Devin.KR

IaC 자원 구성과 네트워크 경계

코드로 로컬 실습 자원을 만들고 VPC·서브넷·보안그룹의 통신 범위를 설명합니다.

진도 0%

레슨

  1. 주소 범위와 통신 규칙

    CIDR과 허용 규칙을 연결합니다.

  2. VPC·서브넷·보안그룹

    주소·경로·접근 경계를 구분합니다.

  3. Terraform으로 실습 자원 만들기

    설정·계획·적용·상태 파일의 관계를 관찰합니다.

  4. 변경 계획과 구성 차이

    교체·삭제 영향과 상태 파일 보호를 확인합니다.

IaC 자원 구성과 네트워크 경계 미션

앞 모듈의 산출물을 이어받습니다. 코드로 로컬 실습 자원을 만들고 VPC·서브넷·보안그룹의 통신 범위를 설명합니다.

요구사항

  • m04 릴리스 명세를 Terraform 입력으로 사용해 전용 Docker 네트워크·서비스·볼륨을 생성합니다.
  • plan을 검토하고 재적용 후 추가 변경이 없는지 확인하며 상태 파일을 저장소에서 제외합니다.
  • AWS VPC·서브넷·라우팅·보안그룹 연결 그림과 허용 표를 작성합니다. 로컬 Docker 네트워크는 VPC의 구현으로 주장하지 않습니다.

완료 기준

  • 실제 로컬 자원이 생성되고 서비스 요청이 성공하며 두 번째 plan의 변경이 0입니다.
  • 허용 표의 경계 IP·잘못된 포트·내부 저장소 직접 접근 거부 사례가 모두 맞습니다.
  • 교체·삭제 fixture를 리뷰 대상으로 표시하며 상태 파일이 Git 추적 대상이 아닙니다.
  • check.sh는 m04 무결성·실제 이미지 ID, 루프백 포트·전용 네트워크·볼륨, HTTP와 재시작 보존, 두 번째 plan exit 0 및 상태 파일 제외를 확인합니다. AWS 설계와 허용 표는 사람이 검토합니다.
  • 공급자 버전은 고정했습니다. .terraform.lock.hcl의 실제 해시 생성·보존과 tofu/Docker 실행은 외부 검증 잔여입니다.
BOOTCAMP_AUTOCLEAN=1 bash prepare-and-check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 명령 기록과 관측 증거로 변경 이유를 설명합니다.
  • 다른 학습자가 README로 실행·실패 재현·검증을 따라갈 수 있습니다.