Global Accelerator에서 사용자 지정 라우팅 액셀러레이터에 대한 Amazon VPC 서브넷 엔드포인트 - AWS Global Accelerator

Global Accelerator에서 사용자 지정 라우팅 액셀러레이터에 대한 Amazon VPC 서브넷 엔드포인트

사용자 지정 라우팅 액셀러레이터의 엔드포인트는 액셀러레이터를 통해 트래픽을 수신할 수 있는 Amazon 가상 프라이빗 클라우드(VPC) 서브넷입니다. 각 서브넷에는 하나 이상의 Amazon EC2 인스턴스 대상이 포함될 수 있습니다. 서브넷 엔드포인트를 추가하면 Global Accelerator가 새 포트 매핑을 생성합니다. 그런 다음 Global Accelerator API를 사용하여 서브넷에 대한 모든 포트 매핑의 정적 목록을 가져올 수 있습니다. 이 목록을 사용하여 서브넷의 대상 EC2 인스턴스 IP 주소로 트래픽을 라우팅할 수 있습니다. 자세한 내용은 ListCustomRoutingPortMappings을 참조하세요.

사용자 지정 라우팅 액셀러레이터에 VPC 서브넷 및 대상을 추가할 때는 다음 사항에 유의하세요.

  • (표준 액셀러레이터와 달리) 로드 밸런서와 같은 다른 리소스가 아닌 서브넷의 EC2 인스턴스에만 트래픽을 전달할 수 있습니다.

  • 서브넷 엔드포인트의 EC2 인스턴스 대상은 C1, CC1, CC2, CG1, CG2, CR1, CS1, G1, G2, HI1, HS1, M1, M2, M3 또는 T1 유형 중 하나가 될 수 없습니다.

  • 기본적으로 사용자 지정 라우팅 액셀러레이터를 통해 전달되는 트래픽은 서브넷의 대상에 도착할 수 없습니다. 대상 인스턴스가 트래픽을 수신하도록 하려면 서브넷에 모든 트래픽을 허용하거나 서브넷의 특정 인스턴스 IP 주소 및 포트(대상 소켓)에 트래픽을 허용하도록 선택해야 합니다.

    중요

    트래픽을 허용하거나 거부하도록 서브넷 또는 특정 대상을 업데이트하려면 인터넷을 통해 전달하는 데 시간이 걸립니다. 변경 사항이 전달되었는지 확인하려면 DescribeCustomRoutingAccelerator API 작업을 사용하여 액셀러레이터 상태를 확인할 수 있습니다. 자세한 내용은 DescribeCustomRoutingAccelerator을 참조하세요.

  • VPC 서브넷은 클라이언트 IP 주소를 보존하므로 서브넷을 사용자 지정 라우팅 액셀러레이터의 엔드포인트로 추가할 때 관련 보안 및 구성 정보를 검토해야 합니다. 자세한 내용은 클라이언트 IP 주소 보존으로 엔드포인트에 대한 요구 사항 섹션을 참조하세요.

  • 리소스를 Global Accelerator 뒤에 있는 엔드포인트로 구성하려면 인터넷을 통해 트래픽을 동일한 엔드포인트로 직접 전송하지 않는 것이 좋습니다. 직접 트래픽을 전송하면 연결 충돌 문제가 발생할 수 있습니다.

자세한 내용은 Global Accelerator에서 사용자 지정 라우팅 액셀러레이터 작동 방법 섹션을 참조하세요.