피드로 돌아가기
Personal token factory: OpenClaw in AWS but Nvidia GB10 at home
Dev.toDev.to
Infrastructure

IPv6 및 Wireguard 기반의 비용 제로 외부망 차단 로컬 GPU-AWS 연결망 구축

Personal token factory: OpenClaw in AWS but Nvidia GB10 at home

Piotr Pabis2026년 4월 20일24intermediate

Context

퍼블릭 IPv4 할당 비용 절감과 홈 네트워크 보안 유지를 위한 외부 노출 차단 필요성 대두. 클라우드 기반 AI Agent와 로컬 GPU(DGX Spark) 간의 안전한 토큰 생성 통신 경로 확보가 핵심 과제.

Technical Solution

  • IPv6 Only 기반 통신 설계를 통한 퍼블릭 IPv4 주소 할당 비용 제거
  • AWS t4g.nano 인스턴스를 Wireguard Listener로 배치하여 홈 네트워크의 Inbound 포트 개방 없는 안전한 터널링 구현
  • AWS VPC 내 Public Subnet에는 Wireguard 서버를, Private Subnet에는 OpenClaw를 배치하여 내부 망 보안 강화
  • Terraform을 이용한 Infrastructure as Code(IaC) 적용 및 SSM Parameter를 통한 최신 AMI 동적 관리
  • Source-Destination Check 비활성화를 통해 Wireguard 서버가 패킷을 적절히 라우팅하도록 설정

- 퍼블릭 IPv4 비용 절감을 위해 AWS IPv6-Only Subnet 구성 검토 - 홈 랩(Home Lab) 연결 시 보안을 위해 Site-to-Site VPN 대신 클라이언트 기반 터널링 방식 고려 - 소규모 제어 평면(Control Plane) 구축 시 ARM 기반 t4g.nano 인스턴스로 비용 최소화 - 하이브리드 AI 추론 환경 구축 시 모델별 Prefill 및 Generation 속도에 따른 TCO 산정 필요

원문 읽기