이 AWS 솔루션은 어떤 작업을 수행합니까?

Serverless Transit Network Orchestrator 솔루션은 분산 AWS 환경의 전송 네트워크 설정 및 관리 프로세스를 자동화합니다. 이 솔루션을 사용하면 AWS 콘솔에서 리전을 전환할 필요 없이 단일 대시보드에서 글로벌 네트워크를 시각화하고 모니터링할 수 있습니다. 네트워크 변경을 제어, 감사 및 승인(전송)하는 데 도움이 되는 웹 인터페이스를 생성합니다.

이점

교차 계정 및 교차 리전 자동화

분산 AWS 환경의 전송 네트워크 설정 및 관리 프로세스를 자동화합니다.

태깅 관리

태깅 관리

웹 사용자 인터페이스를 사용하여 수동 승인이 필요할 때 태그 요청을 승인하거나 거부합니다.

웹 사용자 인터페이스

태깅 관리

전송 네트워크 변경을 제어, 감사 및 승인하는 웹 사용자 인터페이스를 배포합니다.

유연한 계정 지원

태깅 관리

AWS Organizations 및 독립 실행형 AWS 계정 유형을 모두 자동화합니다.

AWS 솔루션 개요

아래 다이어그램은 솔루션의 구현 가이드와 이에 수반되는 AWS CloudFormation 템플릿을 사용하여 자동으로 배포할 수 있는 아키텍처를 보여줍니다.

Serverless Transit Network Orchestrator 아키텍처

이 솔루션에는 솔루션의 hub-and-spoke 모델에서 hub 역할을 수행하도록 계정에서 배포한 AWS CloudFormation 템플릿(aws-transit-network-orchestrator-hub)이 포함됩니다. 이 솔루션에는 spoke 계정에서 배포할 템플릿(aws-transit-network-orchestrator-spoke)도 포함되어 있습니다.                                  

1. Amazon CloudWatch Events 규칙은 Amazon Virtual Private Cloud(VPC) 및 서브넷 태그를 모니터링합니다. 솔루션에서 관리할 VPC(spoke 계정)를 식별하려면 VPC 및 해당 VPC 내에서 선택한 서브넷을 태깅합니다.

2. 이 태그 변경은 Amazon EventBridge 버스를 통해 hub 계정에 전송됩니다.

3. hub 계정에서 이벤트를 받으면 AWS Lambda 함수가 시작되어 Serverless Transit Network Orchestrator 워크플로를 시작합니다.

4. spoke 계정의 AWS Step Functions(Serverless Transit Network Orchestrator 상태 시스템) 및 Lambda 프로세스 네트워크 요청 및 이벤트 세부 정보는 Amazon DynamoDB에 저장됩니다. 요청을 자동으로 또는 수동으로 승인할 수 있습니다.

5. 요청을 자동으로 승인하는 경우 VPC는 AWS Transit Gateway에 연결됩니다. 요청을 수동으로 승인하는 경우에는 Amazon Simple Notification Service(Amazon SNS)가 승인을 요청하는 이메일을 보냅니다. 요청이 승인되면 Serverless Transit Network Orchestrator 상태 시스템이 네트워크 변경을 적용합니다.

6. 요청이 거부되면 DynamoDB 및 spoke 리소스 태그가 거부 상태로 업데이트됩니다. 요청이 승인되면 솔루션은 spoke 계정의 서브넷과 연결된 라우팅 테이블을 AWS Transit Gateway를 대상으로 하는 기본 라우팅으로 업데이트하여 양방향 연결을 제공합니다. 솔루션 워크플로는 서브넷의 라우팅 테이블을 hub 템플릿에 정의된 기본 라우팅으로 업데이트합니다.

7. 솔루션을 통해 프로비저닝된 전송 게이트웨이도 글로벌 네트워크 관리자에 등록됩니다. 자세한 내용은 AWS Transit Gateway Network Manager를 참조하세요.

Serverless Transit Network Orchestrator

버전 3.1.0
최종 업데이트 날짜: 2022년 7월
작성자: AWS

예상 배포 시간: 25분

아래 버튼을 사용하여 솔루션 업데이트를 구독하세요.

참고: RSS 업데이트에 가입하려면 사용 중인 브라우저에 대해 RSS 플러그 인이 사용되어야 합니다.  

이 솔루션 구현이 도움이 되었나요?
피드백 제공 

"Australia Post는 민간 및 지역 사회 서비스 의무가 있는 자체 조달식 우편 공사로, 오스트레일리아 전역에 있는 1,230만 개의 배달 지점으로 우편을 전달합니다. 우리 조직에는 35,000명의 직원이 있습니다. 이러한 이유로 사일로 방식의 VPC 및 온프레미스 데이터 센터와 함께 증가하는 클라우드 인프라 전체로 네트워크를 넓히기 위해 클라우드 기술을 확장해야 했을 때 상당한 대기 시간 문제를 경험했습니다. Serverless Transit Network Orchestrator(STNO) 솔루션은 AWS Transit Gateway를 통해 요구 사항에 따라 구성을 자동화하고 네트워크 설정을 사용자 지정할 수 있는 기능을 제공해 주었습니다. 그 덕에 네트워크 설정 시간이 몇 주에서 몇 분으로 줄었고 계정 간 네트워크 트래픽 속도가 13배 개선되는 최종 결과를 얻었습니다."

Jason Gorringe, Australia Post
클라우드 서비스 관리자
동영상
AWS 솔루션으로 해결하기: Serverless Transit Network Orchestrator
맨 위로 이동 
구축 아이콘
솔루션 직접 배포

AWS 솔루션 구현 라이브러리에서 일반적인 아키텍처 문제에 대한 답을 검색해 보실 수 있습니다.

자세히 알아보기 
APN 파트너 찾기
APN 파트너 찾기

시작하는 데 도움이 되는 AWS 공인 컨설팅 및 기술 파트너를 찾으십시오.

자세히 알아보기 
살펴보기 아이콘
솔루션 컨설팅 오퍼 살펴보기

AWS의 컨설팅 오퍼 포트폴리오를 살펴보고 솔루션 배포 시 AWS의 검증된 지원을 받으세요.

자세히 알아보기