Notice
Recent Posts
Recent Comments
Link
반응형
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- EC2
- azure
- RDS
- 로드밸런서
- Iam
- 개인정보보호법
- 취약점
- 파일시그니처
- 보안컨설팅
- AWS SAA
- 클라우드보안
- 정보보호
- 클라우드서비스
- 정보보안
- isms
- ncp
- 인스턴스
- Burp Suite
- AWS
- mysql
- ISMS-P
- AWS SSA
- metasploit
- 네이버클라우드
- 로그분석
- 클라우드 자격증
- 클라우드
- 와이어샤크
- 클라우드자격증
- 공개키
Archives
- Today
- Total
처음 만나는 클라우드 보안
[AWS] VPN서비스 총 정리 (Direct Connect / Site-to-Site / Client) + Private link 본문
클라우드 기초/Amazon AWS
[AWS] VPN서비스 총 정리 (Direct Connect / Site-to-Site / Client) + Private link
영민하게 2022. 8. 25. 18:07반응형
AWS Direct Connect
- 온프레미스의 VPN 장비와 AWS의 VPN 장비를 연결하기 위한 전용회선
- 같은 리전 또는 다른 리전의 VPC(하나 이상)에 연결 가능
- 게이트웨이를 VPC의 가상 프라이빗 게이트웨이와 연결
- 하이브리드 클라우드를 위해 사용
https://docs.aws.amazon.com/ko_kr/directconnect/latest/UserGuide/Welcome.html
AWS Site-to-Site
- 하드웨어 개념의 VPN
- 온프레미스 VPN장비와 AWS VPN 장비를 연결하기 위한 서비스
- 네트워크와 VPC또는 Transit Gateway사이에 암호화된 2개의 터널을 생성하여 사용
https://docs.aws.amazon.com/ko_kr/vpn/latest/s2svpn/VPC_VPN.html
AWS Client VPN
- 소프트웨어 개념의 VPN
- 온프레미스 VPN장비와 사용자 PC의 Client App 연결
- 예시 - 재택근무시 개인PC와 회사 시스템간의 보안연결을 위해 사용
https://docs.aws.amazon.com/ko_kr/vpn/latest/clientvpn-admin/what-is.html
AWS Private link
- VPC의 프라이빗 IP주소를 통해 AWS 서비스 및 지원되는 파트너 서비스와 연결 가능
- Private Link를 통해 IPv6처럼 IPv4에 보안성 강화 가능 (Wire Shark에 패킷 잡히지 않음)
- VPC보안 그룹사용하여 엔드포인트에 대한 액세스 관리 가능
참고) MS Azure에도 Private Link라는 서비스 있음
참고자료
https://mingyucloud.tistory.com/m/entry/Site-to-Site-VPN-vs-Direct-Connect-vs-Client-VPN
반응형
'클라우드 기초 > Amazon AWS' 카테고리의 다른 글
[AWS] 윈도우에서 AWS CLI 사용하기 - CMD & VS Code (0) | 2022.07.03 |
---|---|
[AWS] IAM을 활용한 사용자 계정관리 (+ MFA 디바이스 설정) (0) | 2022.07.03 |
[AWS 프로젝트] Route53 지리 위치 라우팅 설정 & Cloudwatch (0) | 2022.07.02 |
[AWS프로젝트] 주제 & 아키텍처 소개 (with 오로라DB) (0) | 2022.07.01 |
[AWS] 클라우드 서비스 보안 점검 가이드 (0) | 2022.06.30 |
Comments