-
Tech Note 정보
-
캄프레스 님이 작성하신 글입니다.
-
카테고리: [ Cloud Computing & MSA ]
-
-
-
-
조회수: 1159
1. VPC 피어링 사용
-
VPC 사이 연결이 필요한데 Single Shared VPC를 사용하지 못한다면 VPC 피어링을 사용하는 것이 좋다.
-
단, 직접 연결된 모든 피어에 필요한 리소스 합이 VM 인스턴스 수, 피어링 수, 인터널 포워딩 규칙에 대한 한도를 초과하지 않는 한.
2. 장점
-
구성이 쉽다.
-
관리 오버헤드가 적다.
-
대역폭이 넓다.
-
이그레스 비용이 적다. (Single VPC와 동일)
-
각 VPC에서 자체 분산형 방화벽을 유지한다.
-
각 VPC에서 자체 IAM 계정 및 권한을 유지한다.
-
VPC 피어링을 하면 서로 다른 Organization, Project의 네트워크도 퍼블릭 망을 거치지 않고 통신할 수 있다. (레이턴스, 보안, 비용에서 이득. 단 일반적인 네트워크 비용은 부과됨)
3. 단점
-
비전이성 (Non-transitive)
-
확장 횟수는 피어링된 VPC의 총 그룹과 관련있다. (VM, Route, 인터널 포워딩 규칙의 수가 포함)
-
주소 공간 중첩 불가
-
정적 경로, 동적 경로가 전파되지 않는다.
-
전송 중인 VM의 소스 태그 및 소스 서비스 계정이 피어링된 네트워크에 걸쳐 전파되지 않는다.