AWS Transit Gateway

수천 개의 Amazon VPC, AWS 계정 및 온프레미스 네트워크에 걸쳐 연결을 손쉽게 확장

AWS Transit Gateway는 고객이 자신의 Amazon Virtual Private Cloud(VPC)와 온프레미스 네트워크를 단일 게이트웨이에 연결할 수 있도록 지원해 주는 서비스입니다. AWS에서 실행하는 워크로드가 점차 늘어나고 있으므로 이러한 증가에 발맞추기 위해 여러 계정과 Amazon VPC 전반에서 네트워크를 확장할 수 있어야 합니다. 현재는 피어링을 사용하여 Amazon VPC의 페어를 연결할 수 있습니다. 그러나, 지점 간 연결 정책을 중앙에서 관리하는 기능 없이 여러 Amazon VPC 전반의 지점 간 연결을 관리하면 운영 비용이 많이 들고 번거로울 수 있습니다. 온프레미스 연결의 경우 AWS VPN을 각 Amazon VPC에 따로 연결해야 합니다. 이 솔루션은 구축하는 데 시간이 오래 걸리며 여러 VPC가 수백 개로 늘어나면 관리하기가 힘들어질 수 있습니다.

AWS Transit Gateway를 사용하면 중앙 게이트웨이와 네트워크 전반의 각 Amazon VPC, 온프레미스 데이터 센터 또는 원격 사무실 간의 단일 연결만 생성하여 관리하면 됩니다. Transit Gateway는 스포크 역할을 하는 연결된 모든 네트워크 사이에서 트래픽이 라우팅되는 방식을 제어하는 허브 역할을 합니다. 이 허브 및 스포크 모델은 각 네트워크에서 다른 네트워크에 연결할 필요 없이 AWS Transit Gateway에만 연결하면 되므로 관리를 크게 간소화하고 운영 비용을 크게 줄여 줍니다. 새로운 VPC를 AWS Transit Gateway에 연결하기만 하면 AWS Transit Gateway에 연결된 다른 모든 네트워크에서 자동으로 사용할 수 있게 됩니다. 이렇게 연결이 쉽기 때문에 비즈니스 성장에 따라 네트워크를 쉽게 확장할 수 있습니다.

장점

더 쉬워진 연결

수천 개의 AWS 계정 전반에 대해 모든 VPC를 온프레미스 네트워크로 상호 연결하는 방식을 간소화할 수 있습니다. 중앙 관리형 단일 게이트웨이로 쉽고 빠르게 연결하여 신속하게 네트워크 규모를 늘릴 수 있습니다. 

가시성 및 제어 향상

중앙 집중식 모니터링 및 제어 기능으로 모든 Amazon VPC와 엣지 연결을 단일 콘솔에서 쉽게 관리할 수 있습니다. 팀은 빠르게 문제를 파악하고 네트워크의 이벤트에 대응할 수도 있습니다. 

온디맨드 대역폭

네트워크를 빠르게 확장하여 애플리케이션의 대용량 데이터를 전송하는 데 필요한 대역폭을 확보하거나 클라우드로 마이그레이션할 수 있습니다. 온프레미스 네트워크와 AWS 간 추가 연결을 프로비저닝할 필요 없이 Amazon VPC를 네트워크에 신속하게 추가할 수 있습니다. 

사용 방법

tgw-how-it-works

Amazon VPC 및 VPN 연결 방식 간소화

AWS Transit Gateway 미사용 시

tgw-before

이전에는 VPN 연결을 사용하여 각 Amazon VPC를 서로 간에, 그리고 각 온사이트 위치에 피어링해야 했습니다. 이러한 방식은 확장 시 복잡한 작업이 될 수 있습니다.

AWS Transit Gateway 사용 시

tgw-after

각 Amazon VPC 또는 VPN을 AWS Transit Gateway에 연결하기만 하면 각 VPC 또는 VPN을 오가는 트래픽을 라우팅할 수 있습니다.

사용 사례

전 세계 직원에게 애플리케이션 전송

분산 네트워크 관리에 대한 운영 부담 없이 수천 개의 Amazon VPC를 확장하는 애플리케이션을 구축할 수 있습니다. 피어링을 통해 수백 개에서 수천 개에 이르는 VPC를 연결하고 관리하기 위해서는 구축 및 관리가 어렵고 오류가 쉽게 발생할 수 있는 대규모의 라우팅 테이블이 필요합니다. 이제, 각 VPC에 대한 라우팅을 구성하지 않고 AWS Transit Gateway에 대한 라우팅만 구성하면 되기 때문에 훨씬 적은 라우팅만 구성하면 됩니다. 

글로벌 네트워크 구축

네트워크가 커지면 전 세계 각지에 있는 더 많은 사용자를 지원할 수 있도록 네트워크 내에서 AWS 서비스를 확장해야 합니다. AWS Transit Gateway를 사용하면 모든 Amazon VPC의 DNS, Active Directory, IPS/IDS 같은 AWS 서비스를 쉽게 공유할 수 있습니다. 

피크 수요가 워크로드에 미치는 영향 완화

피크 수요는 예측할 수 없는 경우가 많습니다. 네트워크 용량을 쉽고 빠르게 늘릴 수 있어야 합니다. AWS Transit Gateway를 사용하면 추가 Amazon VPC 및 AWS 계정을 쉽게 추가하여 늘어나는 워크로드 수요를 지원할 수 있습니다.

AWS Transit Gateway를 사용하여 아키텍처 간소화
블로그 작성자: Jeff Barr
2018년 11월 26일
Product-Page_Standard-Icons_01_Product-Features_SqInk
제품 기능 확인

AWS Transit Gateway로 네트워크에서 어떤 일을 할 수 있는지 알아보십시오.

자세히 알아보기 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
무료 계정에 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다. 

가입하기 
Product-Page_Standard-Icons_03_Start-Building_SqInk
콘솔에서 구축 시작

AWS 콘솔에서 AWS Transit Gateway 구축을 시작하십시오.

로그인