

Direct Connect Gateway와 Transit Gateway 연결 – 동일 리전 TGW는 1개의 제약
여러 계정의 TGW를 하나의 DXGW에 연결해도 동일 리전에서는 실제로 하나만 동작했습니다. 리전당 TGW 1개 제약을 고려해 단일 TGW 중심으로 구조를 단순화했습니다.
#AWS#AWS Direct Connect
40005분
새로운 기술 블로그가 추가되었어요


여러 계정의 TGW를 하나의 DXGW에 연결해도 동일 리전에서는 실제로 하나만 동작했습니다. 리전당 TGW 1개 제약을 고려해 단일 TGW 중심으로 구조를 단순화했습니다.


중복 CIDR 환경에서 TGW 라우팅 충돌과 Egress 제어 문제를 해결하는 AWS 아키텍처를 정리했습니다. Private NAT Gateway, 보조 CIDR, DNS Firewall, AWS Network Firewall을 조합한 중앙 집중형 보안검사 허브가 비용과 운영 측면에서 유리했습니다.


VDI 환경에서 Amazon Q Developer를 안전하게 도입하기 위해 프라이빗 네트워크와 IAM Identity Center 기반 구독 구조를 구성했습니다. 사용량 대시보드와 Agent 기능, CLI 활용으로 보안과 생산성을 함께 높였습니다.


AWS Network Firewall의 다중 VPC Endpoint와 Transit Gateway 네이티브 통합 기능을 소개했습니다. 단일 방화벽으로 여러 VPC 트래픽을 제어하는 방법과 운영 시 주의점을 정리했습니다.