AWS 네트워크 연결 가이드: TGW vs Peering vs PrivateLink
VPC 연결 방식 3종 비교
TGW(Transit Gateway) : 서로 다른 수많은 망들을 중앙 터미널을 통해 연결 - Hub-and-Spoke
VPC Peering : 1 대 1 연결 - 서로 다른 망에 대해서 1 대 1 로 직접 잇는 전용선
PrivateLink : 네트워크 전체가 아닌, 서로 다른 망에 대해서 특정 서비스들만 공유
| 비교 항목 | VPC Peering | Transit Gateway(TGW) | PrivateLink |
|---|
| 연결 성격 | 1:1 직결 (망 통합) | N:N 중앙 허브 (망 통합) | 1:N 서비스 노출 (특정 서비스만) |
| 통신 범위 | 두 VPC의 모든 IP 대역 통신 가능 | 연결된 모든 VPC 간 자유로운 통신 | 특정 서비스(Port/IP)만 제한적 노출 |
| 관리 복잡도 | VPC가 늘어날수록 기하급수적 증가 | 중앙 집중형으로 관리 매우 편리 | 서비스 단위로 관리 (보안성 최고) |
| CIDR 중복 | 불가능 (IP 대역 겹치면 안 됨) | 불가능 (IP 대역 겹치면 안 됨) | 가능 (IP가 겹쳐도 상관없음) |
| 보안 그룹 | SG ID 참조 가능 | SG ID 참조 불가 (IP/CIDR만) | SG ID 참조 가능 (엔드포인트 기준) |
| 비용 구조 | 데이터 전송료만 발생 (저렴) | 시간당 비용 + 데이터 처리 비용 | 시간당 비용 + 데이터 처리 비용
|
Decision Tree
- 연결할 VPC가 딱 2개이고 IP도 안겹칠 때 ▶ VPC Peering(가격 저렴하고 빠름)
- 관리할 VPC가 많고, 서로 다 통신해야 할 때 ▶ TGW(중앙 관리로 연결 용이)
- 보안이 제일 중요하고 특정 DB 서버만 연결하고 싶을 때 ▶ PrivateLink(가장 안전한 서비스 공유)
- B회사랑 연결해야 하는데 IP 대역이 동일할 때 ▶ PrivateLink(IP 중복 해결의 유일한 방법)