BLOG

[re:Invent 2019] AWS PrivateLink deployments: DNS mechanisms for routing & resiliency
작성일: 2019-12-05

* 세션명 : AWS PrivateLink deployments: DNS mechanisms for routing & resiliency
* 일자 : 2019/12/04 13:00~14:00
* 장소 : MGM, Level 3, Chairman’s Ballroom 358

 

 

DNS 매커니즘을 사용하여 트래픽을 라우팅하고 VPC의 PrivateLink 지원 서비스에 대한 연결 복구 기능을 구축하는 방법 및 지침을 제공 합니다.

일반적인 AWS endpoint 와 기본 개념은 동일하지만, AWS PrivateLink 서비스는 AWS ENIs 를 활용한 고성능 연결 및 보안 제어를 제공 합니다.

On-premis 와 연결된 구간에 DNS질의를 활용하여, 요청된 VPC endpoint ENI IP 주소로 확인 합니다. 요청한 클라이언트의 트래픽을 감지하여, PrivateLink VPC endpoint 로 트래픽을 보낼수 있습니다.

 

AWS PrivateLink의 한가지 서비스로 여러 하이브리드한 아키텍처 구성 사례를 볼 수 있어 좋았으며, AWS 솔루션 아키텍터의 진행으로, 모범 사례에 따른, 공유내용이 좋았습니다. 하지만 실제 구성 데모 시연이 없었던 부분이 아쉬었습니다.