본문 바로가기
AWS

[SAP-C02] AWS 계정 간 내부 연결

by 간장공장공차장 2024. 12. 26.
반응형

VPC Endpoint

VPC EndpointAmazon VPC 내에서 AWS 서비스와 안전하게 연결할 수 있게 해주는 네트워크 엔드포인트입니다. 이를 통해 인터넷을 경유하지 않고도 AWS 서비스에 연결할 수 있습니다. VPC Endpoint는 인터넷 게이트웨이NAT 게이트웨이를 사용하지 않고, VPC 내부에서 직접 AWS 서비스와 연결할 수 있는 방법을 제공합니다.

VPC Endpoint는 두 가지 유형으로 나눠집니다:

  1. 인터페이스 VPC Endpoint (AWS PrivateLink 사용):
    • AWS의 인터페이스 VPC EndpointAWS 서비스(예: S3, DynamoDB)나 파트너 서비스(예: 특정 SaaS 서비스)와 연결할 때 사용합니다.
    • 이는 Elastic Network Interface (ENI)를 사용하여 연결되며, 프라이빗 IP 주소를 통해 AWS 서비스와 연결됩니다.
  2. 게이트웨이 VPC Endpoint:
    • AWS의 S3DynamoDB와 같은 서비스와 연결하는 데 사용되며, 게이트웨이 방식으로 구성됩니다.
    • 인터넷을 통하지 않고 프라이빗 네트워크 내에서 S3와 DynamoDB에 연결할 수 있도록 합니다.

AWS PrivateLink

AWS PrivateLink인터페이스 VPC Endpoint를 제공하는 서비스로, VPC와 VPC 간 또는 VPC와 AWS 서비스 간에 안전하게 연결할 수 있는 방법을 제공합니다. PrivateLink는 AWS 내부에서 프라이빗 네트워크를 통해 데이터를 전송하게 하며, 인터넷을 경유하지 않고, 프라이빗 IP를 통해 서비스에 접근할 수 있도록 합니다.

 

    • 타사 서비스(예: SAP, Salesforce 등)도 PrivateLink를 통해 제공될 수 있습니다.
      https://docs.aws.amazon.com/ko_kr/vpc/latest/privatelink/concepts.html

 

반응형