[SAA-C03] 온프레미스 네트워크 연결
[SAA-C03] 온프레미스 네트워크 연결 — #개발자의도구들 #온프레미스네트워크 #VPN #SitetoStie #DirectConnect #AWSOutpost #VPCen...
#개발자의도구들 #온프레미스네트워크 #VPN #SitetoStie #DirectConnect #AWSOutpost #VPCendpoint
\* AWS SAA 도전기 목록: https://blog.naver.com/jword\_/224028873217
온프레미스 - AWS 네트워크 연결
온프레미스 인프라와 AWS 인프라를 통합해서 하이브리드 클라우드를 적용할 때 필요한 솔루션을 정리하였다.
VPN기반 연결
인터넷을 통한 암호화 연결
📌AWS Site-to-Site VPN
온프레미스 게이트웨이 ↔ AWS VPC간 IPsec 터널 2개로 구성하여 연결한다.
- 암호화된 연결
- 퍼블릭 인터페이스 경로
👉빠른 구축, 임시/보조 링크 연결시
그외:
AWS Client VPN
개별 사용자가 온프레미스나 외부에서 AWS 내부 네트워크로 접속할 때
👉원격 근무자 VPN
AWS VPN CloudHub
여러 자사간 허브 형태로
👉여러 오피스간 네트워킹
전용선 기반
Private 연결
📌AWS Direct Connect(DX)
온프레미스 ↔ AWS 리전 간 물리적 전용회선 (1Gbps-100Gbps)
- 비암호화
- 전용 연결선(물리적) - 고성능
👉대규모 트래픽, 낮은 지연시간, 안전성 중요시
⚠️ 구축 시간이 오래 걸린다(수 주 이상), 고비용
- DX + VPN을 추가 가능 -> 고성능 + 암호화 솔루션
하이브리드 통합 인프라
AWS 네트워크를 로컬에서 사용하고 싶을 때
📌 AWS Outpost
온프레미스에 AWS 하드웨어 설치하여 AWS 리전과 동일한 API/VPC 구조를 운영할 수 있게 해줌
- 로칼 + VPC 통합
👉산업 규제, 민감, 지연시간 민감 등
📌 AWS EKS Anywhere / ECS Anywhere
온프레미스 서버에서 AWS 관리형 컨테이너 클러스터 실행
- kubernetes 클러스터(EKS)를 Local에서 사용가능
- 하이브리드 오케스트레이션 - worker node : on-pre, aws꺼 모두 사용 가능하다
👉클라우드 + 온프레미스간 컨테이너 운영
AWS Local Zones/Wavlength
AWS 리전 외부의 확장 존, 고객과 가까운 위치에 컴퓨터 배치
- 저지연 엣징
👉미디어 게임
라우팅 및 네트워크 제어
📌 AWS Transit Gateway
여러 VPC,.VPN, Direct Connect연결을 중앙 라우팅 허브로 통합한다.
- 하이브리드 라우팅 허브
👉다계정/다VPC구조
📌 AWS Private Link/ VPC Endpoint
AWS 서비스 또는 파트너 서비스에 프라이빗 네트워크로 접근
- AWS 리소스의 내부통신
👉 S3, DynamoDB 접근 시 인터넷 우회
AWS Cloud WAN
- 글로벌 네트워크 연결을 중아에서 구성 관리
- 글로벌 하이브리드 네트워크
👉 다국적 기업 네트워크 통합
시험 tips
| 문장 패턴 | 암기 포인트 | 정답 패턴 |
|---|---|---|
| “Require encrypted connection between on-premises and AWS VPC.” | 암호화된 연결 필요 | Site-to-Site VPN or VPN over Direct Connect |
| “Need low latency, consistent network performance, high bandwidth.” | 지연 최소화, 안정성 강조 | AWS Direct Connect |
| “Need quick setup of connection between on-premises and AWS.” | 빠른 구축 / 임시 연결 | Site-to-Site VPN |
| “Need to connect multiple VPCs and on-prem networks.” | 다수의 네트워크 중앙 관리 | Transit Gateway |
| “Need private access to AWS services without using internet.” | 인터넷 통신 차단 | VPC Endpoint (Gateway or Interface) |
| “Need AWS services to run locally in data center for latency or compliance.” | 온프레미스에서 AWS API 사용 | AWS Outposts |
| “Remote employees need to securely access AWS resources.” | 원격 사용자 접속 | Client VPN |
| “Global company wants to manage multiple networks centrally.” | 다국가/다리전 네트워크 정책 관리 | AWS Cloud WAN |
| 상황 | 정답 키워드 |
|---|---|
| 빠르게 연결, 암호화 필요 | Site-to-Site VPN |
| 안정적, 대역폭 크고 지연 낮음 | Direct Connect |
| 전용선 + 암호화 | VPN over Direct Connect |
| 여러 네트워크 연결 통합 | Transit Gateway |
| AWS 서비스 내부 접근 | PrivateLink / VPC Endpoint |
| 사용자 원격 접속 | Client VPN |
| 로컬에서 AWS 서비스 실행 | Outposts |
| 글로벌 네트워크 중앙관리 | Cloud WAN |