Terraform으로 구축하는 프로덕션급 3티어 AWS 아키텍처: 설계 결정, 트레이드오프 및 교훈
(dev.to)이 글은 단순한 인프라 배포를 넘어, 보안 침해 범위를 최소화하기 위해 4계층 네트워크 구조와 내부 ALB를 도입하여 비용과 안정성 사이의 트레이드오프를 고려한 프로덕션급 AWS 아키텍처 설계 방식을 다룹니다.
이 글의 핵심 포인트
- 1보안 침해 범위를 최소화하기 위해 기존 3계층을 넘어선 4계층(Public, Frontend, Backend, DB) 네트워크 토폴로지 설계
- 2프론트엔드와 백엔드 사이에 내부 ALB를 배치하여 서비스 확장성 및 계층 간 격리 강화
- 3AWS Secrets Manager와 IAM 역할을 활용해 Docker 이미지나 환경 변수에 비밀번호를 직접 노출하지 않는 보안 방식 채택