주요 개념
Transit Gateway는 다수의 VPC(Virtual Private Cloud)와 온프레미스 네트워크를 연결하는 중앙 집중식 네트워크 전송 허브입니다. 주요 리소스인 Attachment와 라우팅 테이블을 사용하여 연결된 네트워크의 트래픽을 제어합니다.
Attachment
Attachment는 Transit Gateway에서 트래픽의 출발지 또는 목적지를 나타내는 연결 단위입니다. VPC의 가용 영역별 서브넷을 선택하여 다중 AZ 기반의 고가용성 구성을 지원합니다.
Transit Gateway Attachment를 생성한 후 라우팅 테이블과 연결(Association)하면 해당 경로의 트래픽을 중앙에서 제어할 수 있습니다.
라우팅 테이블
Transit Gateway는 독립적인 라우팅 테이블을 통해 VPC, VPN, Direct Connect를 연결하고 리소스 간 트래픽 흐름을 제어할 수 있습니다. 라우팅 테이블을 중앙 집중식으로 구성하거나 VPC를 격리하여 관리하는 등, 대규모 네트워크 환경에서도 다양한 아키텍처를 간소화하여 설계할 수 있습니다.
IAM 기반 역할 관리
Transit Gateway 서비스의 역할 관리는 IAM의 역할 기반 액세스 제어(Role-Based Access Control, RBAC) 정책을 따릅니다.
Transit Gateway 접근 권한
프로젝트 멤버(Member)와 프로젝트 리더(Reader)는 Transit Gateway 목록에 접근할 수 없습니다. **프로젝트 관리자(Admin)**만 Transit Gateway에 접근하고 제어할 수 있습니다.
| 구분 | 프로젝트 관리자(Admin) | 프로젝트 멤버(Member) | 프로젝트 리더(Reader) |
|---|---|---|---|
| Transit Gateway 생성 | ✓ | - | - |
| Transit Gateway 조회 | ✓ | - | - |
| Transit Gateway 수정 | ✓ | - | - |
| Transit Gateway 삭제 | ✓ | - | - |
Attachment 접근 권한
프로젝트 멤버(Member)와 프로젝트 리더(Reader)는 Attachment 목록에 접근할 수 없습니다. **프로젝트 관리자(Admin)**만 Attachment에 접근하고 제어할 수 있습니다.
| 구분 | 프로젝트 관리자(Admin) | 프로젝트 멤버(Member) | 프로젝트 리더(Reader) |
|---|---|---|---|
| Attachment 생성 | ✓ | - | - |
| Attachment 조회 | ✓ | - | - |
| Attachment 수정 | ✓ | - | - |
| Attachment 승인 | ✓ | - | - |
| Attachment 삭제 | ✓ | - | - |
라우팅 테이블 접근 권한
프로젝트 멤버(Member)와 프로젝트 리더(Reader)는 라우팅 테이블 목록에 접근할 수 없습니다. **프로젝트 관리자(Admin)**만 라우팅 테이블에 접근하고 제어할 수 있습니다.
| 구분 | 프로젝트 관리자(Admin) | 프로젝트 멤버(Member) | 프로젝트 리더(Reader) |
|---|---|---|---|
| 라우팅 테이블 생성 | ✓ | - | - |
| 라우팅 테이블 조회 | ✓ | - | - |
| 라우팅 테이블 수정 | ✓ | - | - |
| 라우팅 테이블 삭제 | ✓ | - | - |