본문으로 건너뛰기

VPC Peering 구성

Note: VPC Peering을 위해서는 두 VPC의 CIDR 블록이 겹치지 않아야 합니다. 본 문서에서는 pista-vpc (10.0.0.0/16)와 PIZZA-vpc (172.31+.0.0/16) 간의 피어링을 가정합니다.

목차


구성 프로세스

단계작업설명콘솔 경로
1VPC 생성CIDR 10.0.0.0/16 생성함VPC > VPC 생성
2서브넷 생성Public 3개, Private 3개 생성함VPC > 서브넷 생성
3인터넷 게이트웨이IGW 생성 및 VPC 연결함VPC > 인터넷 게이트웨이
4NAT 게이트웨이Public 서브넷에 NAT 생성함 (EIP 할당)VPC > NAT 게이트웨이
5라우팅 테이블Public/Private 라우팅 구성 및 서브넷 연결함VPC > 라우팅 테이블
6VPC Peering 생성pista-vpcPIZZA-vpc 요청 및 수락함VPC > 피어링 연결
7라우팅 업데이트양쪽 VPC 라우팅 테이블에 상대방 대역 경로 추가함VPC > 라우팅 테이블
8보안 그룹 설정Peering된 VPC IP 대역 허용함VPC > 보안 그룹

VPC 네트워크 구성

VPC 생성

  • 이름: pista-vpc
  • CIDR: 10.0.0.0/16
  • 설정: DNS 호스트 이름 활성화

서브넷 생성

타입이름CIDRAZ
Publicpista-subnet-public1-1a10.0.0.0/242a
Publicpista-subnet-public2-1b10.0.1.0/242b
Publicpista-subnet-public3-1c10.0.2.0/242c
Privatepista-subnet-private1-1a10.0.10.0/242a
Privatepista-subnet-private2-1b10.0.11.0/242b
Privatepista-subnet-private3-1c10.0.12.0/242c

인터넷 게이트웨이

변수설명
생성pista-igwIGW 생성
연결pista-vpcVPC에 연결

NAT 게이트웨이

Private 서브넷의 아웃바운드 인터넷 통신을 위해 필요

변수설명
위치pista-subnet-public1-1aNAT Gateway 위치
연결pista-eip-natElastic IP (EIP) 할당

라우팅 테이블

1. Public 라우팅 테이블 (pista-rtb-public)

대상 (Destination)타겟 (Target)설명
10.0.0.0/16local로컬 통신
0.0.0.0/0pista-igw인터넷 통신 (IGW)
  • 서브넷 연결: Public 서브넷 3개

2. Private 라우팅 테이블 (pista-rtb-private)

대상 (Destination)타겟 (Target)설명
10.0.0.0/16local로컬 통신
0.0.0.0/0pista-nat인터넷 통신 (NAT)
  • 서브넷 연결: Private 서브넷 3개

VPC Peering

아키텍처 개요

VPC Peering 생성

  1. 피어링 연결 요청

    • 이름: pista-peering-PIZZA
    • 요청자 VPC: pista-vpc (10.0.0.0/16)
    • 수락자 VPC: PIZZA-vpc (172.0.0.0/20)
  2. 요청 수락

    • 수락 대기 중 상태 확인 → 요청 수락

라우팅 테이블 업데이트

양쪽 VPC가 서로 통신할 수 있도록 라우팅을 추가해야 함.

1. pista VPC 라우팅 테이블

라우팅 테이블 이름ID대상 (Destination)타겟 (Target)
pista-rtb-publicrtb-05d2b79a43b8652fc172.0.0.0/20pcx-xxxxxxxx
pista-rtb-private1-ap-southeast-1artb-05df451408d890ea6172.0.0.0/20pcx-xxxxxxxx
pista-rtb-private2-ap-southeast-1brtb-06690fa10ee0bb1d1172.0.0.0/20pcx-xxxxxxxx
pista-rtb-private2-ap-southeast-1crtb-0b75b2cfaa7ece028172.0.0.0/20pcx-xxxxxxxx

2. PIZZA VPC 라우팅 테이블

라우팅 테이블 이름ID대상 (Destination)타겟 (Target)
PIZZA-rtb-publicrtb-03a5fe104be63c06310.0.0.0/16pcx-xxxxxxxx
PIZZA-rtb-private1-ap-southeast-1artb-057f11f078a8b8dd610.0.0.0/16pcx-xxxxxxxx
PIZZA-rtb-private2-ap-southeast-1brtb-04c94fca15a21770f10.0.0.0/16pcx-xxxxxxxx
PIZZA-rtb-private3-ap-southeast-1crtb-052092b60971c20ff10.0.0.0/16pcx-xxxxxxxx

보안 그룹 업데이트

기존 보안 그룹에 Peering VPC(172.0.0.0/20)에서의 접근 규칙을 추가합니다.

1. ECS 보안 그룹 (pista-sg-ecs)

변수소스설명
보안 그룹 이름pista-sg-ecs-기존 그룹
인바운드 규칙TCP 22172.0.0.0/20 (PIZZA VPC)[추가] Bastion SSH 접속 허용
인바운드 규칙TCP 22관리자 IP기존 규칙
인바운드 규칙TCP 32768-65535pista-sg-alb기존 규칙 (ALB 트래픽)

2. RDS 보안 그룹 (pista-sg-rds)

변수소스설명
보안 그룹 이름pista-sg-rds-기존 그룹
인바운드 규칙TCP 3306pista-sg-ecs기존 규칙

3. Bastion 보안 그룹 (PIZZA VPC)

변수소스설명
아웃바운드 규칙TCP 2210.0.0.0/16 (pista VPC)[추가] ECS SSH 접속용

연결 테스트

# 1. PIZZA VPC Bastion -> ECS 인스턴스 (SSH)
ssh -i <KEY_PAIR.pem> ec2-user@<ECS_INSTANCE_PRIVATE_IP>

관련 문서

그래프 뷰

그래프 데이터 로딩 중…
현재: VPC Peering 구성
노드 클릭 → 이동 · 드래그 → 위치 조정