AWS - VPC : Part 17 [Network Manager-3]
Today Keys : Network Manager, site, vpn, link, 네트워크, 매니저, aws, cloud, transit, gateway, 클라우드, 관리 올 해 첫 포스팅입니다. Transit Gateway 신규 추가 기능 중에 하나인 Network Manager에 대한 3 번째 포스팅이네요. 이번 포스팅은 Network Manager에서 Site를 등록하고, 해당 Site에 VPN 장비를 연결하는 예제입니다. 실제 여기서 연동하는 VPN은 AWS를 지원하는 SD-WAN용 장비로 하면 좋겠지만, 없기 때문에.. ^^; 일반 IPSEC을 지원하는 VPN(실제 Azure VPN으로 연동했습니다.)으로 연동했습니다. 참고로 포스팅은 Network Manager를 볼 때 순차적으로 볼 부분이..
AWS - VPC : Part 16 [Network Manager-2]
Today Keys : Network Manager, Global Network, Transit Gateway, 네트워크, 매니저, TGW, attach, vpc, vpn, aws, cloud, 클라우드, 올해의 마지막(?) 포스팅은 Transit Gateway 신규 추가 기능 중에 하나인 Network Manager에 대한 2 번째입니다. 지난 포스팅에서 Network Manager가 무엇인지와 어떤 기능이 있는지 알아보았고, 이번 포스팅에서는 Network Manager를 살짝 둘러봅니다. Network Manager에 대한 추가 포스팅은 내년(?)에도 이어질 예정입니다. Network Manager에서 관리할 Global Network를 만들고, Global Network에서 관리하는 VPC와 VP..
Azure Private Link : Part 2
Today Keys : endpoint, service, private link, private endpoint, paas, azure, cloud, 클라우드, secure 이번 포스팅은 Azure의 PaaS 서비스를 VNet 내에서 인터넷을 차단한 상태에서도 접근이 가능하도록 해주는 Service Endpoint와 Private Endpoint에 대한 예제입니다. 각 서비스에 대한 설명은 별도 포스팅으로 다룰 예정이며, 내년 1월에 있을 Microsoft Ignite 세션에서도 다루게 될 것 같습니다. 아래 예제가 그닥 친절한 설명은 아니라서, Ignite에 오셔서 함께 보셔도 좋을 것 같습니다! 다음 그림은 초기 구성 환경입니다. VNet에는 1대의 가상 머신이 있고, Blob을 인터넷을 통해서 통신..
AWS - VPC : Part 15 [Network Manager]
Today Keys : Network manager, global network, site, link, device, transit gateway, manage, 통합, 관리, 매니저, aws 이번 포스팅은 re.Invent에서 Transit Gateway 신규 추가 기능 중에 하나인 Network Manager에 대한 정리입니다. Network에 대한 정리는 추후에 내용이 업데이트 될 수 있으며, 실제 Network Manager를 만들고 테스트하는 포스팅은 현재 테스트까지는 완료된 상태여서 조만간 추가 포스팅 예정입니다. Transit Gateway 신규 추가 기능에 대한 포스팅을 보시려면, https://zigispace.net/1064 을 확인하시면 됩니다. Network Manager • AWS..
AWS - VPC : Part 14 [VPC Transit Gateway-3]
Today Keys : Transit gateway, feature, inter, region, peering, accelerator, vpn, site, network, manager, 신규기능 이번 포스팅은 AWS Transit Gateway에서 지원되는 신규 기능에 대한 간략한 소개입니다. 각 기능에 대해서는 별도 포스팅으로 작성 중이나, 조만간(?) 다시 포스팅이 올라올 예정입니다. Transit Gateway 신규 기능 ▪ Transit Gateway inter-region peering - Transit Gateway 간의 트래픽을 AWS Global Network를 이용해서 연결 : 기존의 TGW 간의 연결은 VPN을 이용한 연결 - 동일 Account 및 Cross Account 간의 연결..
Azure Private Link : Part 1
Today Keys : private link, privatelink, endpoint, private, provider, consumer, service, load balancer, azure, microsoft 이번 포스팅에서는 Azure에서 사용자의 서비스를 다른 사용자가 인터넷 통신이나, Peering 과 같은 VNet 연동을 통하지 않고 서비스를 호출 할 수 있도록 도와주는 Private Link에 대한 예제를 다룹니다. Private Link에 대한 기술 정리 내용은 추후 포스팅에서 다시 다루며, 이번 포스팅에서는 Private link를 사용하기 위한 예제만 다룹니다. 이번 포스팅에서 다루게 될 Private Link에 대한 구성입니다. Service Provider 역할을 하는 곳에서 간단..
AWS - Global Accelerator : Part 1
Today Keys : Global Accelerator, Global, Acclerator, 글로벌, 액셀레이터, static, 고정, ELB, 리전, AWS, Endpoint 이번 포스팅은 Global Accelerator에 대한 간단한 테스트 예제 포스팅입니다. 다음은 본 포스팅에서 다뤄질 구성도입니다. 실제 웹서비스가 올라간 EC2가 있고(1개 리전), 앞 단에 NLB를 구성한 후 Global Accelerator에서 NLB를 연결해서 사용자가 접속 위치에 상관없이 가장 가까운 Edge Location으로 AWS에 인입된 후, AWS Global Network를 통해서 서비스를 제공 받게 됩니다. Global Accelerator 설정을 위해서 서비스 메뉴로 들어갑니다. Accelerator 이름..
AWS - VPC : Part 14 [VPC Transit Gateway-3]
Today Keys : transit gateway, vpc, share, resource, aws, ram, tgw, 게이트웨이, nat, gateway 이번 포스팅에서는 Resource Access Manager를 이용해서 Transit Gateway를 다른 계정으로 공유한 후, 각 계정에 속한 VPC를 Transit Gateway에 Attach해서 인터넷으로 나가는 IGW가 없는 VPC에서도 IGW가 있는 다른 계정의 VPC를 통해서 인터넷 통신을 하도록 합니다. 단, 각 서브넷의 라우팅 테이블 설정이나, TGW의 라우팅 설정은 구성도로만 대체합니다. 아래의 구성도는 2개의 계정에 대한 VPC 3개를 Transit Gateway를 통해서 연결한 구성입니다. 계정 1은 ZIGI-Coomon-VPC와 ..