VPC를 사용해서 할 수 있는 것들
- EC2 실행 가능
- 서브넷 구성 가능
- 보안 설정(IP block, 인터넷에 노출되지 않은 EC2구성 등) 가능
VPC Peering
- VPC 간의 연결
- Transitive Peering 불가능 : 한다리 건너 연결되어 있다고 해서 Peering된 것이 아님
VPC Flow Log
- VPC의 로그를 CloudWatch에 저장 가능


| NAT Instance | NAT Gateway |
|---|---|
| 단일 인스턴스 | AWS에서 제공하는 서비스 |
| = EC2 | = 서비스 |
| 꺼지면 죽음 | 꺼져도 죽지않음(고가용성 보장) |
| 보안그룹 영향 받음 | 보안그룹 영향 받지않음 |
| 예전 스타일 | 요즘 스타일 |
| Source/Destination을 해제해야 함 | |
| Bastion을 겸할 수O | Bastion을 겸할 수X |
| Public Subnet에 있어야 함 | Public Subnet에 있어야 함 |

