BESPIN Tech Blog
  • Home
  • Tech
    • CSP

      AWS

      GCP

      NCP

      Cloud

      Migration

      LZ, Control Tower

      Backup

      Monitoring

      Container

      Infra

      OS

      Middleware

      Data

      RDB

      Big Data Platform

      Application

      CI/CD

      BESPICK 구독하기 ㅣ 1668-1280

  • Trend
  • IT
최신 리포트 다운로드 지금 바로 문의하기
BESPIN Tech Blog
  • Home
  • Tech
    • CSP

      AWS

      GCP

      NCP

      Cloud

      Migration

      LZ, Control Tower

      Backup

      Monitoring

      Container

      Infra

      OS

      Middleware

      Data

      RDB

      Big Data Platform

      Application

      CI/CD

      BESPICK 구독하기 ㅣ 1668-1280

  • Trend
  • IT
최신 리포트 다운로드 지금 바로 문의하기
BESPIN Tech Blog
BESPIN Tech Blog
  • Tech
    • CSP
      • AWS
      • GCP
      • NCP
    • Cloud
      • Migration
      • LZ, Control Tower
      • Backup
      • Monitoring
      • Container
    • Infra
      • OS
      • Middleware
    • Data
      • RDB
      • Big Data Platform
    • Application
      • CI/CD
  • Trend
  • IT
  • Contact US
TECHCSPAWS

Private NAT Gateway 사용

by 형래 김 2024년 01월 26일
2024년 01월 26일
10

팀은 종종 독립적으로 작업하며 프로젝트를 위해 CIDR(Classless Inter-Domain Routing) 블록이 겹칠 수 있는 새 VPC를 생성할 수 있습니다. 통합을 위해 CIDR이 겹치는 네트워크 간의 통신을 활성화하려고 할 수 있습니다. 이는 VPC 피어링 및 Transit Gateway와 같은 기능을 통해 달성할 수 없습니다. 프라이빗 NAT 게이트웨이가 이 사용 사례에 도움이 될 수 있습니다. 사설 NAT 게이트웨이는 고유한 사설 IP 주소를 사용하여 겹치는 소스 IP 주소에 대한 네트워크 주소 변환을 수행하고, 고유한 대상 IP 주소는 겹치는 대상 IP 주소의 로드 균형을 조정합니다. Transit Gateway 또는 가상 프라이빗 게이트웨이를 사용하여 프라이빗 NAT 게이트웨이에서 다른 VPC 또는 온프레미스 네트워크로 트래픽을 라우팅할 수 있습니다.

설정 예 – 개인 NAT 게이트웨이

앞의 그림은 VPC A와 B에 있는 두 개의 라우팅할 수 없는(겹치는 CIDR, ) 서브넷을 보여줍니다 . 이들 사이에 연결을 설정하려면 각각 VPC A와 B에 겹치지 않는/라우팅 가능한 보조 CIDR(라우팅 가능한 서브넷 및 ) 100.64.0.0/16을 추가할 수 있습니다. 라우팅 가능한 CIDR은 IP 할당을 담당하는 네트워크 관리 팀에서 할당해야 합니다. 프라이빗 NAT 게이트웨이는 IP 주소가 인 VPC A의 라우팅 가능한 서브넷에 추가됩니다 . 프라이빗 NAT 게이트웨이는 VPC A( ) 의 라우팅할 수 없는 서브넷에 있는 인스턴스의 요청에 대해 소스 네트워크 주소 변환을 다음과 같이 수행합니다.10.0.1.0/2410.0.2.0/2410.0.1.125100.64.0.1010.0.1.125, 개인 NAT 게이트웨이의 탄력적 네트워크 인터페이스. 10.0.2.10이제 트래픽은 대상이 인 VPC B( )의 Application Load Balancer(ALB)에 할당된 라우팅 가능한 IP 주소를 가리킬 수 있습니다 100.64.0.10. 트래픽은 Transit Gateway를 통해 라우팅됩니다. 반환 트래픽은 프라이빗 NAT 게이트웨이에서 연결을 요청하는 원래 EC2 인스턴스로 다시 처리됩니다.

프라이빗 NAT 게이트웨이는 온프레미스 네트워크가 승인된 IP에 대한 액세스를 제한하는 경우에도 사용할 수 있습니다. 규정 준수를 위해 일부 고객의 온프레미스 네트워크는 고객이 소유한 승인된 IP의 제한된 연속 블록을 통해 사설 네트워크(IGW 없음)와만 통신해야 합니다. 각 인스턴스에 블록과 별도의 IP를 할당하는 대신 이제 프라이빗 NAT 게이트웨이를 사용하여 각 허용 목록 IP 뒤에 있는 AWS VPC에서 대규모 워크로드를 실행할 수 있습니다. 자세한 내용은 Private NAT Solution으로 Private IP 고갈 해결 방법을 참고하세요.

설정 예 – 프라이빗 NAT 게이트웨이를 사용하여 온프레미스 네트워크에 승인된 IP를 제공하는 방법

참고 URL : https://docs.aws.amazon.com/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/private-nat-gateway.html

감사합니다 🙂

Written by 윤 오준 / Ohjun Yoon

Cloud Engineer

관련

온프레미스Transit Gateway프라이빗 NAT 게이트웨이Private NAT GatewayCIDR게이트웨이NAT프라이빗서브넷가상네트워크인스턴스라우팅GatewayTransitvpc

HOT Trend

Recent Posts

  • 딜로이트도, 맥킨지도, 베스핀글로벌도: AI 에이전트로 일 바꾸는 시대

    2025년 07월 04일 클라우드베스핀글로벌clouddata데이터AI인공지능HelpNow AIbespinglobalAI에이전트helpnow업무자동화딜로이트
  • ⚔️데이터센터에서 시작된 전쟁? 요즘 뜨는 AIDC 개념부터 트렌드까지!

    2025년 06월 27일 클라우드clouddata데이터AI데이터센터클라우드 데이터센터bespinglobalAIDCAI 인프라베스핀글로벌
  • 구글부터 엔비디아까지, 빅테크 기업들의 AI 전략 최신본📖

    2025년 06월 20일 cloud베스핀글로벌클라우드data데이터AI구글마이크로소프트엔비디아AI에이전트google I/ONVIDIA GTC 2025Microsoft build 2025
  • AI를 연결한다고? 업계가 주목하는 ‘MCP’ 알아보기🔍

    2025년 06월 13일 베스핀글로벌클라우드cloudAIMCP
  • [WhaTap] RDS Failover/Reboot 관제 2 – RDS Failover

    2025년 05월 30일 RDSRDS FailoverRebootFailoverbespin global

베스핀글로벌은 모든 기업의 AI 혁신을 실현하기 위해, 세상에서 가장 혁신적이고 자동화된 AI 서비스와 솔루션을 만들어갑니다.
상호 : 베스핀글로벌 주식회사 ㅣ 대표자명 : 김써니, 허양호 ㅣ 사업자등록증번호 : 638-87-00223 ㅣ 통신판매번호 : 2019-서울서초-0347 ㅣ 대표전화 : 1668-1280
사업장주소지 : 서울특별시 서초구 강남대로 327, 13,14,15,16층(서초동,대륭서초타워) ㅣ 이메일 : info@bespinglobal.com ㅣ 개인정보 처리방침 ㅣ 개인정보 처리방침 안내

© 2026 BESPIN GLOBAL, All Rights Reserved.

BESPINGLOBAL
패밀리 사이트
China MEA SEA US

BESPIN Tech Blog
  • Home
  • Tech
    • CSP

      AWS

      GCP

      NCP

      Cloud

      Migration

      LZ, Control Tower

      Backup

      Monitoring

      Container

      Infra

      OS

      Middleware

      Data

      RDB

      Big Data Platform

      Application

      CI/CD

      BESPICK 구독하기 ㅣ 1668-1280

  • Trend
  • IT