일반

Q: 어느 AWS 리전에서 AWS Transit Gateway를 사용할 수 있습니까?

A: AWS Transit Gateway는 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오레곤), 미국 서부(캘리포니아 북부), AWS GovCloud(미국 동부), AWS GovCloud(미국 서부), 캐나다(중부), 남아메리카(상파울루), 아프리카(케이프타운), EU(아일랜드), EU(스톡홀름), EU(런던), EU(프랑크푸르트), EU(파리), EU(밀라노), 중동(바레인), 아시아 태평양(홍콩), 아시아 태평양(뭄바이), 아시아 태평양(도쿄), 아시아 태평양(싱가포르), 아시아 태평양(서울), 아시아 태평양(시드니), 아시아 태평양(베이징), 아시아 태평양(닝샤) AWS 리전에서 이용 가능하며, 다른 리전도 곧 지원될 예정입니다.

Transit Gateway 리전 간 피어링은 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오레곤), 미국 서부(캘리포니아 북부), AWS GovCloud(미국 동부), AWS GovCloud(미국 서부), 캐나다(중부), EU(아일랜드), EU(프랑크푸르트), EU(파리), EU(런던), EU(스톡홀름), 아시아 태평양(뭄바이), 아시아 태평양(도쿄), 아시아 태평양(서울), 아시아 태평양(싱가포르), 아시아 태평양(시드니) 및 남아메리카(상파울루) AWS 리전의 게이트웨이에서 지원됩니다.

Transit Gateway 멀티캐스트는 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오레곤), 미국 서부(캘리포니아 북부), AWS GovCloud(미국 동부), AWS GovCloud(미국 서부), EU(아일랜드), EU(런던), EU(프랑크푸르트), EU(스톡홀름), EU(파리), EU(밀라노), 남아메리카(상파울루), 북아프리카(케이프타운), 아시아 태평양(도쿄), 아시아 태평양(시드니), 아시아 태평양(뭄바이), 아시아 태평양(홍콩), 아시아 태평양(서울), 아시아 태평양(싱가포르), 중동(바레인) AWS 리전에서 이용 가능합니다.

Q: 어떤 Amazon VPC가 서로 통신할 수 있는지 제어하려면 어떻게 해야 합니까?

A: AWS Transit Gateway에서 여러 개의 라우팅 테이블을 만들고 Amazon VPC와 VPN을 연결하여 네트워크를 분류할 수 있습니다. 이를 통해 기존 네트워크에서 가상 라우팅 및 전달(VRF)과 유사한 AWS Transit Gateway 내부의 격리된 네트워크를 생성할 수 있습니다. AWS Transit Gateway에는 기본 라우팅 테이블이 있습니다. 여러 개의 라우팅 테이블 사용을 선택할 수 있습니다.

Q: AWS Transit Gateway에서 라우팅이 어떻게 작동합니까?

A: AWS Transit Gateway는 연결된 Amazon VPC와 VPN 간의 동적 및 정적 라우팅을 지원합니다. 기본적으로 Amazon VPC, VPN, Direct Connect 게이트웨이 및 피어링된 Transit Gateway는 기본 라우팅 테이블에 연결됩니다. 추가 라우팅 테이블을 생성하고 Amazon VPC, Direct Connect 게이트웨이 및 VPN를 이에 연결할 수 있습니다.

라우팅은 패킷의 대상 IP 주소에 따라 다음 홉을 결정합니다. 라우팅은 Amazon VPC 또는 VPN 연결, Direct Connect 게이트웨이나 피어링된 Transit Gateway를 가리킬 수 있습니다.

Q: 라우팅이 어떻게 AWS Transit Gateway로 전파됩니까?

A: 라우팅이 AWS Transit Gateway에서 전파되는 2가지 방법이 있습니다.

  1. 온프레미스 네트워크와의 라우팅 전파: VPN 연결 시, 라우팅은 BGP(Border Gateway Protocol)를 사용하여 AWS Transit Gateway와 온프레미스 라우팅 간에 전파됩니다.
  2. Amazon VPC와의 라우팅 전파: Amazon VPC를 AWS Transit Gateway에 연결하거나 연결된 Amazon VPC의 크기를 조정할 때, Amazon VPC CIDR (Classless Inter-Domain Routing)이 내부 API (BGP 아님)를 사용하여 AWS Transit Gateway 라우팅 테이블로 전파됩니다. CIDR은 IP 주소 및 IP 라우팅을 할당하여 인터넷상의 라우터에서 라우팅 테이블의 성장을 지연시키고 IPv4 주소의 급속한 고갈을 지연시키는 방법입니다. AWS Transit Gateway 라우팅 테이블의 경로는 Amazon VPC의 라우팅 테이블에 전파되지 않습니다. Amazon VPC 소유자는 AWS Transit Gateway에 트래픽을 보내기 위해 정적 경로를 만들어야 합니다.

Transit Gateway 사이의 리전 간 피어링 연결은 라우팅 전파를 지원하지 않습니다.

Q: 동일한 CIDR를 사용하는 Amazon VPC를 연결할 수 있습니까?

A: AWS Transit Gateway는 동일한 CIDR을 사용하는 Amazon VPC 간의 라우팅을 지원하지 않습니다. 이미 연결된 Amazon VPC와 동일한 CIDR을 사용하는 새로운 Amazon VPC를 연결하면, AWS Transit Gateway는 새로운 Amazon VPC 경로를 AWS Transit Gateway 라우팅 테이블로 전파하지 않습니다.

성능 및 한도

Q: AWS Transit Gateways를 사용할 때 유의해야 할 서비스 한도는 무엇입니까?

A: 아래 표에 다양한 서비스 한도가 있습니다:

한도 기본값
AWS Transit Gateway 연결 수
5,000
VPN 터널당 최대 대역폭* 1.25Gbps
VPC당 최대 대역폭(순간 최대 성능), Direct Connect 게이트웨이 또는 피어링된 Transit Gateway 연결 50Gbps
계정당 리전별 AWS Transit Gateway 수
5
VPC당 AWS Transit Gateway 연결 수
5
경로 수 10,000
AWS Transit Gateway당 Direct Connect 게이트웨이 수 20

*각 VPN 연결은 2개의 터널로 구성되며 각 터널은 최대 1.25Gbps의 처리량을 지원합니다. *등가 다중 경로(ECMP) 라우팅을 이용하면 여러 개의 VPN 연결에서 여러 VPN 터널을 집계하여 더 높은 VPN 대역폭을 얻을 수 있습니다.

보안 및 규정 준수

Q: AWS Transit Gateway가 준수하는 규정 준수 프로그램은 무엇입니까?

A: AWS Transit Gateway는 Amazon VPC(Amazon Virtual Private Cloud)의 규정 준수를 상속하며, PCI DSS 레벨 1, ISO 9001, ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2, SOC 3, FedRAMP Moderate, FedRAMP High 및 HIPAA 적합성 관련 표준을 충족합니다.

자세한 내용은 AWS 규정 준수 페이지를 참조하십시오.

상호 운용성 기능

Q: AWS Transit Gateway이 IPv6를 지원합니까?

A: 예, AWS Transit Gateway는 IPv6 CIDR와 연결된 Amazon VPC를 지원합니다.

Q: 첫 릴리스에서 지원하지 않는 Amazon VPC 기능은 무엇입니까?

A: 출시 시 Amazon VPC의 보안 그룹 참조는 지원하지 않습니다. Spoke Amazon VPC는 동일한 AWS Transit Gateway에 연결된 다른 스포크의 보안 그룹을 참조할 수 없습니다.

Q: AWS Transit Gateway를 다른 계정에 있는 Direct Connect 게이트웨이에 연결할 수 있습니까?

A: 예. AWS Transit Gateway를 다른 AWS 계정에 있는 AWS Direct Connect 게이트웨이에 연결할 수 있습니다. AWS Transit Gateway 소유자만 Direct Connect 게이트웨이에 대한 연결을 생성할 수 있습니다. Resource Access Manager를 사용해서 AWS Transit Gateway를 Direct Connect 게이트웨이에 연결할 수 없습니다. 자세한 내용은 Direct Connect FAQ의 AWS Transit Gateway 지원 섹션을 참조하십시오.

Q: 내 Transit Gateway를 Direct Connect 게이트웨이에 연결하려고 합니다. Direct Connect 게이트웨이와 Transit Gateway에 동일한 ASN(자율 시스템 번호)을 사용할 수 있습니까?

A: 아니요. Transit Gateway와 Direct Connect 게이트웨이에 동일한 ASN을 사용할 수 없습니다.

Q: 멀티캐스트 트래픽을 라우팅하기 위해 어떤 연결 유형을 사용할 수 있습니까?

A: Transit Gateway에 대한 VPC 연결 사이에서 멀티캐스트 트래픽을 라우팅할 수 있습니다. 멀티캐스트 라우팅은 AWS Direct Connect, AWS Site-to-Site VPN, 피어링 연결에는 지원되지 않습니다.

네트워크 관리자

Q: AWS Transit Gateway network manager란 무엇입니까?

A: AWS Transit Gateway network manager는 AWS Transit Gateway의 기능 중 하나입니다. 이 기능은 네트워킹 리소스와 원격 브랜치 위치에 대한 연결의 관리 및 모니터링을 중앙 집중화합니다.

Q: AWS Transit Gateway network manager는 어떻게 설정합니까?

A: Transit Gateway 네트워크 관리자를 설정하고 관리하려면 다음 단계를 따르십시오.

  • 초기에 비어 있는 객체인 새 '글로벌 네트워크'를 생성합니다.
  • AWS 리전에서 AWS Transit Gateway를 등록합니다.
  • 온프레미스 리소스 추가: 관련된 온프레미스 디바이스, 사이트, 링크, Site-to-Site VPN 연결에 대한 정보를 입력합니다.
  • 글로벌 네트워크 모니터링: 네트워크 관리자의 시각화, 이벤트, 지표를 통해 수행합니다.

Q: 어떤 AWS 파트너가 AWS Transit Gateway network manager를 지원합니까?

A: 현재 Cisco, Aruba, Silver Peak, Aviatrix가 AWS Transit Gateway network manager를 지원하고 있습니다. 이러한 파트너의 SD-WAN 솔루션과 네트워크 관리자를 통합하여 브랜치 클라우드 연결을 자동화하고 단일 대시보드로 글로벌 네트워크의 엔드 투 엔드 모니터링 기능을 제공합니다.

Q: 글로벌 네트워크란 무엇입니까?

A: '글로벌 네트워크'는 AWS Transit Gateway network manager 서비스의 객체로 AWS의 프라이빗 글로벌 네트워크를 나타냅니다. 여기에는 AWS Transit Gateway 허브 및 해당 연결과 온프레미스 디바이스, 사이트, 링크가 포함됩니다.

Q: AWS Transit Gateway에 등록하면 글로벌 네트워크에 자동으로 포함되는 리소스는 무엇입니까?

A: AWS Transit Gateway에 등록하면 모든 연결이 자동으로 포함됩니다. 연결에는 VPC, VPN, Direct Connect 게이트웨이, AWS Transit Gateway-AWS Transit Gateway 피어링이 포함됩니다.

topology

Q: 내 글로벌 네트워크의 리소스 및 연결을 어떻게 시각화할 수 있습니까?

A: AWS Transit Gateway network manager의 대시보드에 모든 AWS 리전 및 온프레미스의 AWS Transit Gateway가 표시됩니다. 이 대시보드에서는 네트워크 리소스 및 연결과 연결 상태에 관한 내용을 논리적 보기 및 지리적 보기로 제공합니다.

gorgraphic

Q: 내 글로벌 네트워크를 모니터링하는 데 AWS Transit Gateway network manager에서 어떤 도움을 줍니까?

A: AWS Transit Gateway network manager의 대시보드에는 이러한 이벤트 및 송수신된 바이트, 송수신된 패킷, 폐기된 패킷 등의 지표도 표시됩니다. 연결 상태는 글로벌 네트워크의 토폴로지 및 지리적 보기에 포함됩니다. AWS Transit Gateway network manager는 또한 AWS CloudWatch를 통해 글로벌 네트워크의 실시간 네트워크 이벤트 및 지표를 제공합니다. 이러한 이벤트, 지표, 시각화는 네트워크를 모니터링하고 필요한 조치를 취하는 데 도움을 줍니다.

dashboard overview

Q: AWS Transit Gateway network manager에서 사용 가능한 지표는 무엇입니까?

A: 네트워크 관리자의 대시보드에서는 Transit Gateway 가용성과 송수신된 바이트, 송수신된 패킷, 폐기된 패킷 등의 성능 지표를 확인할 수 있습니다. 온프레미스 디바이스 및 링크에 대한 AWS Site-to-Site VPN 업/다운 지표도 확인할 수 있습니다.

Q: AWS Transit Gateway network manager에서 사용 가능한 네트워크 이벤트는 무엇입니까?

A: AWS Transit Gateway network manager에서는 네트워크 토폴로지 변경 사항, 라우팅 업데이트, 연결 상태 업데이트에 관한 내장 이벤트 알림을 제공합니다. 이러한 이벤트는 CloudWatch Events를 통해 제공됩니다.

Q: AWS 파트너는 AWS Transit Gateway network manager를 어떻게 지원합니까?

A: SD-WAN 제공자는 AWS Transit Gateway network manager와의 통합을 제공합니다. 이러한 파트너의 SD-WAN 솔루션과 네트워크 관리자를 통합하여 브랜치 클라우드 연결을 자동화하고 네트워크 관리자 대시보드에서 단일 창으로 글로벌 네트워크의 엔드 투 엔드 모니터링 기능을 제공합니다.

Q: 파트너 SD-WAN 디바이스를 사용하여 어떻게 자동으로 연결합니까?

A: 파트너의 SD-WAN 솔루션은 AWS API(애플리케이션 프로그래밍 인터페이스)를 사용합니다. 이를 통해 사용자 대신 자동으로 브랜치 디바이스를 등록하고, VPN 연결을 생성한 다음, 브랜치 디바이스에 VPN 구성을 적용하여 연결을 수립합니다.

Q: Route Analyzer란 무엇입니까?

A: Route Analyzer는 AWS Transit Gateway Network Manager의 기능 중 하나입니다. 이 기능은 글로벌 네트워크에서 Transit Gateways의 라우팅 구성을 인증하는 데 도움을 줍니다.

Q: Route Analyzer가 데이터 패킷을 보내서 라우팅을 분석합니까?

A: 아니요, Route Analyzer는 데이터 패킷을 전송하지 않지만 지정된 소스와 대상 사이에 연결된 Transit Gateway 라우팅 테이블 구성을 검증합니다.

Q: 기존 Transit Gateways에서 Route Analyzer를 사용할 수 있습니까?

A: 네, Transit Gateway가 글로벌 네트워크에 등록되어 있다면 가능합니다. 대상으로 가는 경로에 여러 Transit Gateways가 있을 경우, 모두 글로벌 네트워크에 등록해야 합니다.

Q: Route Analyzer를 사용해서 VPC 라우팅 테이블의 라우팅을 분석할 수 있습니까?

A: 아니요, Route Analyzer는 Transit Gateway 라우팅 테이블만 검증합니다. VPC 라우팅 테이블과 고객 게이트웨이 디바이스는 분석에 포함되지 않습니다.

Q: Route Analyzer를 사용해서 VPC의 보안 그룹 규칙과 네트워크 ACL 규칙을 분석할 수 있습니까?

A: 아니요, Route Analyzer는 Transit Gateway 라우팅 테이블만 검증합니다. 보안 그룹 규칙과 네트워크 ACL 규칙은 분석에 포함되지 않습니다.

Q: Transit Gateway에 미들박스 어플라이언스가 연결되어 있습니다. 이런 유형의 네트워크 아키텍처에도 이 기능을 사용할 수 있습니까?

A: 네, Transit Gateway에 설정된 미들박스 어플라이언스 아키텍처에 이 기능을 사용할 수 있습니다. 분석을 실행하면 Route Analyzer가 소스와 대상 사이에 미들박스 어플라이언스가 있는지 확인 요청합니다.

Product-Page_Standard-Icons_01_Product-Features_SqInk
요금에 대해 자세히 알아보기

데이터 양에 따른 간단한 요금

자세히 알아보기 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
무료 계정에 가입

AWS 프리 티어에 즉시 액세스할 수 있습니다. 

가입하기 
Product-Page_Standard-Icons_03_Start-Building_SqInk
콘솔에서 구축 시작

AWS 콘솔에서 AWS Transit Gateway 구축을 시작하십시오.

로그인