본문으로 건너뛰기

주요 개념

Transit Gateway는 다수의 VPC(Virtual Private Cloud)와 온프레미스 네트워크를 연결하는 중앙 집중식 네트워크 전송 허브입니다. 주요 리소스인 Attachment와 라우팅 테이블을 사용하여 연결된 네트워크의 트래픽을 제어합니다.

Attachment​

Attachment는 Transit Gateway에서 트래픽의 출발지 또는 목적지를 나타내는 연결 단위입니다. VPC의 가용 영역별 서브넷을 선택하여 다중 AZ 기반의 고가용성 구성을 지원합니다.

Transit Gateway Attachment를 생성한 후 라우팅 테이블과 연결(Association)하면 해당 경로의 트래픽을 중앙에서 제어할 수 있습니다.

라우팅 테이블​

Transit Gateway는 독립적인 라우팅 테이블을 통해 VPC, VPN, Direct Connect를 연결하고 리소스 간 트래픽 흐름을 제어할 수 있습니다. 라우팅 테이블을 중앙 집중식으로 구성하거나 VPC를 격리하여 관리하는 등, 대규모 네트워크 환경에서도 다양한 아키텍처를 간소화하여 설계할 수 있습니다.

IAM 기반 역할 관리​

Transit Gateway 서비스의 역할 관리는 IAM의 역할 기반 액세스 제어(Role-Based Access Control, RBAC) 정책을 따릅니다.

Transit Gateway 접근 권한​

프로젝트 멤버(Member)와 프로젝트 리더(Reader)는 Transit Gateway 목록에 접근할 수 없습니다. **프로젝트 관리자(Admin)**만 Transit Gateway에 접근하고 제어할 수 있습니다.

구분프로젝트 관리자(Admin)프로젝트 멤버(Member)프로젝트 리더(Reader)
Transit Gateway 생성✓--
Transit Gateway 조회✓--
Transit Gateway 수정✓--
Transit Gateway 삭제✓--

Attachment 접근 권한​

프로젝트 멤버(Member)와 프로젝트 리더(Reader)는 Attachment 목록에 접근할 수 없습니다. **프로젝트 관리자(Admin)**만 Attachment에 접근하고 제어할 수 있습니다.

구분프로젝트 관리자(Admin)프로젝트 멤버(Member)프로젝트 리더(Reader)
Attachment 생성✓--
Attachment 조회✓--
Attachment 수정✓--
Attachment 승인✓--
Attachment 삭제✓--

라우팅 테이블 접근 권한​

프로젝트 멤버(Member)와 프로젝트 리더(Reader)는 라우팅 테이블 목록에 접근할 수 없습니다. **프로젝트 관리자(Admin)**만 라우팅 테이블에 접근하고 제어할 수 있습니다.

구분프로젝트 관리자(Admin)프로젝트 멤버(Member)프로젝트 리더(Reader)
라우팅 테이블 생성✓--
라우팅 테이블 조회✓--
라우팅 테이블 수정✓--
라우팅 테이블 삭제✓--