기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Site-to-Site VPN에서 AWS Transit Gateway로(퍼블릭 VIF)
게시 날짜: 2025년 3월 5일(다이어그램 기록)
이 방법은 end-to-end 보안 IPSec 연결의 이점을 AWS AWS Transit Gateway를 통해 Amazon VPCs의 리소스에 도달할 때 AWS Direct Connect의 짧은 지연 시간 및 일관된 네트워크 경험과 결합하여 트래픽 암호화를 달성합니다. 이 접근 방식은 AWS 환경에서 여러 VPCs에 연결해야 하는 고객에게 적합합니다.
Direct Connect 퍼블릭 VIF를 통한 Site-to-Site VPN-Transit Gateway 아키텍처
구성 단계:
-
AWS Direct Connect 연결을 생성합니다. 전용 연결의 경우 AWS 디바이스와 해당 위치의 디바이스(또는 파트너 디바이스) 간에 교차 연결을 설정합니다. 호스팅 연결의 경우 연결을 사용하려면 먼저 연결을 수락해야 합니다.
-
연결이 설정되면 AWS Direct Connect 퍼블릭 가상 인터페이스를 생성합니다. VIF를 가져오도록 고객 게이트웨이를 구성합니다.
-
VIF의 BGP 피어가 설정되면는 퍼블릭 VIF를 통해 퍼블릭 IP 범위를 고객 게이트웨이 디바이스에 AWS 알립니다.
-
AWS Site-to-Site VPN을 생성하고 AWS Transit Gateway 인스턴스를 AWS 측의 VPN 집중기로 선택합니다.
-
AWS VPN 연결을 가져오고 AWS VPN 연결을 통해 전송 게이트웨이로 향하는 트래픽을 라우팅하도록 VPN 파라미터로 고객 게이트웨이를 구성합니다.
샘플 트래픽 흐름:
-
회사 네트워크에 있는 클라이언트는 네트워크 트래픽을 스포크 VPC A에 있는 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스의 IP 주소로 라우팅하고 고객 게이트웨이를 통해 트래픽을 라우팅해야 합니다.
-
고객 게이트웨이는 VPC에 대한 최상의 경로가 AWS Site-to-Site VPN 터널을 통하는 것이라고 판단합니다. 트래픽은 IPSec 터널의 암호화 파라미터를 기반으로 암호화되며 암호화된 패킷의 대상은 AWS VPN 엔드포인트 퍼블릭 IP 주소입니다.
-
고객 게이트웨이는 AWS VPN 엔드포인트 퍼블릭 IP 주소로의 최상의 경로가 Direct Connect 퍼블릭 VIF를 통하는 것이라고 판단합니다.
-
Transit Gateway에 연결된 AWS VPN 엔드포인트는 암호화된 IPSec 트래픽을 수신하여 Transit Gateway로 전달합니다.
-
트래픽은 복호화되고 스포크 VPC A로 전달되며 Amazon EC2 인스턴스로 라우팅됩니다.
-
Amazon EC2 인스턴스에서 회사 네트워크로의 반환 트래픽은 역방향이지만 동일한 경로를 따릅니다.
참조 자료
자세한 내용은 다음 리소스를 참조하세요.
다이어그램 기록
이 참조 아키텍처 다이어그램의 업데이트에 대한 알림을 받으려면 RSS 피드를 구독하세요.
참고
RSS 업데이트를 구독하려면 사용 중인 브라우저에 대해 RSS 플러그인이 활성화되어 있어야 합니다.