<aside> 🔵

AWS SAA 학습 시리즈 · 4/10 · 약 5분 · AWS SAA 학습 기록: 서비스 선택 기준을 연결하다

</aside>

이 글에서 확인할 것

도입

2025.09~10 학습 기록을 다시 읽으며, 이 주제는 용어를 많이 아는 것보다 요구 사항을 먼저 읽는 습관과 연결된다고 느꼈다. 같은 기능처럼 보이는 서비스도 데이터의 형태, 장애 허용 범위, 운영 책임에 따라 답이 달라진다. 이 글은 특정 구성의 정답을 단정하기보다 선택의 출발점을 정리한다.

핵심 개념

VPC는 AWS 안에서 정의하는 논리적으로 격리된 네트워크다. 서브넷은 그 안의 IP 주소 범위이며, 라우팅은 패킷이 어디로 가는지를 결정한다. 여기서 NACL과 보안 그룹은 모두 트래픽을 통제하지만 놓이는 위치와 동작 방식이 다르다. NACL은 서브넷 경계에서, 보안 그룹은 인스턴스 같은 리소스의 가상 방화벽으로 생각하면 구분이 쉬워진다.

비교와 선택 기준

NACL은 규칙 번호 순서로 평가되고 허용과 거부 규칙을 모두 둘 수 있으며 상태 비저장이다. 반면 보안 그룹은 허용 규칙 중심이고 상태 저장이라 허용된 연결의 응답 트래픽을 별도로 같은 방식으로 열 필요가 없다. 따라서 넓은 서브넷 수준의 차단은 NACL, 특정 워크로드의 최소 허용은 보안 그룹이라는 식으로 역할을 나눠 본다.

질문 판단할 신호
가용성 장애가 나도 서비스가 계속되어야 하는 범위
운영 부담 직접 관리할 구성과 자동화할 구성의 경계
보안 접근 주체, 네트워크 경계, 권한 최소화

헷갈렸던 점

서비스 이름만 보고 선택하면 비슷한 기능이 모두 정답처럼 보인다. 하지만 ‘반드시 여러 위치에 분산해야 하는가’, ‘중단을 받아들일 수 있는가’, ‘공유 파일 경로가 필요한가’처럼 문장에 있는 제약을 표시하면 후보를 줄일 수 있다. 관리형이라는 표현도 아무것도 설정하지 않아도 된다는 뜻이 아니라, 내가 책임질 운영 영역이 달라진다는 뜻으로 읽어야 한다.

실무 연결

설계 리뷰에서는 요구 사항을 가용성·성능·비용·운영 부담·일관성·보안으로 나누어 적어 본다. 그다음 각 후보가 충족하지 못하는 조건을 한 줄씩 적는다. 이 기록은 선택의 이유를 남기고, 나중에 트래픽이나 데이터 특성이 바뀌었을 때 재검토할 기준이 된다.

오늘의 한 줄 정리

서비스를 외우기보다, 먼저 제약을 읽고 그 제약을 가장 적게 훼손하는 선택을 찾는다.

공식 참고자료

Network ACLs for your VPC