AWS 서비스 VPC 관리
AWS Transit Gateway를 사용하는 중앙 집중식 모드 구축의 경우, 멀티 클라우드 방어 게이트웨이은(는) 새 VPC에 구축됩니다. 이 VPC를 서비스 VPC라고 합니다. 서비스 VPC와 애플리케이션(스포크) VPC는 아래와 같이 허브 스포크 모델로 AWS Transit Gateway에 연결됩니다.
멀티 클라우드 방어은(는) 서비스 VPC 생성, AWS Transit Gateway 생성 (또는 재사용), 스포크 VPC 및 서비스 VPC를 Transit Gateway에 연결하는 것을 오케스트레이션합니다. 서비스 VPC 및 스포크 VPC 간의 라우팅을 업데이트합니다.
Note |
다음 값이 올바르게 설정되지 않으면 트래픽이 서비스 VPC를 우회하여 다음에 의해 보호되지 않습니다.
|
AWS 서비스 VPC 생성
Procedure
Step 1 |
를 클릭합니다. |
||
Step 2 |
Create VPC/VNet(VPC/VNet 생성)을 클릭합니다. |
||
Step 3 |
서비스 VPC의 이름을 제공합니다(예 :멀티 클라우드 방어-service-vpc1). |
||
Step 4 |
AWS 계정을 선택합니다. |
||
Step 5 |
서비스 VPC를 생성해야 하는 지역을 선택합니다(예: us-east-1). |
||
Step 6 |
마스크가 최소 /25에서 최대 /16인 CIDR 블록을 제공합니다. Transit Gateway에 연결하려는 스포크 VPC CIDR과 겹치지 않는지 확인합니다(예: 172.16.0.0/16). |
||
Step 7 |
Availability Zones(가용성 영역)를 선택합니다. HA를 위해서는 2개 이상의 AZ를 선택하는 것이 좋습니다(예: us-east-1a 및 us-east-1b). |
||
Step 8 |
Transit Gateway를 선택합니다. 또는 새로 생성합니다. 모든 종류의 보안 유형에 기존 Transit Gateway를 재사용할 수 있습니다. |
||
Step 9 |
여러 AWS 계정에서 공유되는 Transit Gateway를 사용하려는 경우 Auto accept shared attachments(자동 수락 공유 첨부 파일)를 선택합니다. |
||
Step 10 |
Save(저장)를 클릭하여 서비스 VPC를 생성합니다.
|