API Task AWS 계정에서 VPC 피어링을 위한 경로 테이블 구성

경로 테이블은 VPC 피어링 연결을 통해 Control Room AWS 계정과 API Task AWS 계정 간의 데이터 트래픽을 전달합니다.

AWS 계정의 각 VPC에는 서브넷별 경로 테이블이 포함되어 있습니다. VPC의 워크로드 및 노드 서브넷의 경로 테이블을 수정하여 데이터 트래픽이 VPC 피어링 연결을 통해 라우팅되도록 합니다. API Task AWS 계정에서 CloudFormation 스택을 배포하면 다음과 같은 서브넷이 생성됩니다.
  • api-task-workload-1
  • api-task-workload-2
  • api-task-workload-3
  • api-task-nodes-1
  • api-task-nodes-2
  • api-task-nodes-3

전제 조건

API Task AWS 계정에 대한 관리자 권한이 있는지 확인합니다.

프로시저

  1. API Task AWS 계정 콘솔에 로그인합니다.
  2. VPC > 경로 테이블로 이동합니다.
    경로 테이블 테이블이 표시됩니다.
  3. api-task-workload-1 경로 테이블의 경로 테이블 ID 링크를 클릭합니다.
    이 ID의 경로 테이블 세부 정보가 모든 구성된 매개변수와 함께 표시됩니다.
  4. 작업 > 경로 편집으로 이동합니다.
    경로 편집 페이지가 표시됩니다.
  5. 경로 추가를 클릭하고 다음을 수행하여 새로운 경로 테이블 항목을 추가하십시오.
    1. 대상Control Room이 있는 Control Room AWS 계정 VPC의 CIDR 블록을 입력합니다.
    2. 리소스 유형으로 피어링 연결을 선택한 다음, 이미 설정된 VPC 피어링 연결의 리소스 ID를 선택합니다.
    3. 변경 사항 저장을 클릭하여 새 경로를 저장합니다.
    이렇게 하면 API Task AWS 계정에서 Control Room AWS VPC로 향하는 모든 데이터 트래픽이 VPC 피어링 연결을 통해 라우팅됩니다. 경로 상태는 활성으로 변경됩니다.
  6. 다음 경로 테이블에 대해 3~5단계를 반복하여 API Task AWS 계정 측의 경로 테이블 구성을 완료하십시오.
    • api-task-workload-2
    • api-task-workload-3
    • api-task-nodes-1
    • api-task-nodes-2
    • api-task-nodes-3
모든 서브넷 경로 테이블을 구성하면, VPC 피어링 연결이 API Task AWS 계정에서 Control Room AWS 계정으로 나가는 모든 데이터 트래픽을 처리합니다.

다음 단계

이제 Control Room AWS 계정에서 경로 테이블을 구성하여 수신 데이터 트래픽이 VPC 피어링 연결을 통해 라우팅되도록 해야 합니다.