AWS, AWS Transit Gateway에서 정책 기반 라우팅의 정식 버전 발표
AWS Transit Gateway가 이제 정책 기반 라우팅(PBR)을 지원하므로 네트워크 관리자가 AWS 네트워크에서 트래픽이 전달되는 방식을 세밀하게 제어할 수 있습니다. PBR을 사용하면 대상 IP 주소 하나만으로 전달 여부를 결정하는 것이 아니라, 소스 및 대상 IP 주소, 포트, 프로토콜 등 패킷 속성을 조합하여 결정할 수 있습니다.
이전에는 트래픽 제어 또는 워크로드 격리가 필요한 고객은 추가 라우팅 홉이 있는 멀티 VPC 아키텍처를 구축해야 했는데, 이로 인해 복잡성과 운영 오버헤드가 증가했습니다. PBR은 Transit Gateway의 기본 라우팅 기능을 확장하여 보안 아키텍트와 기업 네트워크 팀이 추가 인프라 없이 트래픽을 분류하고 라우팅할 수 있도록 함으로써 이러한 문제를 해결합니다. 고객은 정책 테이블을 Transit Gateway Attachment와 연결하고 순차적인 규칙 집합을 정의합니다. 각 규칙은 트래픽을 분류하고, 최초 매칭 우선 로직을 사용하여 지정된 라우팅 테이블로 전달합니다. 민감한 워크로드를 AWS Network Firewall 또는 타사 검사 어플라이언스를 통해 전달하거나, 소스, 포트 또는 프로토콜에 따라 AWS Direct Connect 또는 AWS VPN 경로를 통해 애플리케이션 트래픽을 라우팅하거나, 프로덕션 및 개발 환경을 별도의 라우팅 도메인으로 분리하여 측면 이동을 제한하는 등의 사용 사례를 지원합니다.
AWS Transit Gateway용 정책 기반 라우팅은 Transit Gateway가 제공되는 모든 상용 AWS 리전에서 사용할 수 있습니다. AWS Management Console, AWS Command Line Interface(AWS CLI), AWS 소프트웨어 개발 키트(SDK)를 사용하여 PBR을 구성할 수 있습니다. 표준 Transit Gateway 요금 외에 추가 PBR 요금은 발생하지 않습니다. AWS Transit Gateway의 정책 기반 라우팅에 대해 자세히 알아보려면 AWS Transit Gateway 제품 페이지를 참조하세요.