본문 바로가기

Networking

[이론] Amazon TGW(Transit Gateway) 기본 개념

반응형

안녕하세요 서후아빠입니다. ^_^

이번 세션은 Amazon TGW에 대해서 업무적으로 필요한 최소한의 개념에 대해서 간단히 정리해 보았습니다.

이외 내용은 업무적으로 필요할때마다 찾아보시는 것이 효율적이라고 생각합니다.


TGW 구성

구분 구성 비고
동일 AWS계정+동일 리전 TGW 1개를 생성하고 여러 개의 VPC Attach하여 구성 (권고)  
다른 AWS계정+동일 리전 TGW 1개를 생성하고 Resource Access Manager를 이용하여 공유하여 구성 (권고)
TGW를 계정별 생성하고, TGW간 피어링 연결
  - TGW별 ASN값이 상이해야 하며, TGW 수만큼 비용 발생
  - 비용 이슈가 염려되면 VPC간 Peering으로 연결
 
동일 AWS계정+다른 리전
다른 AWS계정+다른 리전
TGW를 계정별 생성하고, TGW간 피어링 연결
  - TGW별 ASN값이 상이해야 하며, TGW 수만큼 비용 발생
  - 비용 이슈가 염려되면 VPC간 Peering으로 연결
 

TGW vs Peering 차이점

구분 TGW Peering
VPC 연결 구조
속도 50Gbps 제한 제한없음
최대 구성 TGW당 VPC 5,000개 VPC당 125개
(VPC n개일 경우, Peering 수 = n(n-1)/2)
비용
(온-프레미스
1개일 경우)
VPC간 연결 : 유료
데이터 전송 : 사용한만큼
온-프레미스간 VPN 연결 : 1개
VPC간 연결 : 무료
데이터 전송 : 사용한만큼
결론 Peering보다 비쌈
VPC가 많아도 구조 단순
다수의 VPC 경우에 적합
저렴 (특히, AWS 내 통신은 상당히 저렴)
VPC가 많아지면 구조 복잡
소수의 VPC 경우에 적합

AWS 참고 URL

https://docs.aws.amazon.com/vpc/latest/tgw/tgw-getting-started.html

반응형