내용으로 건너뛰기

VPN을 가상 프라이빗 게이트웨이에서 전송 게이트웨이로 마이그레이션하려면 어떻게 해야 하나요?

3분 분량
0

전송 게이트웨이를 사용하여 Amazon Virtual Private Cloud(Amazon VPC) 와 가상 프라이빗 네트워크(VPN) 간의 보안 연결을 제공하고 싶습니다. VPN을 가상 프라이빗 게이트웨이에서 전송 게이트웨이로 마이그레이션하려면 어떻게 해야 하나요?

해결 방법

가상 프라이빗 게이트웨이에서 전송 게이트웨이로의 VPN 마이그레이션을 완료하려면 다음 단계를 따르세요.

참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하는 경우, 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

1단계: 전송 게이트웨이 생성

다음 단계에 따라 전송 게이트웨이를 생성하십시오.

참고: 교차 계정 첨부 파일의 자동 수락을 활성화하려면 공유 첨부 파일 자동 수락을 선택해야 합니다.

AWS CLI를 사용하여 전송 게이트웨이를 생성하려면:

aws ec2 create-transit-gateway

2단계: 전송 게이트웨이에 VPC를 연결

단계에 따라 VPC를 전송 게이트웨이에 연결합니다.

각 가용 영역에서 전송 게이트웨이가 트래픽 라우팅에 사용할 서브넷 하나를 지정해야 합니다. 각 가용 영역에서 하나의 서브넷을 지정하면 트래픽이 해당 가용 영역의 모든 서브넷에 있는 리소스에 도달할 수 있습니다.

참고: 각 가용 영역에 전송 게이트웨이 탄력적 네트워크 인터페이스를 위한 별도의 서브넷을 만드는 것이 가장 좋습니다.

AWS CLI를 사용하여 VPC를 전송 게이트웨이에 연결하려면:

aws ec2 create-transit-gateway-vpc-attachment
--transit-gateway-id tgw-14324bbc412a43243
--vpc-id vpc-2321314314
--subnet-ids "subnet-12312312" "subnet-41343432"

3단계: 고정 VPN 경로 제거(전송 게이트웨이로 마이그레이션하는 고정 VPN 연결에 필요)

단계에 따라 고정 VPN 경로를 제거하세요.

AWS CLI를 사용하여 고정 VPN 경로를 제거하려면:

aws ec2 delete-vpn-connection-route
    --vpn-connection-id vpn-12345678901234567
    --destination-cidr-block 10.0.0.0/8

4단계: 기존 사이트 간 VPN을 전송 게이트웨이로 마이그레이션

VPN 대상을 가상 게이트웨이에서 새 전송 게이트웨이로 마이그레이션하려면:

1.    Amazon VPC 콘솔을 엽니다.

2.    탐색 창에서 사이트 간 VPN 연결을 선택합니다.

3.    사이트 간 VPN 연결을 선택하고 작업을 선택한 다음 VPN 연결 수정을 선택합니다.

4.    대상 유형에서 전송 게이트웨이를 선택합니다.

5.    대상 전송 게이트웨이 ID 드롭다운 목록에서 전송 게이트웨이를 선택합니다.

6.    저장을 선택합니다.

AWS CLI를 사용하여 사이트 간 VPN 대상을 새 전송 게이트웨이로 마이그레이션하려면:

aws ec2 modify-vpn-connection \
    --vpn-connection-id vpn-12345678901234567 \
    ----transit-gateway-id tgw-12345678910aa213

5단계: VPC 라우팅 테이블 업데이트 또는 생성

1.    단계를 따라 라우팅 테이블에 경로를 수정하거나 추가합니다.

2.    기존 경로의 경우 경로 대상을 가상 게이트웨이 ID에서 새 가상 게이트웨이 ID로 변경합니다.

3.    경로가 없는 경우 전송 게이트웨이 ID를 대상으로 사용하여 새 경로를 생성하십시오.

참고: 라우팅 테이블에 전파가 활성화되어 있더라도 VPC 고정 경로를 포함해야 합니다.

AWS CLI를 사용하여 새 VPC 경로를 생성하려면:

aws ec2 create-route
    --route-table-id rtb-4011223344aabb55c
    --destination-cidr-block 10.0.0.0/8
    --transit-gateway-id tgw-12345678910aa213

AWS CLI를 사용하여 기존 경로를 수정하려면:

aws ec2 replace-route
    --route-table-id rtb-4011223344aabb55c
    --destination-cidr-block 10.0.0.0/8
    --transit-gateway-id tgw-12345678910aa213

6단계: 전송 게이트웨이 라우팅 테이블 업데이트

전송 게이트웨이 라우팅 테이블을 생성하거나 전파하려면다음 단계를 따르십시오.

AWS CLI를 사용하여 전송 게이트웨이 경로를 생성하려면:

aws ec2 create-transit-gateway-route \
    --destination-cidr-block 10.0.0.0/8 \
    --transit-gateway-route-table-id tgw-rtb-00abc11def22ghi33 \
    --transit-gateway-attachment-id tgw-attach-123abc456def789gh

참고: VPN 대상을 마이그레이션하면 사이트 간 VPN 수정이 완료될 때까지 서비스가 잠시 중단됩니다.


관련 정보

전송 게이트웨이 설계 모범 사례

전송 VPC에서 AWS Transit Gateway로 마이그레이션

AWS 공식업데이트됨 4년 전