AWS 네트워크의 관문: 게이트웨이(Gateway) 총정리

jaeyeon ha·2026년 3월 13일

[AWS Pro] 전문가의 길

목록 보기
11/13

게이트웨이(Gateway)

서로 다른 망 간 통신을 연결해주는 통로

게이트웨이 역할

  • 길 안내
    데이터 들어오면 Route Table(이정표) 확인 ▶ 방향 알려줌
  • 주소 변환
    NAT 기술을 통해 주소 변환
  • 통로 역할
    서로 언어나 규칙이 다른 네트워크 사이에 데이터가 지나갈 수 있는 물리적/논리적 통로

AWS 게이트웨이

일반 게이트웨이의 경우, 1 대 1 연결 관계

인터넷 게이트웨이(Internet Gateway: IGW)

  • VPC ↔ 인터넷을 연결하는 공식 톨게이트
  • 양방향 통신 가능

NAT 게이트웨이(NAT Gateway: NGW)

  • 주소 변환해주는 게이트웨이
  • 일방향(Outbound만) 통신 가능 : 나가는 건 되는데 들어오는 건 안됨 ▶ 나갈 때, NAT를 통해 내부 사설 IP를 공인 IP로 변환해서 내보냄

VPC 엔드포인트(Gateway Endpoint)

  • 인터넷 게이트웨이 통하지 않고, AWS 서비스(e.g, S3, DynamoDB)로 가는 통로
  • 내부 전용
    ※ S3, DynamoDB 등 VPC 외부에 있는 글로벌 망 서비스들에 대해서 AWS가 자기들의 물리적인 네트워크망을 이용해 만든 특별한 통로
💡 Gateway Endpoint
	Endpoint는 일반적으로 서로 통신을 위한 **최종 목적지 주소**
	그러나, `Gateway Endpoint(VPC Endpoint)`는 데이터를 다른 망(e.g, S3 망)으로 던져주는 역할을 하므로 Gateway라는 이름 붙여짐
	
💡 Gateway Endpoint 원리
	1. 내부 서버에서 S3와 같은 글로벌 망 서비스로 데이터를 보냄
	2. VPC의 Route Table이 데이터 낚아챔
	3. IGW 말고 Gateway Endpoint로 가도록 함
	4. 내부 통로를 통해 S3로 전달

Transit Gateway(TGW)

N 대 N 연결 중앙 게이트웨이

  • TGW는 수많은 VPC와 온프레미스 네트워크를 한곳에 묶어주는 중앙 허브
  • TGW 연결되어 있는 경우, 서로 네트워크 간 이동은 가능(TGW 자체 Route Table 설정으로 통제)하나 실제 통신은 다른 문제(SG/NACL 등)
    ▶ VPC가 10개, 20개로 늘어날 경우, 일일이 Peering 맺지 않고 TGW 한 곳에 연결하여 관리의 편의성을 줄 수 있음
💡 VPC Peering
	1:1 직접 연결하여 두 VPC 사이에만 통하는 전용 통로를 뚫는 방식
	- TGW와 달리 환승 불가
		▶ A-B, B-C 연결되어 있어도 A-C 연결 안됨
	- 관리 복잡도
		▶ 망이 많아질수록 관리 어려움 : n개 망을 모두 연결하기 위해서 n(n-1)/2 :: 멀티 계정 연결 시 TGW 거의 필수
	- Peering 자체는 무료이고, 데이터를 주고받을 때만 비용 부담 + 1:1 직접 연결이라 속도 가장 빠름 ▶ TGW 보다 비용과 성능 측면에서 유리

0개의 댓글