DNS, CDN, 하이브리드 연결이란?
인터넷 주소(도메인)를 실제 서버 주소로 바꿔주는 것, 전 세계 사용자에게 빠르게 콘텐츠를 제공하는 것, 그리고 회사 내부 서버와 AWS를 연결하는 것. 이 세 가지는 현대 클라우드 아키텍처에서 빠질 수 없는 요소입니다.
이 글에서는 Amazon Route 53, Amazon CloudFront, 그리고 하이브리드 연결 서비스를 쉽게 설명합니다.
---
Amazon Route 53 — 인터넷 전화번호부
Route 53은 DNS(Domain Name System) 서비스입니다. 쉽게 말하면 인터넷 전화번호부입니다.
우리가 브라우저에 "example.com"이라고 입력하면, 컴퓨터는 이 이름에 해당하는 서버의 IP 주소(예: 54.230.12.3)를 알아야 합니다. Route 53이 이 변환을 담당합니다. "example.com → 54.230.12.3"처럼 이름을 주소로 바꿔주는 것입니다.
Route 53의 라우팅 정책입니다.
단순 라우팅: 하나의 IP 주소로 연결합니다. 가장 기본적인 방식입니다. 가중치 기반 라우팅: 트래픽을 비율로 나눕니다. 예를 들어 서버 A에 70%, 서버 B에 30%를 보낼 수 있습니다. A/B 테스트에 유용합니다. 지연 시간 기반 라우팅: 사용자에게 가장 빠른 리전의 서버로 연결합니다. 장애 조치 라우팅: 주 서버에 장애가 발생하면 자동으로 백업 서버로 전환합니다. 지리적 위치 라우팅: 사용자의 물리적 위치를 기반으로 연결합니다. 예를 들어 한국 사용자는 서울 서버로, 미국 사용자는 버지니아 서버로 보낼 수 있습니다.
---
Amazon CloudFront — 전 세계 배달 서비스
CloudFront는 CDN(Content Delivery Network) 서비스입니다. 전 세계 여러 곳에 있는 엣지 로케이션에 콘텐츠를 복사해두고, 사용자에게 가장 가까운 곳에서 제공합니다.
쉽게 비유하자면, 편의점과 비슷합니다. 모든 물건을 한 창고에서 가져오는 것보다, 동네마다 편의점을 두는 게 훨씬 빠릅니다.
예를 들어 서울의 사용자가 미국 서버에 저장된 이미지를 요청하면, 처음에는 미국 서버에서 가져오지만 그 이후 요청은 서울 엣지 로케이션의 캐시에서 빠르게 제공됩니다.
CloudFront는 속도 향상뿐 아니라 DDoS 공격 방어에도 도움이 됩니다. AWS WAF(Web Application Firewall)와 함께 사용하면 악성 트래픽을 차단할 수 있습니다.
---
하이브리드 연결 — 회사와 AWS를 잇는 방법
많은 기업이 일부는 기존 사내 서버(온프레미스)에, 일부는 AWS에 운영합니다. 이 두 환경을 연결하는 방법이 필요합니다.
| 서비스 | 설명 | 특징 | |--------|------|------| | Site-to-Site VPN | 인터넷을 통해 온프레미스와 AWS를 암호화된 터널로 연결 | 빠르게 설정 가능, 인터넷 품질에 영향 받음 | | Direct Connect | 전용 물리 회선으로 온프레미스와 AWS를 직접 연결 | 안정적이고 빠르지만 설치에 수 주~수 개월 소요 | | VPC Peering | 두 개의 VPC를 직접 연결 | 같은 AWS 계정이나 다른 계정의 VPC 간 연결 | | Transit Gateway | 여러 VPC와 온프레미스를 하나의 중앙 허브에서 연결 | 복잡한 네트워크 토폴로지 단순화 |
비유하자면, VPN은 일반 고속도로에 만든 암호화된 전용 차선입니다. Direct Connect는 AWS까지 직접 연결되는 전용 고속도로입니다. 더 빠르고 안정적이지만 만드는 데 시간이 걸립니다.
---
기타 네트워킹 서비스
VPC 엔드포인트: VPC 안에서 S3이나 DynamoDB 같은 AWS 서비스에 접근할 때 인터넷을 거치지 않고 AWS 내부 네트워크를 통해 직접 연결합니다. 더 안전하고 빠릅니다. AWS PrivateLink: VPC 간 또는 AWS 서비스와 VPC 사이를 프라이빗하게 연결합니다. Global Accelerator: 사용자의 트래픽을 AWS 글로벌 네트워크를 통해 라우팅하여 레이턴시를 줄입니다.
---
시험 핵심 정리
"도메인 이름을 IP 주소로 변환" — Route 53 "서버 장애 시 자동으로 다른 서버로 전환" — Route 53 장애 조치 라우팅 "트래픽을 70:30으로 나눠서 보내기" — Route 53 가중치 기반 라우팅 "콘텐츠를 사용자 근처에서 빠르게 제공" — CloudFront "인터넷을 통한 암호화 연결" — Site-to-Site VPN "전용 물리 회선으로 안정적인 연결" — Direct Connect "여러 VPC를 하나의 허브로 연결" — Transit Gateway "인터넷 없이 AWS 서비스에 접근" — VPC 엔드포인트 Direct Connect는 안정적이지만 설치 시간이 오래 걸립니다. 빠른 연결이 필요하면 VPN을 먼저 사용합니다.