AWS Direct Connect를 온프레미스 리소스의 주 링크로 구성하려고 합니다. 또한 동일한 리소스에 대하여 VPN을 보조 링크로 구성하고 싶습니다. AWS Transit Gateway를 사용하여 이렇게 구성하려면 어떻게 해야 합니까?
해결 방법
작업 1: 전송 게이트웨이 만들기
작업 2: VPC를 전송 게이트웨이에 연결
작업 3: AWS Site-to-Site VPN을 만들어 전송 게이트웨이에 연결
참고: 고정 VPN이 있는 경우, 정의된 고정 경로가 모든 동적 전파된 경로보다 덜 구체적인 CIDR을 사용해야 합니다. 동일한 CIDR을 사용하는 경로의 경우, Transit Gateway 경로 평가 순서에서 고정 경로의 우선순위가 동적 전파된 경로보다 높습니다.
작업 4: Direct Connect 게이트웨이를 전송 게이트웨이에 연결
전송 게이트웨이에 대한 연결인 각 VPC에 대하여 Direct Connect Gateway 허용 접두사 상호 작용에 VPC CIDR 범위를 추가해야 합니다. 접두사를 추가하면 Transit Virtual Interface를 통해 원격 측에 광고됩니다. 전송 가상 인터페이스에서는 AWS에서 온프레미스로의 AWS Transit Gateway당 최대 20개의 접두사를 포함할 수 있습니다. 이 할당량은 늘릴 수 없습니다. 자세한 내용은 AWS Direct Connect 할당량을 참조하십시오. VPC가 20개가 넘는 경우, 여러 VPC의 경로를 CIDR 범위 한 개로 요약합니다. 요약된 경로를 Direct Connect Gateway 허용 접두사 상호 작용 섹션에 입력합니다.
VPC CIDR의 요약된 경로를 만들면 VPC를 통해 광고되는 CIDR이 Direct Connect를 통해 광고되는 CIDR보다 구체적입니다. 따라서 고객 게이트웨이가 Direct Connect 연결보다 VPN을 우선시합니다.
이 문제를 해결하려면 다음을 수행하십시오.
- Direct Connect Gateway와 연결된 요약된 경로를 추가합니다. 대상 연결에 대하여 Site-to-Site VPN 연결 전송 게이트웨이 라우팅 테이블에 대한 요약된 경로의 일부분인 CIDR을 포함한 VPC를 선택합니다. 이제 요약된 경로와 구체적 경로가 모두 Site-to-Site VPN을 통해 광고됩니다.
- 고객 게이트웨이에서 Site-to-Site VPN을 통해 광고되는 구체적 경로를 필터링하여 제외합니다. 이제 고객 게이트웨이의 두 연결에 있는 요약된 경로가 동일합니다. 게이트웨이는 Direct Connect 연결을 선호합니다.
작업 5: 전송 게이트웨이 라우팅 테이블을 만들고 모든 연결에 대한 경로 전파 활성화
참고: Direct Connect Transit Virtual Interface(VIF)의 Border Gateway Protocol(BGP)에서 동일한 접두사를 광고해야 합니다. 또는, VPN을 통해 BGP 세션에서 동일한 접두사를 광고합니다.
- Amazon Virtual Private Cloud(Amazon VPC) 콘솔을 엽니다.
- 탐색 창에서 Transit Gateways를 선택합니다.
- 전송 게이트웨이의 기본 연결 라우팅 테이블 설정이 False로 설정되었는지 확인합니다.
참고: 해당 설정이 True로 설정된 경우 작업 6으로 건너뛰십시오.
- 전송 게이트웨이 라우팅 테이블을 선택합니다.
- 전송 게이트웨이 라우팅 테이블 만들기를 선택하고 다음을 완료합니다.
이름 태그에 라우팅 테이블 A를 입력합니다.
전송 게이트웨이 ID에서 전송 게이트웨이의 전송 게이트웨이 ID를 선택합니다.
전송 게이트웨이 라우팅 테이블 만들기를 선택합니다.
- 라우팅 테이블 A(또는 전송 게이트웨이의 기본 라우팅 테이블)를 선택하고 연결, 연결 만들기를 선택합니다.
- 연결할 연결 선택에서 VPC의 연결 ID를 선택하고 연결 만들기를 선택합니다. Direct Connect 게이트웨이, VPN, VPC가 모두 연결 아래에 표시될 때까지 이 단계를 반복합니다.
- 라우팅 테이블 전파를 선택합니다.
- 전파를 선택합니다. 전파할 연결 선택에서 Direct Connect 게이트웨이, VPN, VPC를 선택합니다.
작업 6: VPC 민 연결 서브넷과 연결된 라우팅 테이블 구성
- Amazon VPC 콘솔을 엽니다.
- 탐색 창에서 라우팅 테이블을 선택합니다.
- 연결 서브넷에 연결된 라우팅 테이블을 선택합니다.
- 경로 탭을 선택한 다음 경로 편집을 선택합니다.
- 경로 추가 탭을 선택하고 다음을 완료합니다.
대상에서 온프레미스 네트워크의 서브넷을 선택합니다.
대상에서 전송 게이트웨이를 선택합니다.
경로 저장을 선택합니다.