참조 배포

AWS 기반 Aviatrix Next-Gen Global Transit Hub

중앙 허브를 통한 스포크 네트워크 간 라우팅용 허브 및 스포크 전송 VPC

이 Quick Start는 고가용성, 암호화 및 보안을 지원하는 글로벌 전송 네트워크를 약 5분만에 Amazon Web Services(AWS) 클라우드에 구축합니다. (AWS Transit Gateway 기반의 전송 솔루션은 AWS Quick Start의 Aviatrix Orchestrator for AWS Transit Gateway를 참조하십시오.)

AWS 기반의 중앙 Virtual Private Cloud(VPC)에 Aviatrix 컨트롤러와 Aviatrix 게이트웨이를 배포하여 허브 및 스포크 모델의 원격 네트워크(스포크 VPC) 간에 라우팅을 관리합니다.

이 Quick Start를 사용하여 Aviatrix Controller를 배포한 후 Aviatrix Controller의 Aviatrix Global Transit Network 마법사를 사용하여 Next-Gen Global Transit Hub로 지정될 VPC에 허브 게이트웨이 인스턴스를 배포할 수 있습니다. 마법사를 사용하면 전송 허브 VPC와 지정 스포크 VPC에 두 개의 Aviatrix 게이트웨이를 시작 및 구성할 수 있습니다. 게이트웨이 인스턴스는 IPsec VPN 종료, 라우팅 및 보안 정책을 허용하고 지속적인 모니터링을 제공합니다.

전송 VPC를 설정했으면 AWS 클라우드를 확장하고 Aviatrix Controller를 사용하여 온프레미스 인프라 또는 기타 네트워크 제공업체에 대한 VPN 연결을 자동으로 구성할 수 있습니다.

이 Quick Start는 Aviatrix Systems와 AWS가 공동으로 개발했습니다. Aviatrix Systems는
APN 파트너입니다.


AWS Service Catalog 관리자는 이 아키텍처를 자체 카탈로그에 추가할 수 있습니다.

  •  구축할 내용
  • 이 Quick Start는 Aviatrix Controller 및 Aviatrix 게이트웨이를 고가용성 구성으로 포함하는 안전한 Aviatrix Next-Gen Global Transit Hub 아키텍처를 설정합니다. 새 VPC를 만들거나 전송 허브용으로 기존 VPC를 사용할 수 있습니다.

    또한 이 아키텍처에는 Next-Gen Global Transit Hub 아키텍처를 Next-Gen Global Transit 및 Services Hub 아키텍처로 확장하도록 선택 구성할 수 있는 Shared Services VPC가 포함되어 있습니다.

    이 Quick Start는 다음의 기능적 및 자동화 구성 요소와 서비스를 생성, 배포, 구성합니다.

    • Aviatrix Controller용 EC2 인스턴스
    • Aviatrix 보안 그룹(AviatrixSecurityGroup)
    • Aviatrix Controller에 할당된 탄력적 IP(EIP) 주소
    • Aviatrix IAM EC2 역할 및 연결된 정책
    • Aviatrix IAM 앱 역할 및 연결된 정책
    • AWS Key Management Service(KMS) 키

     

     

  •  배포 방법
  • 약 5분 내에 AWS 기반 Aviatrix Next-Gen Global Transit Hub를 구축하려면

    1. 아직 AWS 계정이 없다면 https://aws.amazon.com에서 가입합니다.
    2. AWS Marketplace에서 Aviatrix용 Amazon 머신 이미지(AMI)를 구독합니다. Aviatrix Secure Networking Platform PAYG - Metered 라이선스를 선택합니다.
    3. Quick Start를 시작합니다. 다음 2가지 옵션 중에서 선택할 수 있습니다.
    4. Aviatrix Controller를 설정합니다.
    5. 기본 액세스 계정을 만듭니다.
    6. AWS Global Transit Network를 배포합니다. Aviatrix Global Transit Network Wizard를 사용하여 전송 네트워크를 설정합니다. Aviatrix 설명서를 참조하십시오.

    Amazon은 이 파트너 솔루션에서 AWS와 협업하는 AWS 파트너와 사용자 배포 정보를 공유할 수 있습니다.  

  •  비용 및 라이선스
  • 이 Quick Start 참조 배포를 실행하는 동안 사용되는 AWS 서비스 비용은 고객이 부담해야 합니다. 이 Quick Start 사용에 따르는 추가 비용은 없습니다.

    이 Quick Start에 대한 AWS CloudFormation 템플릿에는 사용자 지정할 수 있는 구성 파라미터가 포함되어 있습니다. 인스턴스 유형과 같은 일부 설정에 따라 배포 비용이 달라집니다. 예상 비용은 사용하게 될 각 AWS 서비스에 대한 요금 페이지를 참조하십시오. 요금은 변경될 수 있습니다.

    또한 이 솔루션은 네트워크 구성 정보를 보호하기 위해 월별 비용이 낮은 고유 AWS Key Management Service(AWS KMS) 고객 마스터 키(CMK)를 생성합니다. 자세한 내용은 AWS KMS 요금 웹 페이지를 참조하십시오.

    또한 고객은 Aviatrix Next-Gen Global Transit Hub를 배포하는 데 필요한 Aviatrix 라이선스에 대한 책임이 있습니다. AWS Marketplace에서 Aviatrix 소프트웨어용 Amazon 머신 이미지(AMI)를 구독하고 다음 라이선스 옵션을 선택하십시오.

    • Aviatrix Secure Networking Platform PAYG - Metered – AWS Marketplace 웹 페이지에 나열된 가격을 기반으로 하는 시간당 구독 라이선스. 이 종량 과금제 라이선스로 Next-Gen Global Transit Hub를 구축하고 하나의 전송 허브 VPC 및 많은 스포크 VPC로 구성된 모든 규모로 확장할 수 있습니다.