10. VPC - 요약
- AWS 내부에서 사용자가 정의한 가상 네트워크
- 접근이 필요한 리소스에만 접근 가능하도록 정의
- VPC 자체에는 추가 요금 없음
- Lambda 등 serverless service에 정적 IP를
부여할 때도 사용 가능
11. VPC - 구성
- Subnet: VPC 안의 내부 네트워크, Public & Private
- Route Table: Subnet의 Route를 정의
- Nat Gateway: Subnet을 외부와 통신하게 해주는 것
- Internet Gateway: VPC를 인터넷망과 연결
- Virtual private gateway: VPC를 VPN, DX 등과
보안 연결을 관장하는 GW
14. Direct Connect - 요약
- AWS와 On-premise환경을 전용회선으로 연결
- DX 연결 구간은 인터넷망이 아닌 연결된 전용회선
으로 직접 통신
- 금융사와 연동, 자사 On-premise와 데이터 전송 등
에 사용
- 한국 리전에는 가산, 평촌 두 곳에 AWS DXL 존재
15. Direct Connect - VIF
- DX 연결에 가상으로 인터페이스를 구축
- Public, Private, Transit으로 구분
16. Direct Connect - 설치 순서
1. DX Connections 주문/생성
2. VIF 구성 후 Router 셋팅 다운 후
On-premise에 적용
3. DX Gateway에 VIF 할당
4. DX Gateway에 VGW 연결
17. 적용 사례 - 티클X신한금융투자
출처: https://www.slideshare.net/awskorea/aws-direct-connect-kinx
19. 앞으로 - 망분리
내부 통신망과 연결된 내부 업무용 시스템은 인터넷(무선통신망 포함) 등 외부 통신망과 분리·차단, 접속을 금지하고
있다. 또 전산실 내에 위치한 정보처리시스템과 해당 시스템의 운영, 개발, 보안 목적으로 직접 접속하는 단말기에 대
해 인터넷 등 외부 통신망으로부터 물리적으로 분리해야 한다는 규정이 담겨 있다.