본문으로 건너뛰기

Transit Gateway 공유 설정

이 문서에서는 Transit Gateway를 공유하여 서로 다른 두 프로젝트의 VPC 간 통신을 설정하고 확인하는 방법을 설명합니다.

이미지 Transit Gateway 공유 설정

Step 1. 사전 준비​

이 문서의 시나리오를 진행하기 전에 서로 다른 두 프로젝트에 VPC와 Virtual Machine을 생성해야 합니다. 다음 구성 예시와 각 서비스 문서를 참고하여 리소스를 준비하세요.

VPC / Virtual Machine 생성 예시​

구분프로젝트 A프로젝트 B
프로젝트공유할 프로젝트공유받을 프로젝트
VPC IP10.0.0.0/16172.16.0.0/16
Virtual Machine IP10.0.1.167172.16.3.124

Step 2. Transit Gateway 생성 및 공유 설정​

프로젝트 A에서 Transit Gateway를 생성하여 프로젝트 B에 공유하는 방법은 다음과 같습니다.

  1. Transit Gateway 생성을 참고하여 프로젝트 A에서 Transit Gateway를 생성합니다.
    • 이 문서에서는 프로젝트 A에서 생성한 Transit Gateway를 Tgw-1이라고 합니다.
  2. Transit Gateway 공유를 참고하여 프로젝트 A에서 생성한 Transit Gateway(Tgw-1)를 프로젝트 B에 공유합니다.
  3. 프로젝트 B의 Transit Gateway 목록에서 정상적으로 Transit Gateway(Tgw-1)이 공유되었는지 확인합니다.

Step 3. Attachment 생성 및 라우팅 설정​

Transit Gateway에 연결할 리소스와 트래픽을 설정하기 위해 각 프로젝트에서 Attachment를 생성하고 라우팅을 설정합니다.

  1. 프로젝트 A: Attachment 생성을 참고하여 Tgw-1의 Attachment를 생성합니다. 리소스는 통신할 VPC(10.0.0.0/16)와 Virtual Machine이 생성된 서브넷으로 지정합니다.

  2. 프로젝트 B: Attachment 생성을 참고하여 Tgw-1의 Attachment를 생성합니다. 리소스는 통신할 VPC(172.16.0.0/16)와 Virtual Machine이 생성된 서브넷으로 지정합니다.

    안내

    프로젝트 A에서 Transit Gateway를 생성할 때 공유 수락 설정을 자동으로 설정했다면 프로젝트 B에서 요청한 Attachment가 바로 생성됩니다. 수동으로 설정하여 Attachment가 Pending Approve 상태라면 프로젝트 A에서 연결 요청을 승인해야 합니다. 자세한 방법은 Attachment 승인을 참고하세요.

  3. 연결 추가와 라우팅 추가를 참고하여 생성된 Attachment를 라우팅 테이블에 연결하고 라우팅을 설정합니다.

    목적지대상
    10.0.0.0/16프로젝트 A의 Attachment
    172.16.0.0/16프로젝트 B의 Attachment

Step 4. VPC의 라우팅 테이블 설정​

Transit Gateway로부터 수신한 트래픽을 라우팅하기 위해 각 프로젝트의 VPC에서 라우팅 테이블을 설정합니다.

  1. 프로젝트 A: 라우팅 추가를 참고하여 VPC의 라우팅 테이블에 Transit Gateway 라우팅을 추가합니다.

    목적지대상 유형대상
    172.16.0.0/16Transit GatewayTgw-1(프로젝트 A에서 생성한 Transit Gateway)
  2. 프로젝트 B: 라우팅 추가를 참고하여 VPC의 라우팅 테이블에 Transit Gateway 라우팅을 추가합니다.

    목적지대상 유형대상
    10.0.0.0/16Transit GatewayTgw-1(프로젝트 A에서 생성한 Transit Gateway)

Step 5. 결과 확인​

  1. 프로젝트 A의 Virtual Machine(10.0.1.167)에서 프로젝트 B의 Virtual Machine(172.16.3.124)으로 ping 테스트를 수행하여 정상적으로 통신하는지 확인합니다.

    결과 확인
    ping 172.16.3.124
  2. 프로젝트 B의 Virtual Machine(172.16.3.124)에서 프로젝트 A의 Virtual Machine(10.0.1.167)으로 ping 테스트를 수행하여 양방향 통신이 가능한지 확인합니다.

    결과 확인
    ping 10.0.1.167