View a markdown version of this page

AWS Site-to-Site VPN에서 AWS Transit Gateway로(퍼블릭 VIF) - AWS Direct Connect의 트래픽 암호화 옵션

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Site-to-Site VPN에서 AWS Transit Gateway로(퍼블릭 VIF)

게시 날짜: 2025년 3월 5일(다이어그램 기록)

이 방법은 end-to-end 보안 IPSec 연결의 이점을 AWS AWS Transit Gateway를 통해 Amazon VPCs의 리소스에 도달할 때 AWS Direct Connect의 짧은 지연 시간 및 일관된 네트워크 경험과 결합하여 트래픽 암호화를 달성합니다. 이 접근 방식은 AWS 환경에서 여러 VPCs에 연결해야 하는 고객에게 적합합니다.

Direct Connect 퍼블릭 VIF를 통한 Site-to-Site VPN-Transit Gateway 아키텍처

Direct Connect 퍼블릭 VIF를 통해 AWS Site-to-Site VPN을 사용하여 AWS Transit Gateway를 통해 여러 VPCs에 도달하는 트래픽 암호화를 보여주는 아키텍처 다이어그램입니다.

구성 단계:

  1. AWS Direct Connect 연결을 생성합니다. 전용 연결의 경우 AWS 디바이스와 해당 위치의 디바이스(또는 파트너 디바이스) 간에 교차 연결을 설정합니다. 호스팅 연결의 경우 연결을 사용하려면 먼저 연결을 수락해야 합니다.

  2. 연결이 설정되면 AWS Direct Connect 퍼블릭 가상 인터페이스를 생성합니다. VIF를 가져오도록 고객 게이트웨이를 구성합니다.

  3. VIF의 BGP 피어가 설정되면는 퍼블릭 VIF를 통해 퍼블릭 IP 범위를 고객 게이트웨이 디바이스에 AWS 알립니다.

  4. AWS Site-to-Site VPN을 생성하고 AWS Transit Gateway 인스턴스를 AWS 측의 VPN 집중기로 선택합니다.

  5. AWS VPN 연결을 가져오고 AWS VPN 연결을 통해 전송 게이트웨이로 향하는 트래픽을 라우팅하도록 VPN 파라미터로 고객 게이트웨이를 구성합니다.

샘플 트래픽 흐름:

  1. 회사 네트워크에 있는 클라이언트는 네트워크 트래픽을 스포크 VPC A에 있는 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스의 IP 주소로 라우팅하고 고객 게이트웨이를 통해 트래픽을 라우팅해야 합니다.

  2. 고객 게이트웨이는 VPC에 대한 최상의 경로가 AWS Site-to-Site VPN 터널을 통하는 것이라고 판단합니다. 트래픽은 IPSec 터널의 암호화 파라미터를 기반으로 암호화되며 암호화된 패킷의 대상은 AWS VPN 엔드포인트 퍼블릭 IP 주소입니다.

  3. 고객 게이트웨이는 AWS VPN 엔드포인트 퍼블릭 IP 주소로의 최상의 경로가 Direct Connect 퍼블릭 VIF를 통하는 것이라고 판단합니다.

  4. Transit Gateway에 연결된 AWS VPN 엔드포인트는 암호화된 IPSec 트래픽을 수신하여 Transit Gateway로 전달합니다.

  5. 트래픽은 복호화되고 스포크 VPC A로 전달되며 Amazon EC2 인스턴스로 라우팅됩니다.

  6. Amazon EC2 인스턴스에서 회사 네트워크로의 반환 트래픽은 역방향이지만 동일한 경로를 따릅니다.

참조 자료

자세한 내용은 다음 리소스를 참조하세요.

다이어그램 기록

이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.

변경 사항설명날짜

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2025년 3월 5일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2025년 3월 5일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2025년 3월 5일

최초 게시

참조 아키텍처 다이어그램이 처음 게시되었습니다.

2025년 3월 5일

참고

RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.