Amazon EC2 인스턴스에 할당할 수 있는 세 가지 IP 주소
Amazon EC2 인스턴스에는 사설 IP(Private IP), 공인 IP(Public IP), 탄력적 IP(Elastic IP) 세 가지 유형의 IP 주소를 할당할 수 있습니다. 각 주소의 특성과 용도가 다르기 때문에, 클라우드 환경을 안정적으로 운영하려면 이를 정확히 이해하는 것이 중요합니다.
1. 사설 IP(Private IP)
사설 IP는 동일한 VPC(Virtual Private Cloud) 내부에 있는 인스턴스 간 통신에 사용되는 주소입니다. Amazon DHCP에 의해 자동으로 할당되며, 한 번 부여되면 변경되지 않는 고정(static) 주소라는 점이 특징입니다.
2. 공인 IP(Public IP)
공인 IP는 인터넷을 통해 외부에서 접근할 수 있는 동적(dynamic) 주소로, Amazon이 직접 할당합니다. 새 인스턴스를 배포할 때마다 Amazon은 IANA(Internet Assigned Numbers Authority)로부터 IP 주소를 받아 EC2 인스턴스에 부여합니다.
다만 이 주소는 동적이기 때문에, EC2 인스턴스를 중지(stop)했다가 다시 시작(start)하면 새로운 공인 IP가 할당된다는 점에 유의해야 합니다.
3. 탄력적 IP(Elastic IP)
업데이트 설치를 위해 웹 서버가 실행 중인 EC2 인스턴스를 재시작해야 하는 상황을 가정해 보겠습니다. 재시작 후에는 새로운 공인 IP가 할당되므로, 기존 주소로는 웹 서버에 더 이상 접속할 수 없게 됩니다.
이러한 불편을 피하려면 탄력적 IP(Elastic IP)를 사용하는 것이 좋습니다. 탄력적 IP는 인스턴스를 중지하거나 재시작하더라도 항상 동일하게 유지되는 고정된 공인 주소로, AWS 계정에 할당한 뒤 실행 중인 EC2 인스턴스에 연결하여 사용할 수 있습니다.
위에서 언급한 모든 IP 주소(사설, 공인, 탄력적)는 각 EC2 인스턴스의 Description(설명) 탭에서 확인할 수 있습니다.
탄력적 IP 할당 및 인스턴스 연결 절차
이제 AWS Management Console에서 탄력적 IP를 할당하고, 실행 중인 EC2 인스턴스에 연결하는 전체 과정을 단계별로 살펴보겠습니다.
- AWS Management Console에 로그인합니다.
- Services(서비스) 메뉴를 클릭한 후 EC2를 선택합니다.

- Resources(리소스) 섹션에서는 해당 리전에서 사용 가능한 EC2 리소스 현황을 확인할 수 있습니다. 아래 예시에서는 실행 중인 인스턴스가 1개 있고, 탄력적 IP는 아직 없는 상태입니다. 본 가이드에서는 EC2 인스턴스와 탄력적 IP에 집중해서 진행하겠습니다.

- 좌측 메뉴에서 Elastic IPs(탄력적 IP)를 클릭합니다.
- 화면 오른쪽 상단의 Allocate Elastic IP address(탄력적 IP 주소 할당) 버튼을 클릭합니다.

- 탄력적 IP는 Amazon의 IP 풀(pool)에서 할당받거나, 직접 보유한 퍼블릭 IPv4 또는 Customer Owned Pool(BYOIP)을 가져와 사용할 수 있습니다. 단, IPv6 주소는 지원하지 않습니다. 여기서는 Amazon 풀에서 IP 주소를 할당받는 방식으로 진행합니다.

- 오른쪽 상단의 Associate this Elastic IP address(이 탄력적 IP 주소 연결) 버튼을 클릭합니다. Amazon이 탄력적 IP를 성공적으로 할당했으며, 이제 이를 인스턴스에 연결만 하면 됩니다.

- Associate Elastic IP address 화면에서 탄력적 IP를 연결할 실행 중인 인스턴스를 검색해 선택하고, 함께 사용할 사설 IP 주소를 지정한 뒤 Associate(연결)을 클릭합니다. 참고로, 이미 탄력적 IP가 연결된 인스턴스에 새 탄력적 IP를 연결하면 기존에 연결되어 있던 탄력적 IP는 연결이 해제되지만, 계정에는 계속 할당된 상태로 유지됩니다.

Amazon 공식 문서에 따르면, 탄력적 IP가 이미 다른 인스턴스에 연결되어 있는 경우 해당 인스턴스에서 자동으로 연결이 해제되고 지정한 인스턴스에 연결됩니다. 또한 기존 탄력적 IP가 있는 인스턴스에 새 탄력적 IP를 연결하면, 기존 주소는 인스턴스에서 분리되지만 계정에는 계속 할당된 상태로 남아 있습니다.
- 탄력적 IP가 인스턴스에 성공적으로 연결되었습니다.

- EC2 인스턴스 화면으로 돌아갑니다(EC2를 클릭하거나 Services – EC2 경로로 이동). 이제 AWS 계정과 실행 중인 인스턴스에 하나의 탄력적 IP가 연결된 것을 확인할 수 있습니다.

실행 중인 인스턴스를 클릭하면 해당 인스턴스에 어떤 탄력적 IP 주소가 연결되어 있는지도 상세하게 확인할 수 있습니다.