AWS SAA-C03AWS 허브발행일 2025. 11. 6.원본 https://blog.naver.com/jword_/224066769726 ↗

[SAA-C03] 온프레미스 네트워크 연결

[SAA-C03] 온프레미스 네트워크 연결 — #개발자의도구들 #온프레미스네트워크 #VPN #SitetoStie #DirectConnect #AWSOutpost #VPCen...

#SAA-C03#Naver Blog

#개발자의도구들 #온프레미스네트워크 #VPN #SitetoStie #DirectConnect #AWSOutpost #VPCendpoint

​

\* AWS SAA 도전기 목록: https://blog.naver.com/jword\_/224028873217

온프레미스 - AWS 네트워크 연결

온프레미스 인프라와 AWS 인프라를 통합해서 하이브리드 클라우드를 적용할 때 필요한 솔루션을 정리하였다.

​

VPN기반 연결

인터넷을 통한 암호화 연결

📌AWS Site-to-Site VPN

온프레미스 게이트웨이 ↔ AWS VPC간 IPsec 터널 2개로 구성하여 연결한다.

  • 암호화된 연결
  • 퍼블릭 인터페이스 경로

👉빠른 구축, 임시/보조 링크 연결시

​

그외:

AWS Client VPN

개별 사용자가 온프레미스나 외부에서 AWS 내부 네트워크로 접속할 때

👉원격 근무자 VPN

​

AWS VPN CloudHub

여러 자사간 허브 형태로

👉여러 오피스간 네트워킹

​

​

전용선 기반

Private 연결

📌AWS Direct Connect(DX)

온프레미스 ↔ AWS 리전 간 물리적 전용회선 (1Gbps-100Gbps)

  • 비암호화
  • 전용 연결선(물리적) - 고성능

👉대규모 트래픽, 낮은 지연시간, 안전성 중요시

⚠️ 구축 시간이 오래 걸린다(수 주 이상), 고비용

​

  • DX + VPN을 추가 가능 -> 고성능 + 암호화 솔루션

​

​

​

하이브리드 통합 인프라

AWS 네트워크를 로컬에서 사용하고 싶을 때

📌 AWS Outpost

온프레미스에 AWS 하드웨어 설치하여 AWS 리전과 동일한 API/VPC 구조를 운영할 수 있게 해줌

  • 로칼 + VPC 통합

👉산업 규제, 민감, 지연시간 민감 등

​

📌 AWS EKS Anywhere / ECS Anywhere

온프레미스 서버에서 AWS 관리형 컨테이너 클러스터 실행

  • kubernetes 클러스터(EKS)를 Local에서 사용가능
  • 하이브리드 오케스트레이션 - worker node : on-pre, aws꺼 모두 사용 가능하다

👉클라우드 + 온프레미스간 컨테이너 운영

​

​

AWS Local Zones/Wavlength

AWS 리전 외부의 확장 존, 고객과 가까운 위치에 컴퓨터 배치

  • 저지연 엣징

👉미디어 게임

​

​

라우팅 및 네트워크 제어

📌 AWS Transit Gateway

여러 VPC,.VPN, Direct Connect연결을 중앙 라우팅 허브로 통합한다.

  • 하이브리드 라우팅 허브

​

👉다계정/다VPC구조

​

📌 AWS Private Link/ VPC Endpoint

AWS 서비스 또는 파트너 서비스에 프라이빗 네트워크로 접근

  • AWS 리소스의 내부통신

👉 S3, DynamoDB 접근 시 인터넷 우회

​

AWS Cloud WAN

  • 글로벌 네트워크 연결을 중아에서 구성 관리
  • 글로벌 하이브리드 네트워크

👉 다국적 기업 네트워크 통합

​

​

시험 tips

문장 패턴암기 포인트정답 패턴
“Require encrypted connection between on-premises and AWS VPC.”암호화된 연결 필요Site-to-Site VPN or VPN over Direct Connect
“Need low latency, consistent network performance, high bandwidth.”지연 최소화, 안정성 강조AWS Direct Connect
“Need quick setup of connection between on-premises and AWS.”빠른 구축 / 임시 연결Site-to-Site VPN
“Need to connect multiple VPCs and on-prem networks.”다수의 네트워크 중앙 관리Transit Gateway
“Need private access to AWS services without using internet.”인터넷 통신 차단VPC Endpoint (Gateway or Interface)
“Need AWS services to run locally in data center for latency or compliance.”온프레미스에서 AWS API 사용AWS Outposts
“Remote employees need to securely access AWS resources.”원격 사용자 접속Client VPN
“Global company wants to manage multiple networks centrally.”다국가/다리전 네트워크 정책 관리AWS Cloud WAN
상황정답 키워드
빠르게 연결, 암호화 필요Site-to-Site VPN
안정적, 대역폭 크고 지연 낮음Direct Connect
전용선 + 암호화VPN over Direct Connect
여러 네트워크 연결 통합Transit Gateway
AWS 서비스 내부 접근PrivateLink / VPC Endpoint
사용자 원격 접속Client VPN
로컬에서 AWS 서비스 실행Outposts
글로벌 네트워크 중앙관리Cloud WAN

​