티스토리 뷰

반응형

VPC 엔드포인트

  • 인터넷 게이트웨이, NAT 게이트웨이 또는 퍼블릭 IP 주소를 사용하지 않고 AWS 서비스에 액세스할 수 있습니다
  • VPC와 지원되는 AWS 서비스 간의 신뢰할 수 있는 경로를 제공하여 보안적으로 안전

게이트웨이 및 인터페이스 VPC 엔드포인트

  • 게이트웨이 VPC 엔드포인트 : 라우팅 테이블에 있는 경로의 대상으로 고객이 지정하는 게이트웨이
  • 인터페이스 VPC 엔드포인트 : 서브넷의 IP 주소 범위에 속하는 프리이빗 IP 주소가 있는 탄력적 네트워크 인터페이스

VPC 피어링

두 VPC 간의 네트워크를 연결

  • 리전 내 및 리전 간 넘나들거나 교차 계정 지원
  • 전이적 피어링 관계가 없음 : A <-> B <-> C 일 때 A <-/-> C

AWS Transit Gateway

  • 스포크 역할을 하는 연결된 모든 네트워크 간에 트래픽이 라우팅되는 방식을 제어하는 허브 역할
  • VPC와 온프레미스 네트워크를 상호 연결하는 데 사용할 수 있는 네트워크 전송 허브로, 트래픽에 따라 탄력적으로 크기가 조정됨
  • 연결된 리소스 간의 통신을 제어할 수 있는 중앙 허브
  • 연결과 라우팅 테이블로 구성

하이브리드 네트워킹

AWS Site-to-Site VPN

AWS Site-to-Site VPN 연결에서는 VPN 터널 2개가 제공되어 AWS 측의 가상 프리이빗 게이트웨이나 Transit Gateway 와 온프레미스 측의 고객 게이트웨이를 연결합니다

  • IGW가 대문 역할을 한다면 VGW(가상 프라이빗 게이트웨이)는 뒷문 역학
  • IPSEC이라고 부르는 프로토콜만 지원
  • Transit Gateway에 대한 연결을 연결(Attachment)라고 함

AWS Direct Connect

  • 데이터센터에서 AWS 리소스까지 광 링크를 구축합니다
  • AWS 데이터센터 위치는 모르기 때문에 Direct Connect 로케이션이라는 파트너사와 연결함
반응형
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/03   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
글 보관함