AWS 라이트세일에서 SoftEther VPN 서버 구축 (1) – 서버생성

AWS Lightsail 에서 SoftEther VPN 서버 구축하기

AWS 라이트세일은 굉장히 저렴할 뿐만아니라, AWS 네트워크 자체도 품질이 괜찮기에 VPN을 써보면 어떨까 싶어서 글을 쓰게 되었다. 가 아니라 사실 누가 라이트세일에서 VPN서버가 구축이 안 된다고 하길래 왜 그런지 궁금해서 글을 쓰게 되었다. 실제로 KT쓰는 내가 금요일 밤 11시만 되면 핑이 100ms 이상 치솟거나 엄청난 패킷로스를 경험하는데, AWS 내부적으로 라우팅되는 해외망은 꽤나 쾌적한 것 같았다. (31ms 이내)

AWS Lightsail 에서 서버를 생성하자

AWS Lightsail를 가입하여 콘트롤 패널까지 접속하는 방법은 생략하겠다.
Lightsail 에 접속해서 서버를 생성한다.

Create instance 를 선택

서버 생성

서버 지역을 고르는데, 역시 가장 빠른 한국 지역(ap-norteast-2)을 선택…
별다른 용도가 있으면 일본이 가장 괜찮지만, 앞서 말하다시피 국내 – AWS Tokyo 리전간도 해외망이기 때문에 별로 좋진 않다. (평상시엔 남들보단 쾌적하긴한데 핑이 튀는걸 경험하는후부턴 영………)

운영체제는 본 글에선 Ubuntu 18.04 LTS 를 선택하겠다.  앞에선 CentOS 를 추천하더니 왜 이번엔 우분투냐?? 이 글을 보는 사람은 우분투를 선호할거라고 생각하기 때문이다. 별 다른이유는 없다. 글을 읽는 사람이 있긴할까? 나는 이글을 보면서 다른 운영체제를 쓸래! 인경우에는 본 문단을 보고 창을 닫는것이 좋다. 운영체제별로, 운영체제버전별로 설정하는방법이 달라지기 때문에 설정을 따라할 수 없어.

서버 스펙 선택

이렇게 되었으면, VPS 플랜을 선택하라고 한다. 돈이 없으니 난 가장 저렴한 3.5 달러의 머신을 생성해야지. VPN 서버를 혼자쓰거나 그러면 512MB서버로 충분하다고 생각한다.

서버가 생성되었다

AWS Cloud9 (C9) IDE 에서 홈 루트디렉토리 변경하기

C9 IDE 에서 홈 디렉토리를 변경할 수 없다. ㅋㅋ

C9 홈페이지에서 Environment Directory를 / 로 변경하고,
루트 계정으로 /.c9 폴더를 생성 후 해당 계정(ec2-user등)의 소유자를 주고 c9 설치하면 해결된다.

아마존 라이트세일 가격 인하 3.5달러부터

아마존 라이트세일에서 VPS 가격을 파격적으로 내려버렸다…
라이트세일이 VPS 라인이라서 그래도 중규모 이상에서는 쓰진 않겠지만
앞으로 영세업체는 물론 중소 서버호스팅과는 경쟁조차 되지않겠다.

이전에는 라이트세일이 $5 에 512 MB 플랜으로 출격하고 난뒤, Vultr 와 Linode 는 기존 플랜에서 요금을 절반으로 내렸지만, 이번엔 라이트세일 조차 가격을 내려버렸다.

라이트세일은 아마존의 주력 클라우드상품은 아니지만, 가격을 더 내려버린 이 상황에 아마존 AWS의 인지도, 네트워크, 인프라, 확장성등과 서울리전이 있다는것을 생각하면 더 이상 국내에 살아남을 호스팅은 없어보인다.

AWS 라이트세일 요금표 (https://aws.amazon.com/lightsail/pricing/)

 

AWS 라이트세일 권한을 줘도 IAM 403 오류가 생긴다

AWS 라이트세일 권한을 줘도 안 돼?

AWS 에서 하라는 대로 다 했다.

IAM 계정을 라이트세일전용으로 만들어서 권한을 주라고 한다.
There might be a problem. It looks like you aren’t authorized. If you’re using an IAM account please ask your administrator to Create a policy that grants access to Amazon Lightsail. 아무튼.. 라이트세일 전용으로 만들고 그 계정으로 로그인했는데도 안 되는거 뭘까?

amazon lightsail 403 iam grant error… 정책을 줘도 안되고, 뭘 해도 안되…

해결방법

AWS Console 에서 Billing (My Billing Dashboard) 에서 Payment Methods 에 들어가서 카드를 추가 해주면 된다.

그런데 카드를 추가하려면 본인인증이 필요로 하다, 결론은 그렇게 본인인증이 안 된 계정이었던 셈.
나는 프리티어 계정을 만들지 않고 그냥 가입만 해두었더니, 쓰자고하려니 매우 헤메게 된 것이다.

 

인증

카드를 추가할 때, 아마존 코리아에서 기계음으로 인증 전화가 온다.

Success