답샘
전체이슈/연예경제건강/다이어트패션스포츠이슈자동차IT/테크뷰티맛집/카페푸드여행지식/교양아웃도어생활·리빙육아·교육직장·커리어게임
IT/테크

AWS EC2 인스턴스 구축 및 서버 초기 설정 가이드

작성일 2026.08.31|조회 251

리전 선택과 인스턴스 유형 결정

AWS EC2를 처음 시작할 때 가장 먼저 고려해야 할 것은 서비스할 타겟 지역입니다. 서울 리전(ap-northeast-2)을 선택해야 물리적 거리로 인한 네트워크 지연(Latency)을 최소화할 수 있습니다.

그다음으로 인스턴스 패밀리를 선택해야 합니다. 일반적인 웹 서버 구축이 목적이라면 프리티어 혜택이 적용되는 t2.micro 또는 t3.micro 유형이 적합합니다.

t3.micro는 2개의 vCPU와 1GB의 메모리를 제공하며, 소규모 서비스나 테스트 환경에서 충분히 작동합니다. 만약 데이터 처리가 많은 작업을 수행한다면 메모리 최적화 모델인 r 계열이나 컴퓨팅 최적화 모델인 c 계열로 즉시 변경해야 합니다.

AWS EC2는 가상 서버를 대여하여 클라우드 환경을 구축하는 서비스입니다. AWS 콘솔에서 인스턴스 유형과 보안 그룹을 설정하고 키 페어를 생성하여 SSH로 접속하는 과정을 거쳐 서버를 구동합니다.

보안 그룹과 네트워크 접근 제어

서버의 문을 여는 보안 그룹 설정은 보안 사고를 방지하는 핵심 단계입니다. 기본적으로 모든 인바운드 트래픽은 차단하는 것이 원칙입니다.

SSH 접속을 위해 22번 포트만 특정 IP에서만 접근 가능하도록 설정하는 것이 안전합니다. 0.0.0.0/0으로 모든 IP를 허용하는 것은 누구나 서버에 접근 시도할 수 있게 하므로 매우 위험합니다.

웹 서비스를 위해 80(HTTP)과 443(HTTPS) 포트를 개방할 때는 해당 포트만 별도로 인바운드 규칙에 추가하십시오. 인스턴스 생성 후에도 AWS 콘솔 내의 '보안 그룹' 메뉴에서 언제든지 규칙을 수정할 수 있으므로, 초기에는 최소 권한만 부여하는 것을 권장합니다.

키 페어 관리와 원격 접속 단계

인스턴스 생성 과정에서 발급받는 .pem 키 페어는 서버에 접속할 수 있는 유일한 열쇠입니다. 이 파일을 분실하면 서버 내부 루트 권한을 획득하는 것이 매우 복잡해집니다.

로컬 터미널에서 접속할 때는 파일의 권한을 'chmod 400 keypair.pem' 명령어를 통해 소유자만 읽을 수 있도록 변경해야 합니다. 접속 명령어는 'ssh -i [키 파일명] ec2-user@[퍼블릭 IP주소]' 형식입니다.

퍼블릭 IP는 인스턴스가 재시작될 때마다 변경될 수 있으므로, 고정된 IP가 필요하다면 '탄력적 IP(Elastic IP)'를 할당받아 인스턴스와 연결하는 과정을 거쳐야 합니다.

인스턴스 스토리지와 볼륨 최적화

기본적으로 제공되는 8GB의 루트 볼륨은 운영체제와 필수 패키지를 설치하기에 충분하지만, 데이터베이스나 로그 파일이 쌓이는 서비스라면 용량을 확장해야 합니다. EBS(Elastic Block Store) 볼륨 타입은 기본 범용 SSD인 gp2 혹은 최신 gp3를 사용합니다.

gp3는 기본적으로 3000 IOPS를 제공하며 스토리지 비용과 성능을 독립적으로 조절할 수 있어 효율적입니다. 인스턴스 생성 후 디스크 용량이 부족할 경우 콘솔에서 볼륨 크기를 늘리고, 리눅스 내부에서 'resize2fs' 명령어를 통해 파일 시스템을 확장하는 작업을 병행해야 합니다.

#IT/테크#AWS#EC2#인스턴스

함께 보면 좋은 글