쿠키 기본 설정 선택

당사는 사이트와 서비스를 제공하는 데 필요한 필수 쿠키 및 유사한 도구를 사용합니다. 고객이 사이트를 어떻게 사용하는지 파악하고 개선할 수 있도록 성능 쿠키를 사용해 익명의 통계를 수집합니다. 필수 쿠키는 비활성화할 수 없지만 '사용자 지정' 또는 ‘거부’를 클릭하여 성능 쿠키를 거부할 수 있습니다.

사용자가 동의하는 경우 AWS와 승인된 제3자도 쿠키를 사용하여 유용한 사이트 기능을 제공하고, 사용자의 기본 설정을 기억하고, 관련 광고를 비롯한 관련 콘텐츠를 표시합니다. 필수가 아닌 모든 쿠키를 수락하거나 거부하려면 ‘수락’ 또는 ‘거부’를 클릭하세요. 더 자세한 내용을 선택하려면 ‘사용자 정의’를 클릭하세요.

서브넷 간 트래픽 검사

포커스 모드
서브넷 간 트래픽 검사 - Amazon Virtual Private Cloud

VPC에 여러 개의 서브넷이 있고 방화벽 어플라이언스를 통해 해당 서브넷 간의 트래픽을 검사하려는 시나리오를 생각해봅시다. VPC에 별도의 서브넷에 있는 EC2 인스턴스에 방화벽 어플라이언스를 구성하고 설치합니다.

다음 다이어그램은 서브넷 C의 EC2 인스턴스에 설치된 방화벽 어플라이언스를 보여줍니다. 해당 어플라이언스는 서브넷 A에서 서브넷 B로(1 참조), 서브넷 B에서 서브넷 A(2 참조)로 이동하는 트래픽을 모두 검사합니다.

서브넷 트래픽 검사

VPC 및 미들박스 서브넷에 대한 기본 라우팅 테이블을 사용합니다. 서브넷 A와 B에는 각각 사용자 지정 라우팅 테이블이 있습니다.

미들박스 라우팅 마법사는 다음의 작업을 자동으로 수행합니다.

  • 라우팅 테이블을 생성합니다.

  • 필요한 경로를 새 라우팅 테이블에 추가합니다.

  • 서브넷과 연결된 현재 라우팅 테이블의 연결을 해제합니다.

  • 미들박스 라우팅 마법사가 생성하는 라우팅 테이블을 서브넷과 연결합니다.

  • 미들박스 라우팅 마법사에 의해 생성되었음을 나타내는 태그와 생성 날짜를 나타내는 태그를 생성합니다.

미들박스 라우팅 마법사는 기존 라우팅 테이블을 수정하지 않습니다. 새 라우팅 테이블을 생성한 다음 게이트웨이 및 서브넷 리소스와 연결합니다. 리소스가 이미 기존 라우팅 테이블과 명시적으로 연결되어 있는 경우 기존 라우팅 테이블의 연결이 우선적으로 해제된 다음 새 라우팅 테이블이 리소스와 연결됩니다. 기존 라우팅 테이블은 삭제되지 않습니다.

미들박스 라우팅 마법사를 사용하지 않는 경우 서브넷과 인터넷 게이트웨이에 라우팅 테이블을 수동으로 구성한 다음 할당해야 합니다.

서브넷 A에 대한 사용자 지정 라우팅 테이블

서브넷 A의 라우팅 테이블에는 다음과 같은 경로가 있습니다.

대상 주소 대상 용도
VPC CIDR 로컬 로컬 경로
서브넷 B CIDR appliance-eni 서브넷 B를 대상으로 하는 트래픽을 미들박스로 라우팅

미들박스 라우팅 마법사를 사용하면 다음의 태그가 라우팅 테이블과 연결됩니다.

  • 키는 “Origin”이고 값은 “미들박스 마법사”입니다.

  • 키는 “date_created”이고 값은 생성 시간입니다(예: “2021-02-18T22:25:49.137Z”)

서브넷 B에 대한 사용자 지정 라우팅 테이블

서브넷 B의 라우팅 테이블에는 다음과 같은 경로가 있습니다.

대상 주소 대상 용도
VPC CIDR 로컬 로컬 경로
서브넷 A CIDR appliance-eni 서브넷 A를 대상으로 하는 트래픽을 미들박스로 라우팅

미들박스 라우팅 마법사를 사용하면 다음의 태그가 라우팅 테이블과 연결됩니다.

  • 키는 “Origin”이고 값은 “미들박스 마법사”입니다.

  • 키는 “date_created”이고 값은 생성 시간입니다(예: “2021-02-18T22:25:49.137Z”)

기본 라우팅 테이블

서브넷 C는 기본 라우팅 테이블을 사용합니다. 기본 라우팅 테이블에는 다음과 같은 경로가 있습니다.

대상 주소 대상 용도
VPC CIDR 로컬 로컬 경로

미들박스 라우팅 마법사를 사용하면 다음의 태그가 라우팅 테이블과 연결됩니다.

  • 키는 “Origin”이고 값은 “미들박스 마법사”입니다.

  • 키는 “date_created”이고 값은 생성 시간입니다(예: “2021-02-18T22:25:49.137Z”)

프라이버시사이트 이용 약관쿠키 기본 설정
© 2025, Amazon Web Services, Inc. 또는 계열사. All rights reserved.