기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
전송 게이트웨이 구성
대부분의 AWS 리소스가 가장 많이 프로비저닝되거나 애플리케이션이 배포되는 AWS 리전에서 네트워크 계정에 전송 게이트웨이를 생성합니다. 전송 게이트웨이를 생성할 때 기본 라우팅 테이블 전파 및 연결을 지웁니다. 대신 VPC 유형에 따라 특정 전송 게이트웨이 라우팅 테이블에 경로를 연결하고 전파합니다.
이 전송 게이트웨이의 경우 세 가지 전송 게이트웨이 라우팅 테이블을 생성합니다.
-
인바운드 VPC 전송 게이트웨이 라우팅 테이블
-
연결 - 아웃바운드 및 방화벽 VPC를 제외하고 트래픽을 검사해야 하는 모든 VPC 연결.
-
전파 -
0.0.0.0/0대상이 방화벽 VPC 연결을 가리키는 정적 경로.
-
-
방화벽 검사 전송 게이트웨이 라우팅 테이블:
-
연결 - 방화벽 VPC 게이트웨이 연결.
-
전파 - 방화벽 VPC 전송 게이트웨이 라우팅 테이블에서 방화벽 VPC로부터 각 VPC 연결로 트래픽을 라우팅하도록 전파를 구성합니다. 검사 후 트래픽을 인터넷으로 라우팅하려면
0.0.0.0/0대상이 아웃바운드 VPC를 가리키는 정적 경로를 추가합니다.
-
-
아웃바운드 전송 게이트웨이 라우팅 테이블:
-
연결 -이 라우팅 테이블에서 아웃바운드 VPC 연결을 연결합니다.
-
전파 -
0.0.0.0/0대상이 방화벽 VPC 게이트웨이 연결을 가리키는 정적 경로를 생성합니다.
-
참고
네트워크 계정은 네트워크 관련 서비스 및 구성 요소 구성 전용입니다. 네트워크 계정에 추가 애플리케이션 또는 서비스를 배포하지 마세요.
다음 다이어그램에서는 하위 계정 VPC의 트래픽이 중앙 집중식 네트워크 계정과 인터넷 또는 기타 VPC 간에 라우팅되는 방법을 보여줍니다.