가상 프라이빗 게이트웨이 연결 - AWS Direct Connect

문서의 영문과 번역 사이에 충돌이 있는 경우에는 영문 버전을 따릅니다. 번역 버전은 기계 번역을 사용하여 제공합니다.

가상 프라이빗 게이트웨이 연결

AWS Direct Connect 게이트웨이를 사용하면 프라이빗 가상 인터페이스를 통해 AWS Direct Connect 연결을 같은 리전 또는 다른 리전에 있는 계정의 VPC(하나 이상)에 연결할 수 있습니다. Direct Connect 게이트웨이를 VPC의 가상 프라이빗 게이트웨이와 연결합니다. 그런 다음 Direct Connect 게이트웨이에 AWS Direct Connect 연결을 연결하기 위한 프라이빗 가상 인터페이스를 생성합니다. Direct Connect 게이트웨이에 여러 프라이빗 가상 인터페이스를 연결할 수 있습니다.

다음 규칙이 VPC 연결에 적용됩니다.

  • 생성하고 사용할 수 있는 Direct Connect 게이트웨이 수에 제한이 있습니다. 자세한 정보는 AWS Direct Connect 할당량 단원을 참조하십시오.

  • Direct Connect 게이트웨이를 통해 연결하는 VPC의 CIDR 블록이 중복되어서는 안 됩니다. Direct Connect 게이트웨이와 연결된 VPC에 IPv4 CIDR 블록을 추가하는 경우, 이 CIDR 블록은 그 외에 다른 연결된 VPC에 있는 기존 CIDR 블록과 중첩되어서는 안 됩니다. 자세한 내용은 을 참조하십시오. VPC에 IPv4 CIDR 블록 추가 에서 Amazon VPC 사용 설명서.

  • Direct Connect 게이트웨이에 대한 퍼블릭 가상 인터페이스를 생성할 수 없습니다.

  • Direct Connect 게이트웨이는 연결된 프라이빗 가상 인터페이스와 연결된 가상 프라이빗 게이트웨이 사이의 통신만 지원합니다. 다음 트래픽 흐름은 지원되지 않습니다.

    • 단일 Direct Connect 게이트웨이와 연결되어 있는 VPC 간의 직접 통신. 여기에는 단일 가상 인터페이스를 통해 온프레미스 네트워크에서 헤어핀을 사용하여 VPC 간에 전송되는 트래픽이 포함됩니다.

    • 단일 Direct Connect 게이트웨이에 연결되어 있는 가상 인터페이스 간의 직접 통신.

    • 단일 Direct Connect 게이트웨이에 연결되어 있는 가상 인터페이스 및 동일한 Direct Connect 게이트웨이와 연결된 가상 프라이빗 게이트웨이의 VPN 연결 간 직접 통신.

  • 가상 프라이빗 게이트웨이를 둘 이상의 Direct Connect 게이트웨이와 연결할 수 없으며 둘 이상의 Direct Connect 게이트웨이에 동일한 프라이빗 가상 인터페이스를 연결할 수 없습니다.

  • Direct Connect 게이트웨이와 연결하는 가상 프라이빗 게이트웨이는 VPC에 연결되어야 합니다.

  • 가상 프라이빗 게이트웨이 연결 제안은 생성 후 7일 후에 만료됩니다.

  • 수락된 가상 프라이빗 게이트웨이 제안 또는 삭제된 가상 프라이빗 게이트웨이 제안은 3 일 동안 계속 표시됩니다.

AWS Direct Connect 연결을 동일한 리전에 있는 VPC에만 연결하려면 Direct Connect 게이트웨이를 생성합니다. 또는 프라이빗 가상 인터페이스를 생성하여 VPC에 대한 가상 프라이빗 게이트웨이에 연결할 수 있습니다. 자세한 내용은 프라이빗 가상 인터페이스 생성VPN CloudHub를 참조하십시오.

다른 계정의 VPC로 AWS Direct Connect 연결을 사용하기 위해 해당 계정에 대한 호스팅 가상 인터페이스를 만들 수 있습니다. 다른 계정의 소유자가 호스팅 가상 인터페이스를 수락하는 경우, 해당 소유자는 계정의 가상 프라이빗 게이트웨이 또는 Direct Connect 게이트웨이에 호스팅 가상 인터페이스를 연결할 수 있습니다. 자세한 정보는 AWS Direct Connect 가상 인터페이스 단원을 참조하십시오.

가상 프라이빗 게이트웨이 연결 및 연결 해제

가상 프라이빗 게이트웨이를 연결하고자 하는 VPC에 연결해야 합니다. 자세한 내용은 을 참조하십시오. 가상 사설 게이트웨이 생성 에서 Amazon VPC 사용 설명서.

참고

Direct Connect 게이트웨이 및 동적 VPN 연결에 가상 프라이빗 게이트웨이를 사용하려는 경우 가상 프라이빗 게이트웨이의 ASN을 VPN 연결에 필요한 값으로 설정합니다. 그렇게 하지 않으면 가상 프라이빗 게이트웨이의 ASN이 허가된 임의의 값으로 설정될 수 있습니다. Direct Connect 게이트웨이는 연결된 모든 VPC를 할당된 ASN을 통해 알립니다.

가상 프라이빗 게이트웨이를 연결하려면

  1. https://console.aws.amazon.com/directconnect/v2/home에서 AWS Direct Connect 콘솔을 엽니다.

  2. 탐색 창에서 Direct Connect 게이트웨이를 선택하고 Direct Connect 게이트웨이를 선택합니다.

  3. 세부 정보 보기를 선택합니다.

  4. Gateways associations(게이트웨이 연결)를 선택하고 Associate gateway(게이트웨이 연결)를 선택합니다.

  5. 게이트웨이에서 연결할 가상 프라이빗 게이트웨이를 선택하고 Associate gateway(게이트웨이 연결)를 선택합니다.

Gateway associations(게이트웨이 연결)를 선택하여 Direct Connect 게이트웨이와 연결된 모든 가상 프라이빗 게이트웨이를 볼 수 있습니다.

가상 프라이빗 게이트웨이 연결을 해제하려면

  1. https://console.aws.amazon.com/directconnect/v2/home에서 AWS Direct Connect 콘솔을 엽니다.

  2. 탐색 창에서 Direct Connect 게이트웨이를 선택하고 Direct Connect 게이트웨이를 선택합니다.

  3. 세부 정보 보기를 선택합니다.

  4. Gateway associations(게이트웨이 연결)를 선택하고 가상 프라이빗 게이트웨이를 선택합니다.

  5. 연결 해제를 선택합니다.

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 연결하려면

명령줄 또는 API를 사용하여 Direct Connect 게이트웨이와 연결된 가상 프라이빗 게이트웨이를 보려면

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이 연결을 해제하려면

Direct Connect 게이트웨이에 대한 프라이빗 가상 인터페이스 생성

AWS Direct Connect 연결을 원격 VPC에 연결하려면 연결을 위한 프라이빗 가상 인터페이스를 생성해야 합니다. 연결할 Direct Connect 게이트웨이를 지정합니다.

참고

호스팅 프라이빗 가상 인터페이스를 수락하는 경우, 본인 계정의 Direct Connect 게이트웨이에 이를 연결할 수 있습니다. 자세한 정보는 호스팅 가상 인터페이스 수락 단원을 참조하십시오.

Direct Connect 게이트웨이에 프라이빗 가상 인터페이스를 프로비저닝하려면

  1. https://console.aws.amazon.com/directconnect/v2/home에서 AWS Direct Connect 콘솔을 엽니다.

  2. 탐색 창에서 가상 인터페이스를 선택합니다.

  3. 가상 인터페이스 생성을 선택합니다.

  4. Virtual interface type(가상 인터페이스 유형) 아래에서 유형에 대해 프라이빗을 선택합니다.

  5. Virtual interface type(가상 인터페이스 유형) 아래에서 프라이빗을 선택합니다.

  6. Private virtual interface settings(프라이빗 가상 인터페이스 설정) 아래에서 다음을 수행합니다.

    1. 가상 인터페이스 이름에 가상 인터페이스의 이름을 입력합니다.

    2. 연결에서 이 인터페이스에 사용할 Direct Connect 연결을 선택합니다.

    3. 본인의 AWS 계정에 대한 가상 인터페이스일 경우 가상 인터페이스 소유자에 대해 내 AWS 계정을 선택합니다.

    4. Direct Connect 게이트웨이에서 Direct Connect 게이트웨이를 선택합니다.

    5. VLAN에 VLAN(Virtual Local Area Network)의 ID 번호를 입력합니다.

    6. BGP ASN의 경우 새 가상 인터페이스에 대한 온프레미스 피어 라우터의 BGP(Border Gateway Protocol) 자율 시스템 번호를 입력합니다.

      유효한 값은 1-2147483647입니다.

  7. 추가 설정에서 다음을 수행합니다:

    1. IPv4 BGP 또는 IPv6 피어를 구성하려면 다음을 수행합니다.

      [IPv4] IPv4 BGP 피어를 구성하려면 IPv4를 선택하고 다음을 수행합니다.

      • 이러한 IP 주소를 자체적으로 지정하려면 사용자 라우터 피어 IP에 Amazon이 트래픽을 전송해야 하는 IPv4 CIDR 대상 주소를 입력합니다.

      • Amazon 라우터 피어 IP에 AWS로 트래픽을 전송하는 데 사용할 IPv4 CIDR 주소를 입력합니다.

      [IPv6] IPv6 BGP 피어를 구성하려면 IPv6을 선택합니다. 피어 IPv6 주소는 Amazon의 IPv6 주소 풀에서 자동으로 할당됩니다. 사용자 지정 IPv6 주소는 지정할 수 없습니다.

    2. MTU(최대 전송 단위)를 1500(기본값)에서 9001(점보 프레임)로 변경하려면 Jumbo MTU (MTU size 9001)(점보 MTU(MTU 크기 9001))를 선택합니다.

    3. (선택) 태그를 추가하거나 제거할 수 있습니다.

      [태그 추가] 태그 추가를 선택하고 다음을 수행합니다.

      • 에 키 이름을 입력합니다.

      • 에 키 값을 입력합니다.

      [태그 제거] 태그 옆에 있는 태그 제거를 선택합니다.

  8. 가상 인터페이스 생성을 선택합니다.

가상 인터페이스를 만든 후 사용하는 디바이스를 위한 라우터 구성을 다운로드할 수 있습니다. 자세한 정보는 라우터 구성 파일 다운로드 단원을 참조하십시오.

명령줄 또는 API를 사용하여 프라이빗 가상 인터페이스를 만드는 방법

명령줄 또는 API를 사용하여 Direct Connect 게이트웨이에 연결된 가상 인터페이스를 보려면