네트워킹 계정 아키텍처 - AMS 고급 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

네트워킹 계정 아키텍처

다음 다이어그램은 계정 간 네트워크 트래픽 흐름을 보여주는 AMS 다중 계정 랜딩 존 환경을 보여주며 가용성이 높은 설정의 예입니다.

 

AWS network architecture diagram showing multiple accounts, VPCs, and connectivity components.
Diagram showing network traffic flow between AWS 계정, VPCs, and internet gateways.

AMS는 표준 템플릿과 온보딩 중에 제공된 선택한 옵션을 기반으로 네트워킹의 모든 측면을 구성합니다. 표준 AWS 네트워크 설계가 AWS 계정에 적용되고 VPC가 자동으로 생성되어 VPN 또는 Direct Connect를 통해 AMS에 연결됩니다. Direct Connect에 대한 자세한 내용은 AWS Direct Connect를 참조하세요. 표준 VPCs에는 DMZ, 공유 서비스 및 애플리케이션 서브넷이 포함됩니다. 온보딩 프로세스 중에 필요에 맞게 추가 VPCs를 요청하고 생성할 수 있습니다(예: 고객 부서, 파트너). 온보딩 후 네트워크 다이어그램, 즉 네트워크 설정 방법을 설명하는 환경 문서가 제공됩니다.

참고

모든 활성 서비스의 기본 서비스 제한 및 제약 조건에 대한 자세한 내용은 AWS 서비스 제한 설명서를 참조하세요.

네트워크 설계는 Amazon "최소 권한 원칙"을 기반으로 구축되었습니다. 이를 위해 신뢰할 수 있는 네트워크에서 들어오는 트래픽을 제외한 모든 트래픽, 수신 및 송신을 DMZ를 통해 라우팅합니다. 유일하게 신뢰할 수 있는 네트워크는 VPN 및/또는 AWS Direct Connect(DX)를 사용하여 온프레미스 환경과 VPC 간에 구성된 네트워크입니다. 접속 인스턴스를 사용하여 액세스 권한이 부여되므로 프로덕션 리소스에 직접 액세스할 수 없습니다. 모든 애플리케이션과 리소스는 퍼블릭 로드 밸런서를 통해 연결할 수 있는 프라이빗 서브넷 내에 있습니다. 퍼블릭 송신 트래픽은 송신 VPC(네트워킹 계정)의 NAT 게이트웨이를 통해 인터넷 게이트웨이로 흐른 다음 인터넷으로 흐릅니다. 또는 트래픽이 VPN 또는 Direct Connect를 통해 온프레미스 환경으로 흐를 수 있습니다.