1.2 TGW를 위한 VPC 구성
Update : 2020-02-24
Last updated
Was this helpful?
Update : 2020-02-24
Last updated
Was this helpful?
Transit Gateway 구성을 위해 아래와 같은 Topology를 Cloudformation을 통해 구성합니다.
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
ITOCTANK
A
US-EAST-1
O
O
O
10.0.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.0.0.0/22
B 10.0.4.0/22
A 10.0.8.0/21
B 10.0.16.0/21
A 10.0.24.0/24
B 10.0.25.0/24
Routing Table 구성요약
Routing Table Name
Prefix
NextHop
비고
Local RT
10.0.0.0/16
Local
ITOCTANK Public RT
0.0.0.0/0
IGW
ITOCTANK Private RT
10.0.0.0/8
TGW
VPC 라우팅
ITOCTANK Private RT
0.0.0.0/0
NAT G.W
Private Network NAT 처리
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
AOCTANK
A
US-EAST-1
X
X
O
10.11.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.11.0.0/22
B 10.11.4.0/22
A 10.11.8.0/21
B 10.11.16.0/21
A 10.11.24.0/24
B 10.11.25.0/24
Routing Table 구성요약
Routing Table Name
Prefix
NextHop
비고
Local RT
10.11.0.0/16
Local
AOCTANK Public RT
NA
NA
AOCTANK Private RT
0.0.0.0/0
TGW
인터넷 네트워크를 위한 TGW Routing
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
BOCTANK
A
US-EAST-1
O
O
O
10.12.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.12.0.0/22
B 10.12.4.0/22
A 10.12.8.0/21
B 10.12.16.0/21
A 10.12.24.0/24
B 10.12.25.0/24
Routing Table 구성요약
Routing Table Name
Prefix
NextHop
비고
Local RT
10.12.0.0/16
Local
BOCTANK Public RT
NA
NA
BOCTANK Private RT
0.0.0.0/16
TGW
인터넷 네트워크를 위한 TGW Routing
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
COCTANK
A
US-EAST-1
X
X
O
10.21.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.21.0.0/22
B 10.21.4.0/22
A 10.21.8.0/21
B 10.21.16.0/21
A 10.21.24.0/24
B 10.21.25.0/24
Routing Table 구성 요약
Routing Table Name
Prefix
NextHop
비고
COCTANK Public RT
NA
NA
COCTANK Private RT
0.0.0.0
TGW
인터넷 네트워크를 위한 TGW Routing
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
DOCTANK
A
US-EAST-1
O
O
O
10.1.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.1.0.0/22
B 10.1.4.0/22
A 10.1.8.0/21
B 10.1.16.0/21
A 10.1.24.0/24
B 10.1.25.0/24
Routing Table 구성요약
Routing Table Name
Prefix
NextHop
비고
Local RT
10.1.0.0/16
Local
DOCTANK Public RT
0.0.0.0
IGW
DOCTANK Private RT
0.0.0.0
NAT G.W
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
ZOCTANK
A
US-EAST-1
O
O
O
10.5.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.5.0.0/22
B 10.5.4.0/22
A 10.5.8.0/21
B 10.5.16.0/21
A 10.5.24.0/24
B 10.5.25.0/24
Routing Table 구성요약
Routing Table Name
Prefix
NextHop
비고
Local
10.5.0.0/16
Local
ZOCTANK Public RT
0.0.0.0
IGW
ZOCTANK Private RT
10.0.0.0
TGW
VPC 구성 요약
VPC
Account
Region
IGW
NAT G.W
VPC Endpoint
CIDR
ITOCTANK
A
US-EAST-1
O
O
O
10.31.0.0/16
네트워크 구성 요약
Public Subnet
Private Subnet
Attach Subnet
A 10.31.0.0/22
B 10.31.4.0/22
A 10.31.8.0/21
B 10.31.16.0/21
A 10.31.24.0/24
B 10.31.25.0/24
Routing Table 구성요약
Routing Table Name
Prefix
NextHop
비고
ITOCTANK Public RT
0.0.0.0/0
IGW
ITOCTANK Private RT
10.0.0.0/8
TGW
ITOCTANK Private RT
0.0.0.0/0
NAT GW
1.Chapter 1. Transit Gateway 에서 사용하게 될 VPC들의 Stack 배포를 위해 아래 Github URL에서 Cloudformation Stack을 로컬로 다운로드 받습니다.
2.AWS Management Console에서 Cloudformation을 선택합니다.
3.아래와 같이 Template 을 선택하고, Git에서 다운로드 받은 Cloudformation Stack 파일들을 업로드합니다. ( 1.AOCTANK.yml, 1.BOCTANK.yml, 1.COCTANK.yml, 1.ITOCTANK.yml)
4.Stack 이름과 해당 Region에 AZ를 선택합니다.
5.Cloudformation이 IAM Resource 를 생성하는 것을 승인합니다.
6.각 Stack 별로 3분 정도 이후에 VPC가 정상적으로 생성된 것을 확인합니다.
7.VPC 화면에서 VPC와 Subnet, Route Table 등 자원들이 정상적으로 생성되었는지 확인합니다. 또한 EC2 관리 화면에서 정상적으로 EC2 인스턴스가 생성되었는지 확인합니다.
정상적으로 Cloudformation Stack이 배포되었다면, A,B,C,ITOCTANK VPC 및 자원들이 생성되었습니다.
이제 Transit Gateway 구성을 통해서 A,B,C,IT OCTANK VPC를 연결합니다.