AWS Transit Gateway

수천 개의 Amazon VPC, AWS 계정 및 온프레미스 네트워크에 걸쳐 연결을 손쉽게 확장

AWS Transit Gateway는 고객이 자신의 Amazon Virtual Private Cloud(VPC)와 온프레미스 네트워크를 단일 게이트웨이에 연결할 수 있도록 지원해 주는 서비스입니다. AWS에서 실행하는 워크로드가 점차 늘어나고 있으므로 이러한 증가에 발맞추기 위해 여러 계정과 Amazon VPC 전반에서 네트워크를 확장할 수 있어야 합니다. 현재는 피어링을 사용하여 Amazon VPC의 페어를 연결할 수 있습니다. 그러나, 지점 간 연결 정책을 중앙에서 관리하는 기능 없이 여러 Amazon VPC 전반의 지점 간 연결을 관리하면 운영 비용이 많이 들고 번거로울 수 있습니다. 온프레미스 연결의 경우 AWS VPN을 각 Amazon VPC에 따로 연결해야 합니다. 이 솔루션은 구축하는 데 시간이 오래 걸리며 여러 VPC가 수백 개로 늘어나면 관리하기가 힘들어질 수 있습니다.

AWS Transit Gateway를 사용하면 중앙 게이트웨이와 네트워크 전반의 각 Amazon VPC, 온프레미스 데이터 센터 또는 원격 사무실 간의 단일 연결만 생성하여 관리하면 됩니다. Transit Gateway는 스포크 역할을 하는 연결된 모든 네트워크 사이에서 트래픽이 라우팅되는 방식을 제어하는 허브 역할을 합니다. 이 허브 및 스포크 모델은 각 네트워크에서 다른 네트워크에 연결할 필요 없이 AWS Transit Gateway에만 연결하면 되므로 관리를 크게 간소화하고 운영 비용을 크게 줄여 줍니다. 새로운 VPC를 AWS Transit Gateway에 연결하기만 하면 AWS Transit Gateway에 연결된 다른 모든 네트워크에서 자동으로 사용할 수 있게 됩니다. 이렇게 연결이 쉽기 때문에 비즈니스 성장에 따라 네트워크를 쉽게 확장할 수 있습니다.

AWS Transit Gateway 소개

이점

향상된 보안

Amazon VPC와 AWS Transit Gateway 간의 트래픽은 AWS의 프라이빗 네트워크에서 유지되며 공용 인터넷에 노출되지 않습니다. 이를 통해 분산 서비스 거부(DDoS) 공격과 같은 위협 벡터를 줄이고, SQL 주입, 사이트 간 스크립팅, 사이트 간 요청 위조 또는 손상된 인증 코드 남용과 같은 일반적인 취약점 공격을 줄일 수 있습니다. 또한 Transit Gateway 리전 간 피어링은 단일 장애 발생 지점이나 대역폭 병목 없이 리전 간 트래픽을 암호화합니다.

더 쉬워진 연결

수천 개의 AWS 계정 전반에 대해 모든 VPC를 온프레미스 네트워크로 상호 연결하는 방식을 간소화할 수 있습니다. 중앙 관리형 단일 게이트웨이로 쉽고 빠르게 연결하여 신속하게 네트워크 규모를 늘릴 수 있습니다. Transit Gateway 지역 간 피어링을 사용하여 여러 AWS 리전에서 Transit Gateway와 해당 연결(Amazon VPC, AWS Direct Connect 또는 AWS Site-to-Site VPN 등)을 쉽게 연결할 수 있습니다.

유연한 멀티캐스트

AWS Transit Gateway 멀티캐스트는 동일한 콘텐츠를 여러 특정 대상에 신속하게 배포할 수 있는 유일한 클라우드 기반 멀티캐스트 솔루션입니다. Transit Gateway 멀티캐스트는 온프레미스 멀티캐스트 네트워크가 필요하지 않으므로 이를 통해 AWS의 멀티캐스트 애플리케이션에서 직접 멀티캐스트 데이터를 전송할 수 있습니다. 네트워크에서 화상 회의, 미디어 또는 전화 회의와 같은 처리량이 많은 애플리케이션에 필요한 대역폭을 낮춥니다. 멀티캐스트는 낮은 대역폭을 필요로 하므로 정체가 줄어들어 최종 구독자가 정보를 신속하게 얻을 수 있도록 합니다.

온디맨드 대역폭

네트워크를 빠르게 확장하여 애플리케이션의 대용량 데이터를 전송하는 데 필요한 대역폭을 확보하거나 클라우드로 마이그레이션할 수 있습니다. 온프레미스 네트워크와 AWS 간 추가 연결을 프로비저닝할 필요 없이 Amazon VPC를 네트워크에 신속하게 추가할 수 있습니다. 

가시성 및 제어 향상

AWS Transit Gateway 네트워크 관리자를 사용하면 중앙 집중식 모니터링 및 제어 기능이 있는 단일 콘솔에서 모든 Amazon VPC 및 엣지 연결을 쉽게 모니터링할 수 있습니다. 팀은 빠르게 문제를 파악하고 네트워크의 이벤트에 대응할 수도 있습니다.

Amazon VPC 및 VPN 연결 방식 간소화

AWS Transit Gateway 미사용 시

AWS Transit Gateway 사용 시

tgw-before

이전에는 VPN 연결을 사용하여 각 Amazon VPC를 서로 간에, 그리고 각 온사이트 위치에 피어링해야 했습니다. 이러한 방식은 확장 시 복잡한 작업이 될 수 있습니다.

tgw-after

각 Amazon VPC 또는 VPN을 AWS Transit Gateway에 연결하기만 하면 각 VPC 또는 VPN을 오가는 트래픽을 라우팅할 수 있습니다.

사용 사례

전 세계 직원에게 애플리케이션 전송

분산 네트워크 관리에 대한 운영 부담 없이 수천 개의 Amazon VPC를 확장하는 애플리케이션을 구축할 수 있습니다. 피어링을 통해 수백 개에서 수천 개에 이르는 VPC를 연결하고 관리하기 위해서는 구축 및 관리가 어렵고 오류가 쉽게 발생할 수 있는 대규모의 라우팅 테이블이 필요합니다. 이제, 각 VPC에 대한 라우팅을 구성하지 않고 AWS Transit Gateway에 대한 라우팅만 구성하면 되기 때문에 훨씬 적은 라우팅만 구성하면 됩니다. 

글로벌 네트워크 구축

네트워크가 커지면 전 세계 각지에 있는 더 많은 사용자를 지원할 수 있도록 네트워크 내에서 AWS 서비스를 확장해야 합니다. AWS Transit Gateway를 사용하면 모든 Amazon VPC의 DNS, Active Directory, IPS/IDS 같은 AWS 리소스 및 서비스를 쉽게 공유하거나 지리적 이중화를 위해 데이터를 복제할 수 있습니다.

피크 수요가 워크로드에 미치는 영향 완화

피크 수요는 예측할 수 없는 경우가 많습니다. 네트워크 용량을 쉽고 빠르게 늘릴 수 있어야 합니다. AWS Transit Gateway를 사용하면 추가 Amazon VPC 및 AWS 계정을 쉽게 추가하여 늘어나는 워크로드 수요를 지원할 수 있습니다.

클라우드에서 멀티캐스트 애플리케이션 호스팅

클라우드에서 처음으로 Transit Gateway 멀티캐스트를 사용하면 애플리케이션을 다시 디자인하거나 온프레미스 네트워크를 조정하지 않고 멀티캐스트 애플리케이션을 호스팅하여 멀티캐스트 트래픽을 사용자와 공유할 수 있습니다.

이제 온디맨드로 확장 및 축소할 수 있는 멀티캐스트 애플리케이션을 클라우드에 구축할 수 있으므로 피크 애플리케이션 로드를 지원하기 위해 사용자 지정 하드웨어를 구입하고 유지 관리할 필요가 없습니다.

logo-aviatrix
“AWS Transit Gateway는 고객이 고객의 모든 Amazon VPC를 상호 연결하고 VPC가 온프레미스 네트워크에 쉽게 연결하도록 지원합니다 Aviatrix Orchestrator와 AWS Transit Gateway는 여러 계정 관리, 라우팅 전파, AWS Transit Gateway의 보안 정책을 통해 전송 네트워크 작업을 더욱 간소화하는 통합 아키텍쳐를 생성합니다

Sherry Wei, CTO 겸 설립자, Aviatrix.

“Autodesk는 사람들이 더 나은 세상을 상상하고, 설계하고 만들 수 있도록 도와주는 소프트웨어를 구축합니다. AWS Transit Gateway는 Autodesk의 클라우드 인프라에서 Amazon Virtual Private Cloud 관리를 간소화함으로써 이 작업을 가능하도록 도와주었습니다. AWS Transit Gateway는 Autodesk의 엔지니어링 팀이 네트워크를 쉽게 확장하여 간단하지만 강력한 표준화된 솔루션을 제공하여 글로벌 워크플로를 지원하도록 합니다.

Steve Litras, Director of Infrastructure Services, Autodesk

“Autodesk는 사람들이 더 나은 세상을 상상하고, 설계하고 만들 수 있도록 지원하는 소프트웨어를 구축합니다. AWS Transit Gateway는 Autodesk의 클라우드 인프라에서 Amazon Virtual Private Cloud 관리를 간소화함으로써 이 작업을 가능하도록 도와주었습니다. AWS Transit Gateway는 엔지니어링 팀이 네트워크를 쉽게 확장하여 간단하지만 강력한 표준화된 솔루션을 제공하여 글로벌 워크플로를 지원하도록 합니다” - Steve Litras, Director of Infrastructure Services, Autodesk
“Autodesk는 사람들이 더 나은 세상을 상상하고, 설계하고 만들 수 있도록 지원하는 소프트웨어를 구축합니다. AWS Transit Gateway는 Autodesk의 클라우드 인프라에서 Amazon Virtual Private Cloud 관리를 간소화함으로써 이 작업을 가능하도록 도와주었습니다. AWS Transit Gateway는 엔지니어링 팀이 네트워크를 쉽게 확장하여 간단하지만 강력한 표준화된 솔루션을 제공하여 글로벌 워크플로를 지원하도록 합니다” - Steve Litras, Director of Infrastructure Services, Autodesk
“Autodesk는 사람들이 더 나은 세상을 상상하고, 설계하고 만들 수 있도록 지원하는 소프트웨어를 구축합니다. AWS Transit Gateway는 Autodesk의 클라우드 인프라에서 Amazon Virtual Private Cloud 관리를 간소화함으로써 이 작업을 가능하도록 도와주었습니다. AWS Transit Gateway는 엔지니어링 팀이 네트워크를 쉽게 확장하여 간단하지만 강력한 표준화된 솔루션을 제공하여 글로벌 워크플로를 지원하도록 합니다” - Steve Litras, Director of Infrastructure Services, Autodesk
color-autodesk.0a6186826b8082c6cdc57b63a1685fae25b7faed(1)
Fuze_Logo
“AWS Transit Gateway는 클라우드 네트워킹을 획기적으로 발전시키고 간소화합니다. Transit Gateway를 사용하여 우리는 새 VPC와 온프레미스 네트워크를 상호 연결하는 시간을 몇 주에서 단 몇 분으로 줄였으며 동시에 일관되고 더 안정적인 네트워크 성능을 달성할 수 있었습니다.

Khoder Shamy, Director, Cloud Platform and Infrastructure, Fuze

블로그 게시물 및 기사

Amazon Route 53 및 AWS Transit Gateway를 통한 하이브리드 클라우드의 중앙 집중식 DNS 관리
Bhavin Desai 
 
2019년 5월 3일
AWS Transit Gateway 및 Direct Connect를 사용하여 네트워크 연결 중앙 집중화 및 간소화
작성자: Jeff Barr 
 
2019년 4월 30일
Transit VPC에서 AWS Transit Gateway로 마이그레이션
작성: Bhavin Desai와 Ben Fowler
 
2019년 4월 10일
네트워크 작업과 규정 준수를 위해 AWS Transit Gateway의 Aviatrix Orchestration을 사용하는 방법
저자: Nick Matthews
 
2019년 3월 25일
AWS Transit Gateway를 사용하여 아키텍처 간소화
블로그 작성자: Jeff Barr
 
2018년 11월 26일
Product-Page_Standard-Icons_01_Product-Features_SqInk
제품 기능 확인

AWS Transit Gateway로 네트워크에서 어떤 일을 할 수 있는지 알아보십시오.

자세히 알아보기 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
무료 계정에 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다. 

가입하기 
Product-Page_Standard-Icons_03_Start-Building_SqInk
AWS 콘솔에서 구축 시작

AWS 콘솔에서 AWS Transit Gateway 구축을 시작하십시오.

로그인