

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 북부/남부 인바운드 분산 검사
<a name="distributed-inbound-inspection"></a>

게시일: **2022년 7월 21일([다이어그램 기록](#dinb-diagram-history))**

이 아키텍처는 [Gateway Load Balancer](https://docs.aws.amazon.com/elasticloadbalancing/latest/gateway/introduction.html)를 사용하여 인바운드 트래픽을 분산 방식으로 검사합니다. 여러 VPCs [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html)를 통해 연결된 중앙 집중식 어플라이언스 VPC에서 동일한 백엔드 보안 어플라이언스를 공유합니다.

## 북부/남부 인바운드 분산 검사 아키텍처
<a name="dinb-diagram1"></a>

![여러 VPC에서 공유 보안 어플라이언스를 사용하는 Gateway Load Balancer의 분산 인바운드 검사를 보여주는 아키텍처 다이어그램입니다. VPCs](https://docs.aws.amazon.com/ko_kr/reference-architecture-diagrams/latest/distributed-inspection-gwlb/images/distributed-inspection-gwlb-1.png)


다음 단계에서는이 아키텍처의 데이터 흐름을 설명합니다.

1. Application Load Balancer로 향하는 인터넷 트래픽이 인터넷 게이트웨이에 도착합니다. **수신 라우팅 테이블**은 이를 Gateway Load Balancer 엔드포인트로 전달합니다.

1. Gateway Load Balancer 엔드포인트는 AWS PrivateLink를 사용하여 **어플라이언스 VPC**의 Gateway Load Balancer로 트래픽을 전달합니다.

1. Gateway Load Balancer는 일반 네트워크 가상화 캡슐화(GENEVE)의 트래픽을 캡슐화하고 검사를 위해 보안 어플라이언스로 전송합니다.

1. 보안 어플라이언스는 트래픽을 검사하여 Gateway Load Balancer에 반환합니다.

1. 트래픽은 **검사 서브넷**의 Gateway Load Balancer 엔드포인트로 돌아갑니다.

1. Gateway Load Balancer 엔드포인트는 **서브넷 라우팅 검사 테이블**을 사용하여 트래픽을 **퍼블릭 서브넷**의 Application Load Balancer로 전달합니다.

1. Application Load Balancer는 트래픽을 정상 Amazon EC2 인스턴스 중 하나로 전달합니다.

Gateway Load Balancer 배포 모범 사례는 [Gateway Load Balancer 배포 모범 사례를 참조하세요](https://aws.amazon.com/blogs/networking-and-content-delivery/best-practices-for-deploying-gateway-load-balancer/).

분산 검사 아키텍처 구현에 대한 자세한 내용은 [AWS Gateway Load Balancer를 사용하여 네트워크 트래픽 검사 조정을 참조하세요](https://aws.amazon.com/blogs/networking-and-content-delivery/scaling-network-traffic-inspection-using-aws-gateway-load-balancer/).

## 참조 자료
<a name="dinb-further-reading"></a>

자세한 내용은 다음 리소스를 참조하세요.
+ [AWS 아키텍처 아이콘](https://aws.amazon.com/architecture/icons)
+ [AWS 아키텍처 센터](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## 다이어그램 기록
<a name="dinb-diagram-history"></a>

이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.

| 변경 사항 | 설명 | 날짜 | 
| --- |--- |--- |
| [최초 게시](#dinb-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 
| [최초 게시](distributed-outbound-inspection.md#dout-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 
| [최초 게시](distributed-east-west-inspection.md#dew-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 
| [최초 게시](distributed-inspection-route-tables.md#drt-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 

**참고**  
RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.