로 위장한 (피싱) 사이트를 구축해 데이터를 훔칠 가능성도 있다.&lt;/p&gt;
&lt;p&gt;이 경우, 위장하지 않았음을 보장해주는 회사들을 **‘인증기관’**이라 부르며, 이 보장을 증명하는 것이 &lt;strong&gt;SSL 서버 인증서(인증서)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;브라우저 주소창에서 열쇠아이콘을 클릭하면 볼수 있는 것이 &lt;strong&gt;SSL 서버 인증서&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Route53의 두 가지 기능&lt;/p&gt;</description></item><item><title>Using AWS to Build Infrastructure</title><link>https://jaylab.link/aws-basic-infrastructure/</link><pubDate>Mon, 05 Jun 2023 00:00:00 +0000</pubDate><guid>https://jaylab.link/aws-basic-infrastructure/</guid><description>&lt;p&gt;&lt;strong&gt;VPC&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;vpc cidr : 10.0.0.0/16&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;서브넷&lt;/strong&gt;&lt;/p&gt;
&lt;details&gt;
&lt;summary&gt;Subnet 간단 개념&lt;/summary&gt;
&lt;hr&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;개념 : VPC의 IP 주소 범위를 나누는 단위.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;역할분리 - 외부에 공개하느 리소스 여부를 구별&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;기기 분리 - AWS 안에서의 물리적인 이중화(다중화)를 수행&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/details&gt;
&lt;p&gt;subnet cidr :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;10.0.0.0/20(public1)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;10.0.16.0/20(public2)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;10.0.64.0/20(private1)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;10.0.80.0/20(private2)&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;Internet Gateway&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;internet gateway 생성 후 vpc에 연결&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NAT Gateway&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;NAT Gateway : private subnet 2개에 각각 대응해줄 2개의 NAT Gateway 생성 후
“퍼블릭 서브넷”에 1개씩 연결
( + eip 할당 )&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;라우팅 테이블&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>