๐Ÿง  AWS ๋„คํŠธ์›Œํ‚น ๋ฌผ๋ฆฌ ํ”Œ๋žœ vs ๊ธฐ๋Šฅ ํ”Œ๋žœ: ์‹œ๋‹ˆ์–ด ์•„ํ‚คํ…ํŠธ๊ฐ€ ๋‚จ๋“ค์ด ๋†“์นœ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•œ๋‹ค.

๋ฐœํ–‰: (2026๋…„ 5์›” 28์ผ AM 08:23 GMT+9)
12 ๋ถ„ ์†Œ์š”
์›๋ฌธ: Dev.to

Source: Dev.to

์†Œ๊ฐœ

VPN ํ„ฐ๋„์€ UP ์ƒํƒœ์ž…๋‹ˆ๋‹ค. TGW attachment๊ฐ€ ์กด์žฌํ•ฉ๋‹ˆ๋‹ค. BGP๋„ ์„ค์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ๋ฐ ping์ด ๋„์ฐฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ด ์ƒํ™ฉ์— 30๋ถ„ ์ด์ƒ ๋จธ๋ฌผ๋ €๋‹ค๋ฉด, ๋ฌธ์ œ๋Š” ๋งํฌ์— ์žˆ์ง€ ์•Š์•˜์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹คโ€” ์ž˜๋ชป๋œ ํ”Œ๋ ˆ์ธ์„ ๋ณด๊ณ  ์žˆ์—ˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

ํด๋ผ์šฐ๋“œ ์—ฐ๊ฒฐ ์„ค๊ณ„, ์•„ํ‚คํ…์ฒ˜ ๋ฆฌ๋ทฐ, ๊ทธ๋ฆฌ๊ณ  ๋›ฐ์–ด๋‚œ ๊ธฐ์ˆ ํŒ€๊ณผ์˜ ๋Œ€ํ™”์—์„œ ์ง€์†์ ์œผ๋กœ ๋‚˜ํƒ€๋‚˜๋Š” ํ˜ผ๋™์ด ์žˆ์Šต๋‹ˆ๋‹ค: ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ๊ณผ ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์„ ์„ž์–ด๋ฒ„๋ฆฌ๋Š” ๊ฒƒ. ์ด๊ฒƒ์€ ์‚ฌ์†Œํ•œ ํ˜ผ๋™์ด ์•„๋‹ˆ๋ผ, ์ž˜๋ชป๋œ ์„ค๊ณ„ ๊ฒฐ์ •, ๋ช‡ ์‹œ๊ฐ„ ๊ฑธ๋ฆฌ๋Š” ํŠธ๋Ÿฌ๋ธ”์ŠˆํŒ…, ๊ทธ๋ฆฌ๊ณ  โ€œ์ž‘๋™ํ•œ๋‹คโ€ฆuntil it doesnโ€™tโ€ ํ•˜๋Š” ์•„ํ‚คํ…์ฒ˜์˜ ๊ทผ๋ณธ ์›์ธ์ž…๋‹ˆ๋‹ค.

์ด์ „ ํฌ์ŠคํŠธ์—์„œ๋Š” VPC ํŒจํ„ด(ํ—ˆ๋ธŒโ€‘์Šคํฌํฌ, ๋ฉ”์‰ฌ, ๋ฉ€ํ‹ฐโ€‘๊ณ„์ •)์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ–ˆ์Šต๋‹ˆ๋‹ค. ์˜ค๋Š˜์€ ๋” ๊นŠ์ด ๋“ค์–ด๊ฐ‘๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ๊ฐ€ ์–ด๋–ป๊ฒŒ ๊ตฌ์ถ•๋๋Š”์ง€์™€ ๊ทธ ๋„คํŠธ์›Œํฌ๊ฐ€ ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ๋Š”์ง€๋ฅผ ์˜์‹์ ์œผ๋กœ ๊ตฌ๋ถ„ํ•˜๊ณ , ๊ทธ ๊ตฌ๋ถ„์ด ์„ค๊ณ„ ๋ฐฉ์‹์„ ์–ด๋–ป๊ฒŒ ๋ฐ”๊พธ๋Š”์ง€ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.


๐Ÿ”ด ์„œ๋ฌธ

๋น„๊ณต์‹์ ์ธ ๋Œ€ํ™”์—์„œ๋Š” ์–ด๋А ์ •๋„ ํ—ˆ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์ด ๋ชจํ˜ธํ•จ์ด, ์‹ค์ œ ์šด์˜์—์„œ๋Š” ์„ค๊ณ„๋ฅผ ๋ฌด๋„ˆ๋œจ๋ฆฝ๋‹ˆ๋‹ค.

ํŒ€์ด โ€œ์•„ํ‚คํ…์ฒ˜๊ฐ€ ๋™์ž‘ํ•œ๋‹คโ€๋Š” ๊ฒƒ์— ๋Œ€ํ•ด ๋ช‡ ์ฃผ ๋™์•ˆ ๋…ผ์Ÿํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ํŒ€์˜ ์ ˆ๋ฐ˜์€ ๋ฌผ๋ฆฌ ํ† ํด๋กœ์ง€๋ฅผ, ๋‚˜๋จธ์ง€ ์ ˆ๋ฐ˜์€ ๊ธฐ๋Šฅ ํ๋ฆ„์„ ์ƒ๊ฐํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๋‘ ๊ทธ๋ฃน ๋ชจ๋‘ ๊ฐ™์€ ๋‹ค์ด์–ด๊ทธ๋žจ์„ ๋ณด์ง€๋งŒ, ๋„์ถœ๋˜๋Š” ๊ฒฐ๋ก ์€ ๋‹ค๋ฆ…๋‹ˆ๋‹ค.

์ด๋•Œ ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ๊ณผ ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์˜ ๊ตฌ๋ถ„์ด ํ•™๋ฌธ์ ์ธ ์ฐจ์›์„ ๋„˜์–ด์„  ์‹ค์งˆ์ ์ธ ๋ฌธ์ œ๊ฐ€ ๋ฉ๋‹ˆ๋‹ค.


๐Ÿ—บ๏ธ ๋‘ ํ”Œ๋ ˆ์ธ: ์šด์˜ ์ •์˜

๋‹ค์ด์–ด๊ทธ๋žจ์„ ๊ทธ๋ฆฌ๊ธฐ ์ „์—, ์‹ค์ œ๋กœ ์šฐ๋ฆฌ๊ฐ€ ์‚ฌ์šฉํ•˜๋Š” ์ •์˜๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค:

๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ(๋˜๋Š” ์ธํ”„๋ผ ํ”Œ๋ ˆ์ธ)

AWS๊ฐ€ ํ”„๋กœ๋น„์ €๋‹ํ•˜๋Š” ๊ตฌ์„ฑ ์š”์†Œ, ๊ทธ ์‚ฌ์ด์˜ ๋ฌผ๋ฆฌยท๋…ผ๋ฆฌ ์—ฐ๊ฒฐ, ๊ทธ๋ฆฌ๊ณ  ํ”Œ๋žซํผ์ด ๊ฐ•์ œํ•˜๋Š” ์ œ์•ฝ ์กฐ๊ฑด์„ ๋งํ•ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—๋Š” ํฌํŠธ, VLAN, VIF, attachment, ์ธ์Šคํ„ด์Šค, ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์‚ฌ์‹ค์ด๋ฉฐ, ์„ ํƒ์ด ์•„๋‹™๋‹ˆ๋‹ค.

[Image: Diagrama del plano fรญsico]

์ด ๋‹ค์ด์–ด๊ทธ๋žจ์€ ๊ฑฐ์˜ ๋ชจ๋“  ์ธ์ฆ ๊ต์œก ๊ณผ์ •์ด ์ถฉ๋ถ„ํžˆ ๋ช…ํ™•ํžˆ ์„ค๋ช…ํ•˜์ง€ ์•Š๋Š” ์ ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค: VPC๋Š” ์ผ€์ด๋ธ”์ด ์—ฐ๊ฒฐ๋œ ๊ฒƒ์ด ์•„๋‹™๋‹ˆ๋‹ค. VPC๊ฐ€ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๊ฒƒ์€ route table์— ์ข…๋ฃŒ ์ปดํฌ๋„ŒํŠธ์—์„œ ์ „ํŒŒ๋œ ๋ผ์šฐํŠธ์ผ ๋ฟ์ž…๋‹ˆ๋‹ค.

์ด ์‚ฌ์‹ค์€ ์ „์ด์„ฑ, ์—ฐ๊ฒฐ ์žฅ์• , ๋ณด์•ˆ ์ •์ฑ… ์ ์šฉ ์œ„์น˜์— ๋Œ€ํ•œ ์‚ฌ๊ณ  ๋ฐฉ์‹์„ ์™„์ „ํžˆ ๋ฐ”๊ฟ”์ค๋‹ˆ๋‹ค.

๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ(๋ฌด์—‡์ด ๋ฌด์—‡๊ณผ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€)

๊ฒฐ๊ณผ์ ์ธ ๋™์ž‘โ€”์ƒ์œ„ ์ถ”์ƒํ™” ๋ ˆ์ด์–ด์ž…๋‹ˆ๋‹ค. ๋ฌผ๋ฆฌ ์—”๋“œํฌ์ธํŠธ๊ฐ€ ์•„๋‹ˆ๋ผ ํ—ˆ์šฉ๋œ ํ†ต์‹  ํ๋ฆ„์„ ๊ธฐ์ˆ ํ•ฉ๋‹ˆ๋‹ค. โ€œ์„œ๋ฒ„โ€ฏA๊ฐ€ ์„œ๋ฒ„โ€ฏB์— ๋„๋‹ฌํ•  ์ˆ˜ ์žˆ๋‚˜์š”?โ€์— ๋Œ€ํ•œ ๋‹ต์ด๋ฉฐ, โ€œํ„ฐ๋„์ด ์–ด๋””์„œ ๋๋‚˜๋Š”๊ฐ€?โ€์— ๋Œ€ํ•œ ๋‹ต์ด ์•„๋‹™๋‹ˆ๋‹ค.

๋ฌธ์ œ๋Š” ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ์˜ ์‚ฌ์‹ค์„ ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์˜ ๊ฒฐ์ •์ฒ˜๋Ÿผ ๋‹ค๋ฃจ๊ฑฐ๋‚˜ ๊ทธ ๋ฐ˜๋Œ€๋กœ ์ƒ๊ฐํ•  ๋•Œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

ํ•จ์ •์€ ์—ฌ๊ธฐ์„œ: ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ์ด ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์„ ๋ณด์žฅํ•˜์ง€๋Š” ์•Š์Šต๋‹ˆ๋‹ค.

VGW๊ฐ€ VPC์— ์—ฐ๊ฒฐ๋ผ ์žˆ๋‹ค๊ณ  ํ•ด์„œ ํŠธ๋ž˜ํ”ฝ์ด ํ๋ฅด๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ๋‹ค์Œ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค:

  • ์˜ฌ๋ฐ”๋ฅธ ๋ผ์šฐํŠธ๊ฐ€ ์ „ํŒŒ๋œ route tables
  • ํŠธ๋ž˜ํ”ฝ์„ ํ—ˆ์šฉํ•˜๋Š” Security Groups์™€ NACLs
  • ์„œ๋น„์Šค๊ฐ€ ๊ด€์—ฌํ•œ๋‹ค๋ฉด IAM ์ •์ฑ…
  • (์„ ํƒ) ๋น„๋Œ€์นญ ๋ผ์šฐํŒ… ์„ค๊ณ„ ๋“ฑ

[Image: Ejemplo de capas funcionales]

๋Œ€๋ถ€๋ถ„์˜ ์—ฐ๊ฒฐ ์žฅ์• ๋Š” ์—ฌ๊ธฐ์„œ ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค: ๋ฌผ๋ฆฌ ๋งํฌ๋Š” ์‚ด์•„์žˆ๊ณ , VGW๊ฐ€ attachment ๋˜์—ˆ์œผ๋ฉฐ, TGW๋„ ์—ฐ๊ฒฐ๋ผ ์žˆ์ง€๋งŒ, ์–ด๋А ํ•˜๋‚˜์˜ ๊ธฐ๋Šฅ ๋ ˆ์ด์–ด๊ฐ€ ํŠธ๋ž˜ํ”ฝ์„ ์ฐจ๋‹จํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.


๐Ÿ”Œ ๊ตฌ์ฒด์ ์ธ ์‚ฌ๋ก€: VPN ๋ฐ Direct Connect

ํ˜ผ๋™์ด ๊ฐ€์žฅ ์ž์ฃผ ๋‚˜ํƒ€๋‚˜๋Š” ์˜ˆ์‹œ์ž…๋‹ˆ๋‹ค.

๋ˆ„๊ตฐ๊ฐ€ AWS์—์„œ Siteโ€‘toโ€‘Site VPN์„ ํ”„๋กœ๋น„์ €๋‹ํ•˜๋ฉด ์ž์—ฐ์Šค๋Ÿฌ์šด ์„ค๋ช…์€ โ€œ๋‚ด ๋ฐ์ดํ„ฐ์„ผํ„ฐ๋ฅผ VPC์— ์—ฐ๊ฒฐํ–ˆ๋‹คโ€๊ฐ€ ๋ฉ๋‹ˆ๋‹ค. ๊ธฐ๋Šฅ์ ์œผ๋กœ๋Š” ๋งž์ง€๋งŒ, ๋ฌผ๋ฆฌ์ ์œผ๋กœ๋Š” ์•„๋‹™๋‹ˆ๋‹ค.

์‹ค์ œ๋กœ ์ผ์–ด๋‚œ ์ผ:

  1. AWS๊ฐ€ Virtual Private Gateway (VGW) ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹คโ€”VGW๋Š” VPC๋ฅผ ์œ„ํ•œ IPsec ํ„ฐ๋„ ์ข…๋ฃŒ๋ฅผ ์ง‘๊ณ„ํ•˜๋Š” ๊ด€๋ฆฌํ˜• ์—ฃ์ง€ ์ปดํฌ๋„ŒํŠธ์ž…๋‹ˆ๋‹ค. ์ด๋Š” ์„œ๋ธŒ๋„ท CIDR ์•ˆ์— ์กด์žฌํ•˜์ง€ ์•Š์œผ๋ฉฐ, VPC์˜ ์•”๋ฌต์  ๋ผ์šฐํŒ… ์‹œ์Šคํ…œ์— ๋…ผ๋ฆฌ์  target ์œผ๋กœ ์ฃผ์ž…๋ฉ๋‹ˆ๋‹ค.
  2. VGW๊ฐ€ VPC์— ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค.
  3. Route propagation ์„ ํ™œ์„ฑํ™”ํ•˜๋ฉด ์˜จํ”„๋ ˆ๋ฏธ์Šค ์ธก ๋ผ์šฐํŠธ๊ฐ€ ์„œ๋ธŒ๋„ท route tables ์— ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.
  4. ํŠธ๋ž˜ํ”ฝ์ด VGW๋กœ ๋“ค์–ด์˜ค๋ฉด AWS๊ฐ€ ๋‚ด๋ถ€์ ์œผ๋กœ ์ธ์Šคํ„ด์Šค๋กœ ๋ผ์šฐํŒ…ํ•ฉ๋‹ˆ๋‹ค.

VPC๋Š” VPN์„ โ€˜๋ณด์ง€โ€™ ๋ชปํ•ฉ๋‹ˆ๋‹ค. ๋ผ์šฐํŠธ๋งŒ ๋ด…๋‹ˆ๋‹ค. ์ด ๊ตฌ๋ถ„์ด ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

Direct Connect ์˜ ๊ฒฝ์šฐ ํ•œ ๋‹จ๊ณ„๊ฐ€ ๋” ์ถ”๊ฐ€๋ฉ๋‹ˆ๋‹ค: DX๋Š” ๋ฌผ๋ฆฌ์ ์œผ๋กœ ์ฝœ๋กœ์ผ€์ด์…˜ ์œ„์น˜์— ์ข…๋‹จ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๊ณณ์—์„œ Virtual Interface (VIF)โ€”Private, Public, Transit ์ค‘ ํ•˜๋‚˜โ€”๊ฐ€ VGW ํ˜น์€ TGW ์— ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค. VIF๊ฐ€ ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ์—์„œ AWS ๋…ผ๋ฆฌ ํ”Œ๋ ˆ์ธ์œผ๋กœ ๋„˜์–ด๊ฐ€๋Š” ๊ฐ์ฒด์ž…๋‹ˆ๋‹ค.

[Image: Flujo real de una conexiรณn hรญbrida]


๐Ÿšซ ์™œ VPN๊ณผ Peering์€ ์ „์ด์ ์ด์ง€ ์•Š์€๊ฐ€โ€”๊ทธ๋ฆฌ๊ณ  ์™œ ์ •ํ™•ํžˆ ์ดํ•ดํ•ด์•ผ ํ•˜๋Š”๊ฐ€

ํ”Œ๋ ˆ์ธ ํ˜ผ๋™์ด ์‹ค์ œ ์„ค๊ณ„ ์˜ค๋ฅ˜๋ฅผ ์ผ์œผํ‚ค๋Š” ์ง€์ ์ž…๋‹ˆ๋‹ค.

  • VPC Peering ์€ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์„ค๊ณ„์ƒ ์ „์ด์ ์ด์ง€ ์•Š์œผ๋ฉฐ, ์ž„์˜์˜ ์ œํ•œ ๋•Œ๋ฌธ์ด ์•„๋‹ˆ๋ผ ์„ค๊ณ„ ์ž์ฒด ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. VPCโ€ฏA์˜ ์ธ์Šคํ„ด์Šค๊ฐ€ VPCโ€ฏB๋ฅผ ๊ฑฐ์ณ VPCโ€ฏC์— ๋„๋‹ฌํ•˜๋ ค ํ•˜๋ฉด, AWS ๋ผ์šฐํŒ… ์ธํ”„๋ผ๊ฐ€ ํ•ด๋‹น ํŠธ๋ž˜ํ”ฝ์„ ๋ฒ„๋ฆฝ๋‹ˆ๋‹ค. Peering์€ ๊ตฌ์„ฑ๋œ ํŽ˜์–ด ๊ฐ„ ์ง์ ‘ ๋ผ์šฐํŠธ๋งŒ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.

  • VPN ์—ญ์‹œ ์ „์ด์ ์ด์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ VGW/TGW ๋ฅผ ๊ฑฐ์น˜๋„๋ก ํ•˜๋ ค๋ฉด route propagation ๊ณผ static routes ๋ฅผ ๋ช…์‹œ์ ์œผ๋กœ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ์€ ๋งํฌ ์กด์žฌ๋งŒ ๋ณด์žฅํ•˜๊ณ , ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์€ ๋ผ์šฐํŠธ, ์ •์ฑ…, ๋ณด์•ˆ ์ œ์–ด๋ฅผ ํ†ตํ•ด ๊ตฌ์ถ•๋˜์–ด์•ผ ํ•œ๋‹ค๋Š” ์ดํ•ด๋Š” โ€œ๋ชจ๋‘ ์—ฐ๊ฒฐ๋ผ ์žˆ๋Š”๋ฐ๋„ ์ž‘๋™ํ•˜์ง€ ์•Š๋Š”๋‹คโ€๋Š” ์ƒํ™ฉ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.


๋น ๋ฅธ ์š”์•ฝ

ํ”Œ๋ ˆ์ธ์˜๋ฏธ๊ฒ€์ฆํ•ด์•ผ ํ•  ํ•ญ๋ชฉ
๋ฌผ๋ฆฌํ”„๋กœ๋น„์ €๋‹๋œ ์ปดํฌ๋„ŒํŠธ(VGW, TGW, VIF, attachment ๋“ฑ)์กด์žฌ ์—ฌ๋ถ€, โ€œupโ€ ์ƒํƒœ, ๋ผ์šฐํŠธ ์ „ํŒŒ ํ™œ์„ฑํ™”
๊ธฐ๋Šฅ๋ฆฌ์†Œ์Šค ๊ฐ„ ํ—ˆ์šฉ๋œ ํŠธ๋ž˜ํ”ฝ ํ๋ฆ„Route tables, SG/NACL, IAM ์ •์ฑ…, ์ •์ /๋น„๋Œ€์นญ ๋ผ์šฐํŠธ

๊ตฌ๋ถ„์„ ๋ช…ํ™•ํžˆ ํ•˜๋ฉด ์„ค๊ณ„๊ฐ€ ํ›จ์”ฌ ์˜ˆ์ธก ๊ฐ€๋Šฅํ•ด์ง‘๋‹ˆ๋‹ค.

AWS N (ํ•˜์ดํผ๋ฐ”์ด์ € ๋งคํ•‘ ์„œ๋น„์Šค) ๊ฐ€ ํŒจํ‚ท์„ ํ‰๊ฐ€ํ•œ๋‹ค

Peering ์˜ ์บก์Аํ™”๋Š” ํ•ด๋‹น VPC๋“ค ๊ฐ„ ์ โ€‘๋Œ€โ€‘์  ์œผ๋กœ๋งŒ ์ด๋ฃจ์–ด์ง€๊ธฐ ๋•Œ๋ฌธ์—, ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ์€ ๋‘ ๋ฒˆ์งธ Peering ํ™‰์„ ์žฌ์บก์Аํ™”ํ•˜๊ฑฐ๋‚˜ ์ฒด์ธํ™”ํ•˜๋Š” ๊ฒƒ์„ ํ—ˆ์šฉํ•˜์ง€ ์•Š์•„ ํŒจํ‚ท ๋ฃจํ”„ ๋ฅผ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค. ํŒจํ‚ท์€ ์›๋ณธ์—์„œ ๋ฐ”๋กœ ํ๊ธฐ๋ฉ๋‹ˆ๋‹ค.

VPN๋„ ๋งˆ์ฐฌ๊ฐ€์ง€์ž…๋‹ˆ๋‹ค: VGW ๊ฐ€ ํ•ด๋‹น VPC ์•ˆ์—์„œ ์ข…๋ฃŒ๋ฉ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ Peered VPC ๋กœ ์žฌ์ „์†กํ•  ๊ฐ€์‹œ์„ฑ์ด๋‚˜ ๋Šฅ๋ ฅ์ด ์—†์Šต๋‹ˆ๋‹ค. VPN์„ ํ†ตํ•ด ๋“ค์–ด์˜จ ํŠธ๋ž˜ํ”ฝ์€ ์˜ค์ง ๊ทธ VPC ๋‚ด๋ถ€์—์„œ๋งŒ ์กด์žฌํ•ฉ๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ ์ด ์ œํ•œ์€ ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ(AWS ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ)์— ์กด์žฌํ•˜๊ณ , ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์—๋Š” ์—†์Šต๋‹ˆ๋‹ค.
ํ•ต์‹ฌ ํฌ์ธํŠธ: VPC ์•ˆ์— 3๊ณ„์ธต ์žฅ๋น„(์˜ˆ: ์–ดํ”Œ๋ผ์ด์–ธ์Šค, NVA, IP ํฌ์›Œ๋”ฉ ๊ฐ€๋Šฅํ•œ ์ธ์Šคํ„ด์Šค)๋ฅผ ๋‘๋ฉด, ๊ทธ ์žฅ๋น„๊ฐ€ ํŠธ๋ž˜ํ”ฝ์„ ๋ฐ›์•„ ์ง์ ‘ ์ „๋‹ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” AWS ๊ทœ์น™์„ ์œ„๋ฐ˜ํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ, ๋‹ค๋ฅธ ํ”Œ๋ ˆ์ธ์—์„œ ๋™์ž‘ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ฐธ๊ณ 

Source/Destination Check ๋ฅผ ์–ดํ”Œ๋ผ์ด์–ธ์Šค ENI์—์„œ ๋น„ํ™œ์„ฑํ™”ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด ํ•˜์ดํผ๋ฐ”์ด์ €๊ฐ€ ์›๋ณธยท๋ชฉ์ ์ง€ IP๊ฐ€ ENI์™€ ์ผ์น˜ํ•˜์ง€ ์•Š๋Š” ํŒจํ‚ท์„ ํ๊ธฐํ•ด ๊ธฐ๋Šฅ ํ”Œ๋ ˆ์ธ์ด ์™„์ „ํžˆ ๋ฌด๋„ˆ์ง‘๋‹ˆ๋‹ค. ์ด๋Š” ๋‘ ํ”Œ๋ ˆ์ธ์ด ์–ด๋–ป๊ฒŒ ์ƒํ˜ธ์ž‘์šฉํ•˜๋Š”์ง€ ๋ณด์—ฌ์ฃผ๋Š” ๋Œ€ํ‘œ์ ์ธ ์˜ˆ์ž…๋‹ˆ๋‹ค.


์„ธ ๋ฒˆ์งธ ๋‹ค์ด์–ด๊ทธ๋žจ โ€” ๋ฌผ๋ฆฌ ์ „์ด์„ฑ vs. ๊ธฐ๋Šฅ ์ „์ด์„ฑ

Diagrama de transitividad fรญsica vs funcional

์•„ํ‚คํ…์ฒ˜ ์„ค๊ณ„์—์„œ ์ค‘์š”ํ•œ ๊ธฐ์ˆ ์  ๋‰˜์•™์Šค

ํŠนํžˆ ์ฃผ๋ชฉํ•  ์ : ํ—ˆ๋ธŒโ€‘์Šคํฌํฌ ์•„ํ‚คํ…์ฒ˜์—์„œ TGW ๋Š” ๋ฌผ๋ฆฌ ํ”Œ๋ ˆ์ธ์„ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹คโ€”VPC ๊ฐ„ ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๊ฐ„ ๋ผ์šฐํŒ…์„ ์ค‘์•™ํ™”ํ•˜์ง€๋งŒ, ํŠธ๋ž˜ํ”ฝ์„ ๊ฒ€์‚ฌํ•˜์ง€๋Š” ์•Š์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ๋Š” Security VPC ์™€ ๊ฐ™์€ ๋ณ„๋„ ๋ ˆ์ด์–ด๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

0 ์กฐํšŒ
Back to Blog

๊ด€๋ จ ๊ธ€

๋” ๋ณด๊ธฐ ยป

์ปค๋ฎค๋‹ˆํ‹ฐ์˜ ๋ชฉ์†Œ๋ฆฌ: โ€˜Docker and Kubernetes Securityโ€™์— ๋Œ€ํ•œ ์„œ๋ฌธ๊ณผ ์ฐฌ์‚ฌ

์„œ๋ฌธ ๋ฐ ์ฐฌ์‚ฌ 2025๋…„ ์ดˆ์— Docker์™€ Kubernetes Security๋ฅผ ์ง์ ‘ ์ถœํŒํ•˜๊ธฐ๋กœ ๊ฒฐ์‹ฌํ–ˆ์„ ๋•Œ, ์ปค๋ฎค๋‹ˆํ‹ฐ๋กœ๋ถ€ํ„ฐ ๋ฐ›๊ฒŒ ๋  ๋†€๋ผ์šด ์ง€์›์„ ์ƒ์ƒ์กฐ์ฐจ ํ•˜์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹คโ€ฆ