

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 북부/남부 아웃바운드 분산 검사
<a name="distributed-outbound-inspection"></a>

게시일: **2022년 7월 21일([다이어그램 기록](#dout-diagram-history))**

이 아키텍처는 [Gateway Load Balancer](https://docs.aws.amazon.com/elasticloadbalancing/latest/gateway/introduction.html)를 사용하여 아웃바운드 트래픽을 분산 방식으로 검사합니다. 여러 VPCs 인터넷으로 향하는 트래픽에 대해 [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/what-is-privatelink.html)를 통해 동일한 백엔드 보안 어플라이언스를 공유합니다.

## 북부/남부 아웃바운드 분산 검사 아키텍처
<a name="dout-diagram1"></a>

![인터넷 바운드 트래픽에 공유 보안 어플라이언스를 사용하는 Gateway Load Balancer를 사용한 분산 아웃바운드 검사를 보여주는 아키텍처 다이어그램입니다.](https://docs.aws.amazon.com/ko_kr/reference-architecture-diagrams/latest/distributed-inspection-gwlb/images/distributed-inspection-gwlb-2.png)


다음 단계에서는이 아키텍처의 데이터 흐름을 설명합니다.

1. 인터넷으로 향하는 Amazon EC2 인스턴스의 트래픽은 패킷의 소스 IP를 변환하는 NAT 게이트웨이에 도착합니다.

1. NAT Gateway는 **퍼블릭 서브넷 라우팅 테이블**을 사용하여 변환된 패킷을 Gateway Load Balancer 엔드포인트로 전달합니다.

1. Gateway Load Balancer 엔드포인트는 AWS PrivateLink를 사용하여 **어플라이언스 VPC**의 Gateway Load Balancer로 트래픽을 전달합니다.

1. Gateway Load Balancer는 GENEVE에서 트래픽을 캡슐화하고 검사를 위해 보안 어플라이언스로 전송합니다.

1. 보안 어플라이언스는 트래픽을 검사하여 Gateway Load Balancer에 반환합니다.

1. 트래픽은 **검사 서브넷**의 Gateway Load Balancer 엔드포인트로 돌아갑니다.

1. Gateway Load Balancer 엔드포인트는 **서브넷 라우팅 검사 테이블**을 사용하여 트래픽을 인터넷 게이트웨이로 전달합니다.

Gateway Load Balancer 배포 모범 사례는 [Gateway Load Balancer 배포 모범 사례를 참조하세요](https://aws.amazon.com/blogs/networking-and-content-delivery/best-practices-for-deploying-gateway-load-balancer/).

분산 검사 아키텍처 구현에 대한 자세한 내용은 [AWS Gateway Load Balancer를 사용하여 네트워크 트래픽 검사 조정을 참조하세요](https://aws.amazon.com/blogs/networking-and-content-delivery/scaling-network-traffic-inspection-using-aws-gateway-load-balancer/).

## 참조 자료
<a name="dout-further-reading"></a>

자세한 내용은 다음 리소스를 참조하세요.
+ [AWS 아키텍처 아이콘](https://aws.amazon.com/architecture/icons)
+ [AWS 아키텍처 센터](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## 다이어그램 기록
<a name="dout-diagram-history"></a>

이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.

| 변경 사항 | 설명 | 날짜 | 
| --- |--- |--- |
| [최초 게시](distributed-inbound-inspection.md#dinb-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 
| [최초 게시](#dout-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 
| [최초 게시](distributed-east-west-inspection.md#dew-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 
| [최초 게시](distributed-inspection-route-tables.md#drt-diagram-history) | 참조 아키텍처 다이어그램이 처음 게시되었습니다. | 2022년 7월 21일 | 

**참고**  
RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.