AWS 계정 및 VPC 간 Amazon ECS 서비스 네트워킹 모범 사례

AWS 계정 및 VPC 간 Amazon ECS 서비스 네트워킹 모범 사례

여러 팀과 부서로 구성된 조직이라면, 서비스를 공유 AWS 계정 안의 별도 VPC에 독립적으로 배포하거나 여러 개별 AWS 계정과 연결된 VPC에 배포할 가능성이 높아요. 어느 쪽으로 배포하든, VPC 간 트래픽을 라우팅하도록 네트워킹 구성 요소를 보완할 것을 권장합니다.

출처: 문서

본문

기존 네트워킹 구성 요소를 보완하기 위해 사용할 수 있는 AWS 서비스는 여러 가지가 있어요:

  • AWS Transit Gateway — 이 네트워킹 서비스를 가장 먼저 고려해야 해요. 이 서비스는 Amazon VPC, AWS 계정, 온프레미스 네트워크 간 연결을 라우팅하는 중앙 허브 역할을 합니다. 자세한 내용은 Amazon VPC Transit Gateways 가이드의 트랜짓 게이트웨이란 무엇인가요?(What is a transit gateway?)를 참고하세요.
  • Amazon VPC 및 VPN 지원 — 이 서비스를 사용해 온프레미스 네트워크를 VPC에 연결하는 사이트 간 VPN 연결을 만들 수 있어요. 자세한 내용은 AWS Site-to-Site VPN 사용자 가이드의 AWS Site-to-Site VPN이란 무엇인가요?(What is AWS Site-to-Site VPN?)를 참고하세요.
  • Amazon VPC — Amazon VPC 피어링을 사용해 같은 계정 또는 다른 계정의 여러 VPC를 연결할 수 있어요. 자세한 내용은 Amazon VPC 피어링 가이드의 VPC 피어링이란 무엇인가요?(What is VPC peering?)를 참고하세요.
  • 공유 VPC(Shared VPCs) — 여러 AWS 계정에서 VPC와 VPC 서브넷을 사용할 수 있어요. 자세한 내용은 Amazon VPC 사용자 가이드의 공유 VPC 작업(Working with shared VPCs)을 참고하세요.