AWS VPC 환경 구축 피어링 연결
VPC 구성 이미지
마지막 Public VPC 옆에 Private VPC를 만듭니다. Private VPC는 온프레와 연결되므로 보다 안전한 네트워크 환경을 구축하는 데 자주 사용됩니다.
VPC 생성
단계는 생략하지만,
data:image/s3,"s3://crabby-images/b1420/b142085fedd773749b332bf60fd361ccbec4dd14" alt=""
IPv4 CIDR block은 10.100.1.0/24로 생성됩니다.
data:image/s3,"s3://crabby-images/a3df9/a3df9ac84560990f28f7eda65793a34bb63c846d" alt=""
Subnet 만들기
Public VPC처럼 두 개의 subnet을 만듭니다.
IPv4 CIDR block
가용 영역
유효한 IPv4 수
10.100.1.0/27
ap-northeast-1a
27
10.100.1.32/27
ap-northeast-1c
27
data:image/s3,"s3://crabby-images/e0ad7/e0ad7291ec6827ccb931fd3179144247b2730276" alt=""
구성도는 다음과 같습니다.
data:image/s3,"s3://crabby-images/f2381/f2381af807e897b176b6e0df4113ef7dafdcf480" alt=""
10.100.0.0/24는 이전에 작성한 Public VPC, 10.100.1.0/24는 이번에 작성한 Private VPC입니다.
EC2 인스턴스 생성
VPC와 Subnet을 구축하면 EC2 인스턴스를 만들 수 있습니다.
자세한 내용은 생략하지만 Step3:Configure Instance Details 설정만 배치하고 싶은 VPC와 Subnet을 선택하고 Create합니다.
이번에는 Private VPC 내에 EC2 인스턴스를 생성하기 때문에 인터넷 연결이 필요 없으므로 Auto-assign Public IP를 Disable로 설정합니다.
data:image/s3,"s3://crabby-images/05753/057532a6261059fed28c865e94a593a560655b91" alt=""
구성도에 EC2가 추가됩니다.
data:image/s3,"s3://crabby-images/53ec1/53ec155c1e3cfaabc9b6d3ca67e62724140cbfce" alt=""
Private VPC에는 IGW도 없으므로 EC2에 액세스하거나 RDP를 할 수 없는 상태입니다. 이제 Peering을 만들고 sample-public-ec2를 발판으로 연결합니다.
Peering 만들기
VPC 메뉴에서 "Peering Connections"를 눌러 목록 화면을 표시합니다.
Create Peering Connection 버튼으로 Peering을 만듭니다.
data:image/s3,"s3://crabby-images/8863f/8863fa7939d76d9f81ed035a163e286e7f6fc4f4" alt=""
품목
입력값
설명
이름 태그
sample-vpc-peering
피어링 이름(선택 사항)
VPC(Requester)
sample-public-vpc
피어링 연결을 만드는 계정의 VPC
VPC(Accepter)
sample-private-vpc
연결 대상 VPC
data:image/s3,"s3://crabby-images/6d1eb/6d1eb3ec83588661c6046c2ce42219e190d4afcd" alt=""
Create Peering Connection을 누르고,
data:image/s3,"s3://crabby-images/51281/51281b5d0f797aa39caec0855c5034c7e004e287" alt=""
이 상태에서 Peering은 아직 유효하지 않습니다.
Peering의 Active
data:image/s3,"s3://crabby-images/64bb8/64bb8c85a3b0b3b8f5cf44894fbce043a8c3df1e" alt=""
Accept Request를 사용하면 처음으로 활성화됩니다.
data:image/s3,"s3://crabby-images/2b258/2b258518fc267b83fa7a1787cd8b921b743cb6e4" alt=""
data:image/s3,"s3://crabby-images/19748/1974898caf096ea98f0548c5afb7fd8b6b90dff4" alt=""
이제 구성 다이어그램이 변경됩니다.
data:image/s3,"s3://crabby-images/e269e/e269e802618d9a6d7d2c0cc9e135c07bceeedc75" alt=""
다만, 이 상태만으로는 VPC간의 접속은 아직 할 수 없습니다. 이유는 라우팅 테이블이 설정되지 않은 것입니다.
라우팅 구성
VPC 라우팅 테이블에 Peering 설정이 없으므로 추가가 필요합니다.
data:image/s3,"s3://crabby-images/a42c6/a42c6887f867ee78cd5c84e7a1269f8caa485196" alt=""
우선 Public VPC의 라우팅 테이블에 대상의 Private VPC(10.100.1.0/24)의 타겟을 작성한 Peering(pcx-xxxxxx)로 설정
data:image/s3,"s3://crabby-images/68d77/68d775eb3c43fc9d664caa81ef6f63cbd6b303b1" alt=""
그런 다음 Private VPC의 라우팅 테이블에 대상 Public VPC(10.100.0.0/24)의 대상을 만든 Peering(pcx-xxxxxx)으로 설정
data:image/s3,"s3://crabby-images/f5868/f58683302f7cd1ad65224cbfcf0427c8e26733be" alt=""
항상 둘 다 설정해야 합니다.
data:image/s3,"s3://crabby-images/03ac2/03ac229ff8b3a503ea1c2676cb2e230f4b0c3c34" alt=""
소통 확인
sample-public-ec2 및 sample-private-ec2를 시작하여 sample-public-ec2에서 sample-private-ec2로 RDP합니다.
data:image/s3,"s3://crabby-images/06967/0696787f50251dc1f9e69eab744792bbd065ba0a" alt=""
성공! ! !
Reference
이 문제에 관하여(AWS VPC 환경 구축 피어링 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/tanj/items/1130c0e673f0d5e37f26
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
단계는 생략하지만,
data:image/s3,"s3://crabby-images/b1420/b142085fedd773749b332bf60fd361ccbec4dd14" alt=""
IPv4 CIDR block은 10.100.1.0/24로 생성됩니다.
data:image/s3,"s3://crabby-images/a3df9/a3df9ac84560990f28f7eda65793a34bb63c846d" alt=""
Subnet 만들기
Public VPC처럼 두 개의 subnet을 만듭니다.
IPv4 CIDR block
가용 영역
유효한 IPv4 수
10.100.1.0/27
ap-northeast-1a
27
10.100.1.32/27
ap-northeast-1c
27
data:image/s3,"s3://crabby-images/e0ad7/e0ad7291ec6827ccb931fd3179144247b2730276" alt=""
구성도는 다음과 같습니다.
data:image/s3,"s3://crabby-images/f2381/f2381af807e897b176b6e0df4113ef7dafdcf480" alt=""
10.100.0.0/24는 이전에 작성한 Public VPC, 10.100.1.0/24는 이번에 작성한 Private VPC입니다.
EC2 인스턴스 생성
VPC와 Subnet을 구축하면 EC2 인스턴스를 만들 수 있습니다.
자세한 내용은 생략하지만 Step3:Configure Instance Details 설정만 배치하고 싶은 VPC와 Subnet을 선택하고 Create합니다.
이번에는 Private VPC 내에 EC2 인스턴스를 생성하기 때문에 인터넷 연결이 필요 없으므로 Auto-assign Public IP를 Disable로 설정합니다.
data:image/s3,"s3://crabby-images/05753/057532a6261059fed28c865e94a593a560655b91" alt=""
구성도에 EC2가 추가됩니다.
data:image/s3,"s3://crabby-images/53ec1/53ec155c1e3cfaabc9b6d3ca67e62724140cbfce" alt=""
Private VPC에는 IGW도 없으므로 EC2에 액세스하거나 RDP를 할 수 없는 상태입니다. 이제 Peering을 만들고 sample-public-ec2를 발판으로 연결합니다.
Peering 만들기
VPC 메뉴에서 "Peering Connections"를 눌러 목록 화면을 표시합니다.
Create Peering Connection 버튼으로 Peering을 만듭니다.
data:image/s3,"s3://crabby-images/8863f/8863fa7939d76d9f81ed035a163e286e7f6fc4f4" alt=""
품목
입력값
설명
이름 태그
sample-vpc-peering
피어링 이름(선택 사항)
VPC(Requester)
sample-public-vpc
피어링 연결을 만드는 계정의 VPC
VPC(Accepter)
sample-private-vpc
연결 대상 VPC
data:image/s3,"s3://crabby-images/6d1eb/6d1eb3ec83588661c6046c2ce42219e190d4afcd" alt=""
Create Peering Connection을 누르고,
data:image/s3,"s3://crabby-images/51281/51281b5d0f797aa39caec0855c5034c7e004e287" alt=""
이 상태에서 Peering은 아직 유효하지 않습니다.
Peering의 Active
data:image/s3,"s3://crabby-images/64bb8/64bb8c85a3b0b3b8f5cf44894fbce043a8c3df1e" alt=""
Accept Request를 사용하면 처음으로 활성화됩니다.
data:image/s3,"s3://crabby-images/2b258/2b258518fc267b83fa7a1787cd8b921b743cb6e4" alt=""
data:image/s3,"s3://crabby-images/19748/1974898caf096ea98f0548c5afb7fd8b6b90dff4" alt=""
이제 구성 다이어그램이 변경됩니다.
data:image/s3,"s3://crabby-images/e269e/e269e802618d9a6d7d2c0cc9e135c07bceeedc75" alt=""
다만, 이 상태만으로는 VPC간의 접속은 아직 할 수 없습니다. 이유는 라우팅 테이블이 설정되지 않은 것입니다.
라우팅 구성
VPC 라우팅 테이블에 Peering 설정이 없으므로 추가가 필요합니다.
data:image/s3,"s3://crabby-images/a42c6/a42c6887f867ee78cd5c84e7a1269f8caa485196" alt=""
우선 Public VPC의 라우팅 테이블에 대상의 Private VPC(10.100.1.0/24)의 타겟을 작성한 Peering(pcx-xxxxxx)로 설정
data:image/s3,"s3://crabby-images/68d77/68d775eb3c43fc9d664caa81ef6f63cbd6b303b1" alt=""
그런 다음 Private VPC의 라우팅 테이블에 대상 Public VPC(10.100.0.0/24)의 대상을 만든 Peering(pcx-xxxxxx)으로 설정
data:image/s3,"s3://crabby-images/f5868/f58683302f7cd1ad65224cbfcf0427c8e26733be" alt=""
항상 둘 다 설정해야 합니다.
data:image/s3,"s3://crabby-images/03ac2/03ac229ff8b3a503ea1c2676cb2e230f4b0c3c34" alt=""
소통 확인
sample-public-ec2 및 sample-private-ec2를 시작하여 sample-public-ec2에서 sample-private-ec2로 RDP합니다.
data:image/s3,"s3://crabby-images/06967/0696787f50251dc1f9e69eab744792bbd065ba0a" alt=""
성공! ! !
Reference
이 문제에 관하여(AWS VPC 환경 구축 피어링 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/tanj/items/1130c0e673f0d5e37f26
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
VPC와 Subnet을 구축하면 EC2 인스턴스를 만들 수 있습니다.
자세한 내용은 생략하지만 Step3:Configure Instance Details 설정만 배치하고 싶은 VPC와 Subnet을 선택하고 Create합니다.
이번에는 Private VPC 내에 EC2 인스턴스를 생성하기 때문에 인터넷 연결이 필요 없으므로 Auto-assign Public IP를 Disable로 설정합니다.
data:image/s3,"s3://crabby-images/05753/057532a6261059fed28c865e94a593a560655b91" alt=""
구성도에 EC2가 추가됩니다.
data:image/s3,"s3://crabby-images/53ec1/53ec155c1e3cfaabc9b6d3ca67e62724140cbfce" alt=""
Private VPC에는 IGW도 없으므로 EC2에 액세스하거나 RDP를 할 수 없는 상태입니다. 이제 Peering을 만들고 sample-public-ec2를 발판으로 연결합니다.
Peering 만들기
VPC 메뉴에서 "Peering Connections"를 눌러 목록 화면을 표시합니다.
Create Peering Connection 버튼으로 Peering을 만듭니다.
data:image/s3,"s3://crabby-images/8863f/8863fa7939d76d9f81ed035a163e286e7f6fc4f4" alt=""
품목
입력값
설명
이름 태그
sample-vpc-peering
피어링 이름(선택 사항)
VPC(Requester)
sample-public-vpc
피어링 연결을 만드는 계정의 VPC
VPC(Accepter)
sample-private-vpc
연결 대상 VPC
data:image/s3,"s3://crabby-images/6d1eb/6d1eb3ec83588661c6046c2ce42219e190d4afcd" alt=""
Create Peering Connection을 누르고,
data:image/s3,"s3://crabby-images/51281/51281b5d0f797aa39caec0855c5034c7e004e287" alt=""
이 상태에서 Peering은 아직 유효하지 않습니다.
Peering의 Active
data:image/s3,"s3://crabby-images/64bb8/64bb8c85a3b0b3b8f5cf44894fbce043a8c3df1e" alt=""
Accept Request를 사용하면 처음으로 활성화됩니다.
data:image/s3,"s3://crabby-images/2b258/2b258518fc267b83fa7a1787cd8b921b743cb6e4" alt=""
data:image/s3,"s3://crabby-images/19748/1974898caf096ea98f0548c5afb7fd8b6b90dff4" alt=""
이제 구성 다이어그램이 변경됩니다.
data:image/s3,"s3://crabby-images/e269e/e269e802618d9a6d7d2c0cc9e135c07bceeedc75" alt=""
다만, 이 상태만으로는 VPC간의 접속은 아직 할 수 없습니다. 이유는 라우팅 테이블이 설정되지 않은 것입니다.
라우팅 구성
VPC 라우팅 테이블에 Peering 설정이 없으므로 추가가 필요합니다.
data:image/s3,"s3://crabby-images/a42c6/a42c6887f867ee78cd5c84e7a1269f8caa485196" alt=""
우선 Public VPC의 라우팅 테이블에 대상의 Private VPC(10.100.1.0/24)의 타겟을 작성한 Peering(pcx-xxxxxx)로 설정
data:image/s3,"s3://crabby-images/68d77/68d775eb3c43fc9d664caa81ef6f63cbd6b303b1" alt=""
그런 다음 Private VPC의 라우팅 테이블에 대상 Public VPC(10.100.0.0/24)의 대상을 만든 Peering(pcx-xxxxxx)으로 설정
data:image/s3,"s3://crabby-images/f5868/f58683302f7cd1ad65224cbfcf0427c8e26733be" alt=""
항상 둘 다 설정해야 합니다.
data:image/s3,"s3://crabby-images/03ac2/03ac229ff8b3a503ea1c2676cb2e230f4b0c3c34" alt=""
소통 확인
sample-public-ec2 및 sample-private-ec2를 시작하여 sample-public-ec2에서 sample-private-ec2로 RDP합니다.
data:image/s3,"s3://crabby-images/06967/0696787f50251dc1f9e69eab744792bbd065ba0a" alt=""
성공! ! !
Reference
이 문제에 관하여(AWS VPC 환경 구축 피어링 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/tanj/items/1130c0e673f0d5e37f26
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
data:image/s3,"s3://crabby-images/64bb8/64bb8c85a3b0b3b8f5cf44894fbce043a8c3df1e" alt=""
Accept Request를 사용하면 처음으로 활성화됩니다.
data:image/s3,"s3://crabby-images/2b258/2b258518fc267b83fa7a1787cd8b921b743cb6e4" alt=""
data:image/s3,"s3://crabby-images/19748/1974898caf096ea98f0548c5afb7fd8b6b90dff4" alt=""
이제 구성 다이어그램이 변경됩니다.
data:image/s3,"s3://crabby-images/e269e/e269e802618d9a6d7d2c0cc9e135c07bceeedc75" alt=""
다만, 이 상태만으로는 VPC간의 접속은 아직 할 수 없습니다. 이유는 라우팅 테이블이 설정되지 않은 것입니다.
라우팅 구성
VPC 라우팅 테이블에 Peering 설정이 없으므로 추가가 필요합니다.
data:image/s3,"s3://crabby-images/a42c6/a42c6887f867ee78cd5c84e7a1269f8caa485196" alt=""
우선 Public VPC의 라우팅 테이블에 대상의 Private VPC(10.100.1.0/24)의 타겟을 작성한 Peering(pcx-xxxxxx)로 설정
data:image/s3,"s3://crabby-images/68d77/68d775eb3c43fc9d664caa81ef6f63cbd6b303b1" alt=""
그런 다음 Private VPC의 라우팅 테이블에 대상 Public VPC(10.100.0.0/24)의 대상을 만든 Peering(pcx-xxxxxx)으로 설정
data:image/s3,"s3://crabby-images/f5868/f58683302f7cd1ad65224cbfcf0427c8e26733be" alt=""
항상 둘 다 설정해야 합니다.
data:image/s3,"s3://crabby-images/03ac2/03ac229ff8b3a503ea1c2676cb2e230f4b0c3c34" alt=""
소통 확인
sample-public-ec2 및 sample-private-ec2를 시작하여 sample-public-ec2에서 sample-private-ec2로 RDP합니다.
data:image/s3,"s3://crabby-images/06967/0696787f50251dc1f9e69eab744792bbd065ba0a" alt=""
성공! ! !
Reference
이 문제에 관하여(AWS VPC 환경 구축 피어링 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/tanj/items/1130c0e673f0d5e37f26
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
sample-public-ec2 및 sample-private-ec2를 시작하여 sample-public-ec2에서 sample-private-ec2로 RDP합니다.
data:image/s3,"s3://crabby-images/06967/0696787f50251dc1f9e69eab744792bbd065ba0a" alt=""
성공! ! !
data:image/s3,"s3://crabby-images/44bcf/44bcf0a998f853a90a55d0408d30d7f23778845e" alt=""
Reference
이 문제에 관하여(AWS VPC 환경 구축 피어링 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/tanj/items/1130c0e673f0d5e37f26텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)