내용으로 건너뛰기

Direct Connect 게이트웨이를 다른 계정의 Transit Gateway에 연결하려면 어떻게 해야 합니까?

2분 분량
0

내 AWS 계정의 AWS Direct Connect 게이트웨이를 다른 계정의 Transit Gateway에 연결하고 싶습니다.

해결 방법

요구 사항:

  • Direct Connect 게이트웨이와 Transit Gateway가 서로 다른 Autonomous System Number(ASN) 값을 사용하는지 확인하십시오.
  • Transit Gateway를 소유한 계정에서 AWS Identity and Access Management(IAM) 사용자가 필요한 작업을 수행할 수 있는 CreateDirectConnectGatewayAssociationProposal 권한을 가지고 있는지 확인하십시오.
  • Direct Connect 게이트웨이를 소유한 계정에서 IAM 사용자가 필요한 작업을 수행할 수 있는 AcceptDirectConnectGatewayAssociationProposal 권한을 가지고 있는지 확인하십시오.

참고: 다음 단계는 AWS Resource Access Manager(AWS RAM)를 통해 공유하는 Transit Gateway에도 적용됩니다. 하나의 Direct Connect 게이트웨이를 최대 6개의 Transit Gateway에 연결할 수 있습니다. AWS는 이 할당량을 늘리지 않습니다.

Transit Gateway 계정에서 연결 제안 만들기

다음 단계를 완료하십시오.

  1. Transit Gateway를 소유한 계정에서 Direct Connect 콘솔을 엽니다.
  2. 탐색 창에서 Transit Gateway를 선택합니다.
  3. Transit Gateway 목록에서 Direct Connect 게이트웨이에 연결하려는 Transit Gateway를 선택합니다.
  4. Direct Connect 게이트웨이 연결을 선택합니다.
  5. 연결 계정 유형에서 다른 계정을 선택합니다.
  6. 다음 연결 설정을 입력합니다.
    Direct Connect 게이트웨이 ID에 ID를 입력합니다.
    Direct Connect 게이트웨이 소유자 계정 ID에 Direct Connect 게이트웨이를 소유하는 계정의 계정 ID를 입력합니다.
    허용되는 접두사에 연결을 통해 라우팅할 수 있는 CIDR 블록을 입력합니다.
  7. Direct Connect 게이트웨이 연결을 선택합니다.

참고: 연결은 대기 중인 Direct Connect 게이트웨이 제안 아래에 표시됩니다.

Direct Connect 게이트웨이를 소유한 계정의 연결 제안 수락

다음 단계를 완료하십시오.

  1. Direct Connect 게이트웨이를 소유한 계정에서 Direct Connect 콘솔을 엽니다.
  2. 탐색 창에서 Direct Connect 게이트웨이를 선택합니다.
  3. 대기 중인 연결 제안이 있는 Direct Connect 게이트웨이를 선택합니다.
  4. 연결 제안에서 대기 중인 연결을 찾습니다.
  5. 대기 중인 연결을 선택한 다음 수락을 선택합니다.

경로 및 라우팅 테이블 구성

연결 제안을 수락한 후 다음 작업을 수행하십시오.

  • 라우팅 테이블에서 온프레미스 네트워크와 Amazon Virtual Private Cloud(Amazon VPC) 간의 올바른 경로가 있고 Transit Gateway에 연결되는지 확인합니다.
  • Transit Gateway 라우팅 테이블에 경로를 추가하여 원격 네트워크 트래픽을 Direct Connect 게이트웨이 연결로 전송합니다.
  • Direct Connect 게이트웨이에 허용되는 접두사를 구성하여 원격 네트워크 트래픽에 도달하도록 합니다.

관련 정보

AWS Direct Connect를 Transit Gateway와 연결 또는 연결 해제

Transit Gateway를 Direct Connect 게이트웨이에 연결할 수 없는 이유는 무엇입니까?

AWS 공식업데이트됨 5달 전