VPC 피어링 연결을 위한 라우팅 테이블 업데이트 - Amazon Virtual Private Cloud

VPC 피어링 연결을 위한 라우팅 테이블 업데이트

사용자 인스턴스에서 피어 VPC의 인스턴스로 프라이빗 IPv4 트래픽을 전송하려면 인스턴스가 상주하는 사용자 서브넷과 연결된 라우팅 테이블에 경로를 추가해야 합니다. 이 라우팅은 VPC 피어링 연결에서 피어 VPC의 CIDR 블록(또는 CIDR 블록의 일부)을 가리키고 VPC 피어링 연결을 대상으로 지정합니다.

이와 마찬가지로 VPC 피어링 연결의 VPC들에 연결된 IPv6 CIDR 블록이 있는 경우, IPv6를 통해 피어 VPC와 통신할 수 있게 해주는 경로를 라우팅 테이블에 추가해야 합니다.

서브넷이 라우팅 테이블과 명시적으로 연결되지 않은 경우 서브넷은 기본적으로 기본 라우팅 테이블을 사용합니다. 자세한 정보는 Amazon VPC 사용 설명서라우팅 테이블 단원을 참조하십시오.

라우팅 테이블당 추가할 수 있는 항목 수에 할당량이 있습니다. VPC의 VPC 피어링 연결 수가 하나의 라우팅 테이블의 라우팅 테이블 항목 할당량을 초과하는 경우, 사용자 지정 라우팅 테이블과 각각 연결된 여러 서브넷을 사용하는 것도 좋습니다.

VPC 피어링 연결을 위해 지원되는 라우팅 테이블 구성에 대한 자세한 정보는 VPC 피어링 구성을 참조하십시오.

pending-acceptance 상태에 있는 VPC 피어링 연결을 위한 경로를 추가할 수 있습니다. 하지만, 이 경로는 blackhole의 상태를 가지고 VPC 피어링 연결이 active 상태가 될 때까지 아무런 효과도 미치지 않습니다.

주의

겹치거나 일치하는 IPv4 CIDR 블록을 가진 여러 VPC와 피어링된 VPC가 있는 경우, 라우팅 테이블이 자신의 VPC에서 잘못된 VPC로 응답 트래픽을 보내지 못하도록 구성되어 있는지 확인하십시오. AWS에서는 현재 패킷의 원본 IP를 확인하고 응답 패킷을 다시 원본으로 라우팅하는 VPC 피어링 연결에서 유니캐스트 역경로 전달을 지원하지 않습니다. 자세한 정보는 응답 트래픽을 위한 라우팅 단원을 참조하십시오.

VPC 피어링 연결을 위한 IPv4 경로를 추가하려면

  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창에서 [Route Tables]를 선택합니다.

  3. 인스턴스가 상주하는 서브넷과 연결된 라우팅 테이블을 선택합니다.

    참고

    그 서브넷과 연결된 라우팅 테이블이 없는 경우, 서브넷이 기본적으로 이 라우팅 테이블을 사용하므로 VPC에 대한 기본 라우팅 테이블을 선택합니다.

  4. [Routes], [Edit], [Add Route]를 선택합니다.

  5. Destination에 VPC 피어링 연결에서 네트워크 트래픽을 전달해야 할 IPv4 주소 범위를 입력합니다. 피어 VPC의 전체 IPv4 CIDR 블록, 특정 범위 또는 개별 IPv4 주소(예: 통신할 인스턴스의 IP 주소)를 지정할 수 있습니다. 예를 들어 피어 VPC의 CIDR 블록이 10.0.0.0/16인 경우 10.0.0.0/28 부분이나 특정 IP 주소 10.0.0.7/32를 지정할 수 있습니다.

  6. [대상]에서 VPC 피어링 연결을 선택한 후 [Save]를 선택합니다.

    
               VPC 피어링 연결 생성 대화 상자

피어 VPC의 소유자는 이러한 단계도 완료하여 VPC 피어링 연결을 통해 VPC로 트래픽을 다시 보내도록 경로를 추가해야 합니다.

VPC 피어링 연결의 두 VPC이 동일한 리전에 있고, IPv6 CIDR 블록이 있고 VPC의 리소스에서 IPv6를 사용할 수 있는 경우, IPv6 통신을 위한 경로를 추가할 수도 있습니다.

VPC 피어링 연결을 위한 IPv6 경로를 추가하려면

  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. 탐색 창에서 Route Tables를 선택하고 서브넷에 연결된 라우팅 테이블을 선택합니다.

  3. Routes 탭에서 Edit, Add another route를 선택합니다.

  4. Destination에 피어 VPC의 IPv6 주소 범위를 입력합니다. 피어 VPC의 전체 IPv6 CIDR 블록, 특정 범위 또는 개별 IPv6 주소를 지정합니다. 예를 들어 피어 VPC의 CIDR 블록이 2001:db8:1234:1a00::/56인 경우 2001:db8:1234:1a00::/64 부분이나 특정 IP 주소 2001:db8:1234:1a00::123/128를 지정할 수 있습니다.

  5. 대상에서 VPC 피어링 연결을 선택하고 Save를 선택합니다.

자세한 정보는 Amazon VPC 사용 설명서라우팅 테이블 단원을 참조하십시오.

명령줄 또는 API를 사용하여 경로를 추가하거나 바꾸려면