트랜짓 게이트웨이 어태치먼트
트랜짓 게이트웨이 어태치먼트 (Transit gateway attachments)
트랜짓 게이트웨이 어태치먼트를 만들어 HashiCorp Virtual Network(HVN)를 AWS 트랜짓 게이트웨이에 연결할 수 있어요.
- 트랜짓 게이트웨이(transit gateway)는 AWS 환경에서 네트워크 트랜짓 허브 역할을 하는 AWS 구성 요소예요.
- 트랜짓 게이트웨이 어태치먼트(attachment)는 HVN을 AWS의 트랜짓 게이트웨이에 연결하는 HCP의 구성 요소예요.
출처: 문서
본문
개요 (Overview)
다음 절차는 HCP의 클러스터를 AWS에 배포된 리소스에 연결하는 방법을 설명해요.
- AWS 네트워크의 VPC 하나 이상을 트랜짓 게이트웨이에 연결해요.
- AWS Resource Access Manager를 사용해 리소스 공유(resource share)를 만들어요. 트랜짓 게이트웨이와 리소스 공유는 연결하려는 HVN과 같은 지역에 있어야 해요.
- HCP에서 트랜짓 게이트웨이 어태치먼트를 만들어요. 플랫폼이 Amazon Resource Name(ARN)과 트랜짓 게이트웨이 ID로 공유된 리소스를 식별해요.
- HCP가 AWS에 리소스 접근을 요청해요. HCP가 트랜짓 게이트웨이를 통해 트래픽을 라우팅하기 전에 AWS 계정에서 어태치먼트 요청을 승인해야 해요.
- 트랜짓 게이트웨이 어태치먼트와 트랜짓 게이트웨이 사이의 트래픽을 지시하도록 라우트를 구성해요.
트랜짓 게이트웨이 어태치먼트는 HCP에서 만들거나 HCP Terraform 프로바이더로 만들 수 있어요. Terraform으로 만드는 방법은 HCP 프로바이더 문서를 참고하세요.
요구 사항 (Requirements)
트랜짓 게이트웨이 어태치먼트를 만들기 전에 다음 정보가 필요해요.
- AWS 계정 ID
- AWS 트랜짓 게이트웨이 ID
- AWS의 리소스 공유 ARN
- HVN에 연결된 활성 PrivateLink 서비스가 없어야 해요
HCP 인터페이스가 이 정보를 찾는 데 도움 되는 링크와 화면 안내를 제공해요. 정보 위치에 대한 자세한 내용은 AWS 문서를 참고하세요.
트랜짓 게이트웨이 어태치먼트 만들기
HCP 인터페이스는 트랜짓 게이트웨이 어태치먼트를 만들도록 단계별 안내를 제공해요. 명령줄이나 웹 UI 워크플로우를 따라갈 수 있습니다.
웹 UI 워크플로우
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- Transit gateway attachments를 클릭한 다음 Create attachment를 클릭해요.
- Attachment ID 필드에 어태치먼트 이름을 입력해요. 이름은 최대 36자이며, 문자·숫자·대시(-)만 포함할 수 있어요.
- AWS Account ID를 입력해요.
- Transit gateway ID를 입력해요.
- VPC region을 선택해요.
- 리소스 공유 명령어를 복사해 터미널에서 실행해요.
- Resource share ARN을 입력한 다음 Create attachment를 클릭해요.
명령줄 워크플로우
- Attachment ID 필드에 어태치먼트 이름을 입력해요. 이름은 최대 36자이며, 문자·숫자·대시(-)만 포함할 수 있어요.
- AWS Account ID를 입력해요.
- Transit gateway ID를 입력해요.
- VPC region을 선택해요.
- Resource share ARN을 입력해요.
- Create attachment를 클릭해요.
AWS Cloud WAN 고려 사항
Cloud WAN 어태치먼트는 현재 HVN과 직접 지원되지 않아요. 다만 Transit Gateway Attachment를 Cloud WAN Segment에 피어링하는 것은 Amazon Web Services가 지원하며, 이를 통해 HVN에 연결할 수 있어요. 자세한 내용은 AWS 문서의 Cloud WAN Peerings와 TGW Peerings를 참고하세요.
다음 단계 (Next steps)
어태치먼트를 만든 뒤에는 VPC로 트래픽을 지시하는 라우트를 만들어야 해요. 자세한 내용은 Routes 문서를 참고하세요.
튜토리얼 (Tutorial)
- Connect an Amazon Transit Gateway to your HashiCorp Virtual Network.
더 알아보기 (Learn more)
- Routes — 어태치먼트 이후 라우트 설정 방법을 살펴보세요.
- Security groups — 연결 후 보안 그룹을 여는 법을 확인해 보세요.
- HVN 만들고 관리하기 — HVN 전체 관리 흐름을 알아보세요.