서브넷에 외부 전용 인터넷 액세스 추가
다음 작업에서는 프라이빗 서브넷에 대해 외부 전용(아웃바운드) 인터넷 게이트웨이를 생성하고 서브넷에 대한 라우팅을 구성하는 방법에 대해 설명합니다.
1. 외부 전용 인터넷 게이트웨이 생성
Amazon VPC 콘솔을 사용하여 VPC에 대한 외부 전용 인터넷 게이트웨이를 만들 수 있습니다.
외부 전용 인터넷 게이트웨이를 생성하려면
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. 탐색 창에서 Egress Only Internet Gateways를 선택합니다.
Create Egress Only Internet Gateway를 선택합니다.
-
(선택) 태그를 추가하거나 제거할 수 있습니다.
[태그 추가] 새 태그 추가를 선택하고 다음을 수행합니다.
-
키에서 키 이름을 입력합니다.
-
값에 키 값을 입력합니다.
[태그 제거] 태그의 키와 값 오른쪽에 있는 제거를 선택합니다.
-
-
외부 전용 인터넷 게이트웨이를 생성할 VPC를 선택합니다.
-
생성(Create)을 선택합니다.
2. 사용자 지정 라우팅 테이블 생성
VPC 외부 위치를 대상 주소로 하는 트래픽을 외부 전용 인터넷 게이트웨이로 전송하려면 사용자 지정 라우팅 테이블을 생성하고 트래픽을 게이트웨이로 전송하는 라우팅을 추가한 다음, 이를 서브넷과 연결해야 합니다.
사용자 지정 라우팅 테이블을 만들고 외부 전용 인터넷 게이트웨이에 라우팅을 추가하려면
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. -
탐색 창에서 [라우팅 테이블(Route Tables)]을 선택한 다음, [라우팅 테이블 생성(Create Route Table)]을 선택합니다.
-
[라우팅 테이블 생성(Create route table)] 대화 상자에서 선택적으로 라우팅 테이블의 이름을 지정한 다음 VPC를 선택하고 [라우팅 테이블 생성(Create route table)]을 선택합니다.
-
방금 생성한 사용자 지정 라우팅 테이블을 선택합니다. 세부 정보 창에는 경로, 연결 및 경로 전파 작업을 위한 탭이 표시됩니다.
-
[경로(Routes)] 탭에서 [경로 편집(Edit routes)]을 선택하고, [대상 주소(Destination)] 상자에서
::/0
을 지정하고, [대상(Target)] 목록에서 송신 전용 인터넷 게이트웨이 ID를 선택한 다음, [변경 사항 저장(Save changes)]을 선택합니다. -
[서브넷 연결(Subnet associations)] 탭에서 [서브넷 연결 편집(Edit subnet associations)]을 선택하고 서브넷에 대한 확인란을 선택합니다. Save를 선택합니다.
또는 서브넷과 연결된 기존 라우팅 테이블에 경로를 추가할 수도 있습니다. 기존 라우팅 테이블을 선택하고, 위의 5단계 및 6단계를 수행하여 외부 전용 인터넷 게이트웨이에 대한 라우팅을 추가합니다.
라우팅 테이블에 대한 자세한 내용은 라우팅 테이블 구성 단원을 참조하십시오.
3. 외부 전용 인터넷 게이트웨이 삭제
외부 전용 인터넷 게이트웨이가 더 이상 필요하지 않으면 이를 삭제할 수 있습니다. 삭제된 외부 전용 인터넷 게이트웨이를 가리키는 라우팅 테이블의 모든 라우팅은 그 라우팅을 수동으로 삭제하거나 업데이트할 때까지 blackhole
상태로 남아 있습니다.
외부 전용 인터넷 게이트웨이를 삭제하려면
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. -
탐색 창에서 외부 전용 인터넷 게이트웨이를 선택하고 해당하는 외부 전용 인터넷 게이트웨이를 선택합니다.
-
삭제를 선택합니다.
-
확인 대화 상자에서 Delete Egress Only Internet Gateway를 선택합니다.
API 및 CLI 개요
명령줄 또는 API를 사용하여 이 페이지에서 설명하는 작업을 수행할 수 있습니다. 명령줄 인터페이스 및 사용 가능한 API 작업 목록에 대한 자세한 내용은 Amazon VPC 작업 단원을 참조하십시오.
외부 전용 인터넷 게이트웨이 생성
create-egress-only-internet-gateway (AWS CLI)
New-EC2EgressOnlyInternetGateway (AWS Tools for Windows PowerShell)
외부 전용 인터넷 게이트웨이 설명
describe-egress-only-internet-gateways (AWS CLI)
Get-EC2EgressOnlyInternetGatewayList (AWS Tools for Windows PowerShell)
외부 전용 인터넷 게이트웨이 삭제
delete-egress-only-internet-gateway (AWS CLI)
Remove-EC2EgressOnlyInternetGateway (AWS Tools for Windows PowerShell)