IaC 자원 구성과 네트워크 경계
코드로 로컬 실습 자원을 만들고 VPC·서브넷·보안그룹의 통신 범위를 설명합니다.
진도 0%
레슨
- 주소 범위와 통신 규칙
CIDR과 허용 규칙을 연결합니다.
- VPC·서브넷·보안그룹
주소·경로·접근 경계를 구분합니다.
- Terraform으로 실습 자원 만들기
설정·계획·적용·상태 파일의 관계를 관찰합니다.
- 변경 계획과 구성 차이
교체·삭제 영향과 상태 파일 보호를 확인합니다.
IaC 자원 구성과 네트워크 경계 미션
앞 모듈의 산출물을 이어받습니다. 코드로 로컬 실습 자원을 만들고 VPC·서브넷·보안그룹의 통신 범위를 설명합니다.
요구사항
- m04 릴리스 명세를 Terraform 입력으로 사용해 전용 Docker 네트워크·서비스·볼륨을 생성합니다.
- plan을 검토하고 재적용 후 추가 변경이 없는지 확인하며 상태 파일을 저장소에서 제외합니다.
- AWS VPC·서브넷·라우팅·보안그룹 연결 그림과 허용 표를 작성합니다. 로컬 Docker 네트워크는 VPC의 구현으로 주장하지 않습니다.
완료 기준
- 실제 로컬 자원이 생성되고 서비스 요청이 성공하며 두 번째 plan의 변경이 0입니다.
- 허용 표의 경계 IP·잘못된 포트·내부 저장소 직접 접근 거부 사례가 모두 맞습니다.
- 교체·삭제 fixture를 리뷰 대상으로 표시하며 상태 파일이 Git 추적 대상이 아닙니다.
- check.sh는 m04 무결성·실제 이미지 ID, 루프백 포트·전용 네트워크·볼륨, HTTP와 재시작 보존, 두 번째 plan exit 0 및 상태 파일 제외를 확인합니다. AWS 설계와 허용 표는 사람이 검토합니다.
- 공급자 버전은 고정했습니다. .terraform.lock.hcl의 실제 해시 생성·보존과 tofu/Docker 실행은 외부 검증 잔여입니다.
BOOTCAMP_AUTOCLEAN=1 bash prepare-and-check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 명령 기록과 관측 증거로 변경 이유를 설명합니다.
- 다른 학습자가 README로 실행·실패 재현·검증을 따라갈 수 있습니다.