<aside>
프로젝트명: COME2US
목표:
핵심 구성 계층
| 계층 | 주요 구성 요소 |
|---|---|
| Network Layer | VPC, Subnet, NAT Gateway, ALB, Route53 |
| Application Layer | ECS(Fargate), Spring Cloud (Gateway / Eureka / Config Server) |
| Data Layer | RDS(PostgreSQL), ElastiCache(Redis Session/Cache), MSK(Kafka), S3 |
| DevOps Layer | Jenkins, ECR, Terraform, Packer |
| Observability Layer | CloudWatch (Logs / Metrics / Alarms), Discord Notification |

S3 + DynamoDB 를 backend로 사용| 구분 | 역할 | 구성 계획 |
|---|---|---|
| Public Subnet | 외부 노출용 리소스 | ALB, NAT Gateway, Bastion |
| Private Subnet | 내부 서비스 | ECS Task, RDS, Redis, Jenkins, MSK |
| Routing | 인터넷 게이트웨이 / NAT Gateway 사용 | 외부 API 호출은 NAT, 외부 접근은 ALB |
| 보안 정책 | SG 기반 최소 접근 | ALB 80/443만 외부 허용, RDS/Redis 내부 통신만 |
| DNS | Route53 + ACM | HTTPS 통신 기반 인증서 관리 |