AWS 네트워크 연결 가이드: TGW vs Peering vs PrivateLink

jaeyeon ha·2026년 3월 18일

[AWS Pro] 전문가의 길

목록 보기
13/13

VPC 연결 방식 3종 비교

  • TGW(Transit Gateway) : 서로 다른 수많은 망들을 중앙 터미널을 통해 연결 - Hub-and-Spoke
  • VPC Peering : 1 대 1 연결 - 서로 다른 망에 대해서 1 대 1 로 직접 잇는 전용선
  • PrivateLink : 네트워크 전체가 아닌, 서로 다른 망에 대해서 특정 서비스들만 공유
비교 항목VPC PeeringTransit Gateway(TGW)PrivateLink
연결 성격1:1 직결 (망 통합)N:N 중앙 허브 (망 통합)1:N 서비스 노출 (특정 서비스만)
통신 범위두 VPC의 모든 IP 대역 통신 가능연결된 모든 VPC 간 자유로운 통신특정 서비스(Port/IP)만 제한적 노출
관리 복잡도VPC가 늘어날수록 기하급수적 증가중앙 집중형으로 관리 매우 편리서비스 단위로 관리 (보안성 최고)
CIDR 중복불가능 (IP 대역 겹치면 안 됨)불가능 (IP 대역 겹치면 안 됨)가능 (IP가 겹쳐도 상관없음)
보안 그룹SG ID 참조 가능SG ID 참조 불가 (IP/CIDR만)SG ID 참조 가능 (엔드포인트 기준)
비용 구조데이터 전송료만 발생 (저렴)시간당 비용 + 데이터 처리 비용시간당 비용 + 데이터 처리 비용

Decision Tree

  1. 연결할 VPC가 딱 2개이고 IP도 안겹칠 때 ▶ VPC Peering(가격 저렴하고 빠름)
  2. 관리할 VPC가 많고, 서로 다 통신해야 할 때 ▶ TGW(중앙 관리로 연결 용이)
  3. 보안이 제일 중요하고 특정 DB 서버만 연결하고 싶을 때 ▶ PrivateLink(가장 안전한 서비스 공유)
  4. B회사랑 연결해야 하는데 IP 대역이 동일할 때 ▶ PrivateLink(IP 중복 해결의 유일한 방법)

0개의 댓글