Untitled

Untitled

일반적으로 개별 VPC에서 워크로드를 격리하는 것이 좋습니다. 예를 들어, 비즈니스 또는 아키텍처가 충분히 커지면 보안, 아키텍처 목적 또는 단순성을 위해 논리적 요소를 분리해야 할 수 있습니다. 그러나 VPC 간에 데이터를 전송해야 하는 상황에서는 VPC 간에 연결을 설정하는 것이 매우 바람직할 수 있습니다.

Untitled

VPC 피어링은 두 VPC 간의 일대일 네트워킹 연결로 두 VPC 간에 트래픽을 비공개로 라우팅할 수 있습니다.

두 VPC의 인스턴스는 동일한 네트워크에 있는 것처럼 서로 통신할 수 있습니다.

다른 AWS 계정의 VPC 또는 다른 AWS 리전의 VPC를 사용하여 자체 VPC 간에 VPC 피어링 연결을 생성할 수 있습니다.

서로 다른 AWS 리전에서 VPC 간에 피어링 관계를 설정할 수 있습니다.

리전 간 VPC 피어링은 리전 간에 리소스를 공유하거나 지리적 중복성을 위해 데이터를 복제하는 간단하고 비용 효율적인 방법을 제공합니다.

리전 간 VPC 피어링 연결을 통해 전송되는 데이터에는 표준 리전 간 데이터 전송 요금이 부과됩니다. 리전 간 VPC 피어링을 사용하면 게이트웨이, VPN 연결 또는 별도의 네트워크 없이 VPC 리소스가 프라이빗 IP 주소를 사용하여 서로 통신할 수 있습니다.

가전제품. VPC 리소스의 몇 가지 예로는 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스, Amazon Relational Database Service(Amazon RDS) 데이터베이스 및 다른 리전에서 실행되는 AWS Lambda 함수가 있습니다.

트래픽은 프라이빗 IP 주소 공간에 남아 있습니다.

모든 리전 간 트래픽은 단일 장애 지점이나 대역폭 병목 현상 없이 암호화됩니다.

트래픽은 항상 글로벌 AWS 백본에 유지됩니다.

트래픽은 공용 인터넷을 통과하지 않으므로 일반적인 악용 및 DDoS(분산 서비스 거부) 공격과 같은 위협이 줄어듭니다.

Untitled

VPC 피어링 연결을 설정하기 위해 요청자 VPC(또는 로컬 VPC)의 소유자는 VPC 피어의 소유자에게 요청을 보냅니다.

연결을 활성화하려면 VPC 피어의 소유자가 VPC 피어링 연결 요청을 수락해야 합니다.

프라이빗 IP 주소를 사용하여 VPC 피어 간의 트래픽 흐름을 활성화하려면 하나 이상의 VPC 라우팅 테이블에 경로를 추가해야 합니다.

이 경로는 VPC 피어의 IP 주소 범위를 가리켜야 합니다.