Amazon VPC 라우팅 구체화 신규 기능을 통한 서브넷 간 트래픽 검사
Amazon VPC 라우팅 구체화 신규 기능을 통한 서브넷 간 트래픽 검사 2019년 12월부터 Amazon Virtual Private Cloud(VPC)를 통해 모든 수신 트래픽(노스 – 사우스 트래픽)을 특정 네트워크 인터페이스로 라우팅할 수 있습니다. 이 기능은 여러 가지 이유로 사용할 수 있습니다. 예를 들어 침입 탐지 시스템(IDS) 어플라이언스를 사용하여 수신되는 트래픽을 검사하거나 수신 트래픽을 방화벽으로 라우팅할 수 있습니다. 이 기능을 출시한 이후로 VPC 내에서 서브넷 사이의 트래픽 흐름(이스트 – 웨스트 트래픽)을 분석할 수 있는 유사한 기능을 제공해달라는 요청이 많았습니다. 오늘까지는 라우팅 테이블의 경로가 기본 로컬 경로보다 구체적일 수 없기 때문에 기능을 구현할 수 없었습니다(자세한 내용은 VPC 설명서를 참조하세요). 쉽게 말해 기본 로컬 경로(전체 VPC의 CIDR 범위)보다 작은 CIDR 범위를 사용하는 대상을 지정할 수 있는 경로가 없습니다. 예를 들어 VPC 범위가 10.0.0/16이고 서브넷이 10.0.1.0/24일 경우, 10.0.1.0/24에 대한 경로가 10.0.0/16에 대한 경로보다 구체적입니다. 이제 라우팅 테이블에 이런 제한이 없습니다. 라우팅 테이블에 기본 로컬 경로보다 구체적인 경로를 [ more… ]