가상 프라이빗 게이트웨이 연결 - AWS Direct Connect

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

가상 프라이빗 게이트웨이 연결

AWS Direct Connect 게이트웨이를 사용하면 프라이빗 가상 인터페이스를 통해 AWS Direct Connect 연결을 같은 리전 또는 다른 리전에 있는 계정의 VPC(하나 이상)에 연결할 수 있습니다. Direct Connect 게이트웨이를 VPC의 가상 프라이빗 게이트웨이와 연결합니다. 그런 다음 Direct Connect 게이트웨이 AWS Direct Connect 연결을 위한 프라이빗 가상 인터페이스를 생성합니다. Direct Connect 게이트웨이에 여러 프라이빗 가상 인터페이스를 연결할 수 있습니다.

다음 규칙이 가상 프라이빗 게이트웨이 연결에 적용됩니다.

  • 가상 게이트웨이를 Direct Connect 게이트웨이에 연결하기 전까지는 경로 전파를 활성화하지 마십시오. 게이트웨이를 연결하기 전에 경로 전파를 활성화하면 경로가 잘못 전파될 수 있습니다.

  • 생성하고 사용할 수 있는 Direct Connect 게이트웨이 수에 제한이 있습니다. 자세한 정보는 AWS Direct Connect 할당량을 참조하세요.

  • Direct Connect 게이트웨이가 이미 전송 게이트웨이에 연결되어 있는 경우 가상 프라이빗 게이트웨이에 Direct Connect 게이트웨이를 연결할 수 없습니다.

  • Direct Connect 게이트웨이를 통해 연결하는 VPC의 CIDR 블록이 중복되어서는 안 됩니다. Direct Connect 게이트웨이와 연결된 VPC에 IPv4 CIDR 블록을 추가하는 경우, 이 CIDR 블록은 그 외에 다른 연결된 VPC에 있는 기존 CIDR 블록과 중첩되어서는 안 됩니다. 자세한 내용은 Amazon VPC 사용 설명서의 VPC에 IPv4 CIDR 블록 추가를 참조하세요.

  • Direct Connect 게이트웨이에 대한 퍼블릭 가상 인터페이스를 생성할 수 없습니다.

  • Direct Connect 게이트웨이는 연결된 프라이빗 가상 인터페이스와 연결된 가상 프라이빗 게이트웨이 사이의 통신만 지원하며 가상 프라이빗 게이트웨이만 다른 프라이빗 게이트웨이에 활성화할 수 있습니다. 다음 트래픽 흐름은 지원되지 않습니다.

    • 단일 Direct Connect 게이트웨이와 연결되어 있는 VPC 간의 직접 통신. 여기에는 단일 Direct Connect 게이트웨이를 통해 온프레미스 네트워크에서 헤어핀을 사용하여 VPC 간에 전송되는 트래픽이 포함됩니다.

    • 단일 Direct Connect 게이트웨이에 연결되어 있는 가상 인터페이스 간의 직접 통신.

    • 단일 Direct Connect 게이트웨이에 연결되어 있는 가상 인터페이스 및 동일한 Direct Connect 게이트웨이와 연결된 가상 프라이빗 게이트웨이의 VPN 연결 간 직접 통신.

  • 가상 프라이빗 게이트웨이를 둘 이상의 Direct Connect 게이트웨이와 연결할 수 없으며 둘 이상의 Direct Connect 게이트웨이에 동일한 프라이빗 가상 인터페이스를 연결할 수 없습니다.

  • Direct Connect 게이트웨이와 연결하는 가상 프라이빗 게이트웨이는 VPC에 연결되어야 합니다.

  • 가상 프라이빗 게이트웨이 연결 제안은 생성 후 7일 후에 만료됩니다.

  • 수락된 가상 프라이빗 게이트웨이 제안 또는 삭제된 가상 프라이빗 게이트웨이 제안은 3 일 동안 계속 표시됩니다.

  • 가상 프라이빗 게이트웨이는 Direct Connect 게이트웨이와 연결할 수 있으며 가상 인터페이스에도 연결할 수 있습니다.

  • VPC에서 가상 프라이빗 게이트웨이를 분리하면 가상 프라이빗 게이트웨이와 Direct Connect 게이트웨이의 연결도 해제됩니다.

동일한 지역의 VPC에만 AWS Direct Connect 연결을 연결하려면 Direct Connect 게이트웨이를 생성할 수 있습니다. 또는 프라이빗 가상 인터페이스를 생성하여 VPC에 대한 가상 프라이빗 게이트웨이에 연결할 수 있습니다. 자세한 내용은 가상 프라이빗 인터페이스 생성 CloudHubVPN을 참조하십시오.

다른 계정의 VPC와의 AWS Direct Connect 연결을 사용하려면 해당 계정에 대해 호스팅된 프라이빗 가상 인터페이스를 생성하면 됩니다. 다른 계정의 소유자가 호스팅 가상 인터페이스를 수락하는 경우, 해당 소유자는 계정의 가상 프라이빗 게이트웨이 또는 Direct Connect 게이트웨이에 호스팅 가상 인터페이스를 연결할 수 있습니다. 자세한 내용은 AWS Direct Connect 가상 인터페이스 단원을 참조하십시오.

가상 프라이빗 게이트웨이 생성

가상 프라이빗 게이트웨이를 연결하고자 하는 VPC에 연결해야 합니다.

참고

Direct Connect 게이트웨이 및 동적 VPN 연결에 가상 프라이빗 게이트웨이를 사용하려는 경우 가상 프라이빗 게이트웨이의 ASN을 VPN 연결에 필요한 값으로 설정합니다. 그렇게 하지 않으면 가상 프라이빗 게이트웨이의 ASN이 허가된 임의의 값으로 설정될 수 있습니다. Direct Connect 게이트웨이는 연결된 모든 VPC를 할당된 ASN을 통해 알립니다.

가상 프라이빗 게이트웨이를 생성한 후 VPC에 연결해야 합니다.

가상 프라이빗 게이트웨이를 생성하여 VPC에 연결하는 방법
  1. https://console.aws.amazon.com/directconnect/v2/home 에서 AWS Direct Connect콘솔을 엽니다.

  2. 탐색 창에서 가상 프라이빗 게이트웨이를 선택한 후 가상 프라이빗 게이트웨이 생성을 선택합니다.

  3. (선택 사항) 가상 프라이빗 게이트웨이에 이름을 입력합니다. Name 키와 지정한 값으로 태그가 생성됩니다.

  4. ASN에서 기본 선택 항목을 그대로 두고 기본 Amazon ASN을 사용합니다. 그렇지 않으면, 사용자 지정 ASN을 선택하고 값을 입력합니다. 16비트 ASN의 경우, 값은 64512~65534 범위여야 합니다. 32비트 ASN의 경우, 값은 4200000000~4294967294 범위여야 합니다.

  5. [Create Virtual Private Gateway]를 선택합니다.

  6. 생성된 가상 프라이빗 게이트웨이를 선택한 후 [Actions], [Attach to VPC]를 선택합니다.

  7. 목록에서 VPC를 선택하고 [Yes, Attach]를 선택합니다.

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 만드는 방법
명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 VPC에 연결하는 방법

가상 프라이빗 게이트웨이 연결 및 연결 해제

가상 프라이빗 게이트웨이와 Direct Connect 게이트웨이를 연결하거나 연결 해제 할 수 있습니다. 가상 프라이빗 게이트웨이의 계정 소유자가 이 작업을 수행합니다.

가상 프라이빗 게이트웨이를 연결하려면
  1. https://console.aws.amazon.com/directconnect/v2/home 에서 AWS Direct Connect콘솔을 엽니다.

  2. 탐색 창에서 Direct Connect 게이트웨이를 선택하고 Direct Connect 게이트웨이를 선택합니다.

  3. 세부 정보 보기를 선택합니다.

  4. 게이트웨이 연결을 선택하고 게이트웨이 연결을 선택합니다.

  5. 게이트웨이에서 연결할 가상 프라이빗 게이트웨이를 선택하고 Associate gateway(게이트웨이 연결)를 선택합니다.

Gateway associations(게이트웨이 연결)를 선택하여 Direct Connect 게이트웨이와 연결된 모든 가상 프라이빗 게이트웨이를 볼 수 있습니다.

가상 프라이빗 게이트웨이 연결을 해제하려면
  1. https://console.aws.amazon.com/directconnect/v2/home 에서 AWS Direct Connect콘솔을 엽니다.

  2. 탐색 창에서 Direct Connect 게이트웨이를 선택하고 Direct Connect 게이트웨이를 선택합니다.

  3. 세부 정보 보기를 선택합니다.

  4. Gateway associations(게이트웨이 연결)를 선택하고 가상 프라이빗 게이트웨이를 선택합니다.

  5. 연결 해제를 선택합니다.

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 연결하려면
명령줄 또는 API를 사용하여 Direct Connect 게이트웨이와 연결된 가상 프라이빗 게이트웨이를 보려면
명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이 연결을 해제하려면

Direct Connect 게이트웨이에 대한 프라이빗 가상 인터페이스 생성

AWS Direct Connect 연결을 원격 VPC에 연결하려면 연결을 위한 프라이빗 가상 인터페이스를 만들어야 합니다. 연결할 Direct Connect 게이트웨이를 지정합니다.

참고

호스팅 프라이빗 가상 인터페이스를 수락하는 경우, 본인 계정의 Direct Connect 게이트웨이에 이를 연결할 수 있습니다. 자세한 정보는 호스팅된 가상 인터페이스 수학을 참조하세요.

Direct Connect 게이트웨이에 프라이빗 가상 인터페이스를 프로비저닝하려면
  1. https://console.aws.amazon.com/directconnect/v2/home 에서 AWS Direct Connect콘솔을 엽니다.

  2. 탐색 창에서 가상 인터페이스를 선택합니다.

  3. 가상 인터페이스 생성을 선택합니다.

  4. Virtual interface type(가상 인터페이스 유형) 아래에서 프라이빗을 선택합니다.

  5. Private virtual interface settings(프라이빗 가상 인터페이스 설정) 아래에서 다음을 수행합니다.

    1. 가상 인터페이스 이름에 가상 인터페이스의 이름을 입력합니다.

    2. 연결에서 이 인터페이스에 사용할 Direct Connect 연결을 선택합니다.

    3. 가상 인터페이스 소유자의 경우, 가상 인터페이스가 사용자 AWS 계정용인 경우 내 AWS 계정을 선택합니다.

    4. Direct Connect 게이트웨이에서 Direct Connect 게이트웨이를 선택합니다.

    5. VLAN에 VLAN(Virtual Local Area Network)의 ID 번호를 입력합니다.

    6. BGP ASN의 경우 새 가상 인터페이스에 대한 온프레미스 피어 라우터의 Border Gateway Protocol 자율 시스템 번호를 입력합니다.

      유효한 값은 1~2147483647입니다.

  6. 추가 설정에서 다음을 수행합니다:

    1. IPv4 BGP 또는 IPv6 피어를 구성하려면 다음을 수행합니다.

      [IPv4] IPv4 BGP 피어를 구성하려면 IPv4를 선택하고 다음을 수행합니다.

      • 이러한 IP 주소를 자체적으로 지정하려면 사용자 라우터 피어 IP에 Amazon이 트래픽을 전송해야 하는 IPv4 CIDR 대상 주소를 입력합니다.

      • Amazon 라우터 피어 IP에 AWS(으)로 트래픽을 전송하는 데 사용할 IPv4 CIDR 주소를 입력합니다.

        중요

        IPv4 주소를 AWS 자동 할당하도록 설정하면 연결을 위한 RFC 3927에 따라 169.254.0.0/16 IPv4 링크-로컬에서 /29 CIDR이 할당됩니다. point-to-point AWS 고객 라우터 피어 IP 주소를 VPC 트래픽의 원본 및/또는 대상으로 사용하려는 경우에는 이 옵션을 사용하지 않는 것이 좋습니다. 대신 RFC 1918 또는 기타 주소 지정 (비 RFC 1918) 을 사용하고 주소를 직접 지정해야 합니다.

      [IPv6] IPv6 BGP 피어를 구성하려면 IPv6을 선택합니다. 피어 IPv6 주소는 Amazon의 IPv6 주소 풀에서 자동으로 할당됩니다. 사용자 지정 IPv6 주소는 지정할 수 없습니다.

    2. MTU(최대 전송 단위)를 1500(기본값)에서 9001(점보 프레임)로 변경하려면 Jumbo MTU (MTU size 9001)(점보 MTU(MTU 크기 9001))를 선택합니다.

    3. (선택 사항) Direct Connect 접속 지점 간의 직접 연결을 활성화하려면 활성화에서 활성화를 선택합니다. SiteLink

    4. (선택) 태그를 추가하거나 제거할 수 있습니다.

      [태그 추가] 태그 추가(Add tag)를 선택하고 다음을 수행합니다.

      • 키(Key)에 키 이름을 입력합니다.

      • 에서 키 값을 입력합니다.

      [태그 제거] 태그 옆에 있는 태그 제거를 선택합니다.

  7. 가상 인터페이스 생성을 선택합니다.

가상 인터페이스를 만든 후 사용하는 디바이스를 위한 라우터 구성을 다운로드할 수 있습니다. 자세한 정보는 라우터 구성 파일 다운로드을 참조하세요.

명령줄 또는 API를 사용하여 프라이빗 가상 인터페이스를 만드는 방법
명령줄 또는 API를 사용하여 Direct Connect 게이트웨이에 연결된 가상 인터페이스를 보려면