전송 VPC를 전송 게이트웨이로 마이그레이션하려면 어떻게 해야 합니까?
최종 업데이트 날짜: 2022년 5월 20일
Amazon Virtual Private Cloud(Amazon VPC)를 전송 VPC에서 전송 게이트웨이로 마이그레이션하려면 어떻게 해야 합니까?
해결 방법
- 전송 게이트웨이를 생성합니다.
- 스포크 VPC에 대한 Amazon VPC 연결을 생성합니다. 스포크 VPC의 위치에 따라 다음을 수행합니다.
- 스포크 VPC가 서로 다른 계정에 있는 경우 Transit Gateway를 두 번째 계정에 공유합니다. 그런 다음 두 번째 계정에 연결을 생성합니다.
- 스포크 VPC가 서로 다른 리전에 있는 경우 두 번째 리전에 새 Transit Gateway를 생성합니다. 그런 다음 두 Transit Gateway 간에 피어링 연결을 생성합니다.
- 해당되는 경우 온-프레미스 네트워크에 대한 Transit Gateway VPN(가상 사설망) 연결을 생성합니다.
참고: VPN 터널이 생성되었으면 가상 게이트웨이 터널보다 Transit Gateway VPN 터널을 선호하도록 온-프레미스 게이트웨이를 변경할 수 있습니다. - Transit Gateway 라우팅 테이블을 구성합니다.
- 스포크 VPC 라우팅 테이블에서 대상을 가상 프라이빗 게이트웨이에서 전송 게이트웨이로 변경합니다. 스포크 VPC 라우팅 테이블은 예약된 유지 관리 기간 동안에만 수정해야 합니다.
- 전송 게이트웨이에 통신이 설정되면 각 스포크 VPC 태그를 개별적으로 제거합니다. 그런 다음 온-프레미스 네트워크에 연결된 VPN을 모두 삭제합니다(해당하는 경우). 이러한 작업을 수행하면 스포크 VPC와 전송 네트워크 VPC 간의 VPN 연결이 제거됩니다.
참고: 스포크 VPC의 기본 태그는 key: transitvpc:spoke 및 value: true로 구성되어 있습니다. - 모든 스포크가 전송 게이트웨이로 마이그레이션된 후 전송 네트워크 VPC AWS CloudFormation 스택을 삭제합니다.