[AWS] Direct Connect 및 Transit Gateway

Direct Connect란


한마디로 시작 환경과 AWS를 연결하는 전용선이다.

용례


AWS 및 사전 제작 환경 시작을 위한 연결은 다음 세 가지입니다.
・Direct Connect
・VPN
・HTTPS・SSH
각자 주로 다음과 같은 사용 방법을 한다.
Direct Connect・ 디렉터 사전 처리 및 AWS 간의 통신이 많은 경우
VPN 비용을 억제하려는 경우
HTTPS/SSH·통신 조건 없이 통신은 암호화 연결해야 한다는 느낌
선로로 묶으면 다음과 같은 몇 부분으로 나눌 수 있다.
인터넷 연결은 VPN, HTTPS/SSH입니다.
전용 케이블은 Direct Connect
VPN의 경우 인터넷 회선이기 때문에 베스트포드의 속도가 불안정한 경우가 있다.
따라서 비즈니스 커뮤니케이션 및 온라인 프로세싱이 필요한 경우 Direct Connect를 선택하는 것이 좋습니다.

사용료


Direct Connect는 통신 사업자가 서비스를 제공합니다.
전용선으로 1G, 10G를 그려야 하기 때문에 구성에 따라 한 달에 10~20만원 정도 되는 것 같아요.
(어디선가 경력에 명확한 금액이 없는 것 같은데)
하지만 매달 드는 비용은 정액과 통신량 두 가지가 있으니 주의해야 한다.
AWS 트래픽은 다음을 참조하십시오.
비용 - AWS Direct Connect
또 AWS의 경우 외부 통신량은 유료이지만 Direct Connect를 활용하면 비교적 저렴한 장점이라고 할 수 있다.

독점 및 호스트


또 전유형과 호스트형의 비용도 다르다.
호스트형과 전유형의 차이는 학급 방법의 아래 사이트에서 쉽게 이해할 수 있다.
Direct Connect 연결 유형 및 VIF 제작 모델 요약
대충 말하면 선로를 차지했는지 안 차지했는지의 차이가 있다.

독점형


독점 유형에서 Direct Connect는 AWS 측의 공유기와 회선 운영자의 공유기(또는 자신도 가능합니까?)직접 연결.
이렇게 하면 1Gbps와 10Gbps의 속도를 보장할 수 있다.

독점 VIF 및 호스트(공유) VIF


VIF는 Virtual Interface로 일본어로 가상 인터페이스라고 합니다.
이 VIF를 제작하면 VPC 또는 Direct Connect GateWay로 불리는 터미널 기기에 연결할 수 있다.
전용 VIF란 전용 라인에서 VIF를 만들어 Direct Connect가 있는 계정 내 VPC에 연결하는 모델이다.
호스트(공유) VIF는 VIF를 Direct Connect가 있는 계정과 다른 계정으로 확장하는 방법입니다.
여러 계정을 사용해 다른 VPC에 연결하려는 경우의 방법이다.
전유형과 공유형의 차이로 매니저가 보기에 전유형은 Direct Connect의 연결과 클라우드 워치 도량의 사용점을 볼 수 있다.

호스트 유형


파트너의 1Gbps 회선에서 가상 연결을 수행합니다.
대역으로 100Mbps~500Mbps 정도의 대역을 독점할 수 있다.
이 경우 VIF 하나만 만들 수 있습니다.

이른바 Transit Gateway


여러 Direct Connect 및 VPC의 허브와 같은 서비스 통합
대략 한 번 썼는데, 나는 아래의 그림이 비교적 사람들에게 인상을 남기기 쉽다고 생각한다.

Transit Gateway를 사용하지 않을 경우



여러 대의 VPC가 있을 때 VPC 천공기를 설정하지 않으면 통신이 불가능하다.
이것은 일대일 설정이 필요하기 때문에 전체 격자 설정이 필요하다.
그러면 VPC가 늘수록 설정이 어려워져요...

Transit Gateway 사용 시



허브처럼 VPC를 연결할 수 있어 설치와 관리가 용이하다.

뭐가 편해요?


• 일일이 VPC 귀걸이를 설정하는 번거로움을 줄였다
·지금까지의 Direct Connect Gateway(DXGW)에서는 VPC~ON Pure 사이에서만 가능하지만, Transit Gateway에서는 VPC 간 연결도 가능하며, DXGW에서는 최대 10개의 VPC만 연결할 수 있으며, Transit Gateway에서는 수천 개 정도까지 연결할 수 있다.

이용 제한 및 비용


구속


・ 다른 지역의 VPC는 접속할 수 없습니다.
· Transit Gateway 간에는 접속할 수 없습니다.
· CIDR 중복된 VPC는 연결할 수 없음
· DX는 1Gbps 이상 연결되고 TGW는 전송 가상 인터페이스가 1개
→ 따라서 DX에서 2개의 TransitVIF를 확장하여 2개의 TGW를 만들 수 없다.(그런 일을 할 의미는 없지만)
도입할 때 주의해야 할 부분은 아래의 보도가 비교적 이해하기 쉽다.
Transit Gateway를 가져올 때 주의해야 할 4가지 포인트

비용


비용 체계는 이해하기 쉽다.

고정비


Transit Gateway의 한 달 연결 수는 0.07달러입니다.
예를 들어 VPN과 VPC가 각각 하나씩 연결된 경우
0.07✖️2 = 0.14달러/h.

변동비


인터넷량에 따라 요금도 내야 한다.
GB당 통신 요금은 0.02달러입니다.
참고 자료
AWS Transit Gateway 비용
Plue와 VPC를 연결하는 Transit Gateway와 VPN의 비용을 비교하다

용례


이번에는 Direct Connect에 관한 용례만 쓰겠습니다.
일반적으로 다음과 같은 구성도이다.

중점으로 삼다
· Virtual Private Gateway(VGW) 필요 없음
· VIF의 종류는 Transit VIF를 통해 제작
·DXGW와 TGW는 다른 계정으로도 OK
· TGW와 연결된 VPC도 다른 계정을 사용할 수 있다

끝맺다


이번에도 조사 내용을 한꺼번에 썼을 뿐입니다. 잘못된 점이 있으면 지적해 주십시오. 감사합니다!

좋은 웹페이지 즐겨찾기