BLOG

[re:Invent 2019] Shared VPC: Simplify your AWS Cloud scale network with VPC sharing
작성일: 2019-12-06

* 세션명 : Shared VPC: Simplify your AWS Cloud scale network with VPC sharing
* 일자 : 2019/12/05 13:00~14:00
* 장소 : Bellagio, Grand Ballroom 5 Green

 

 

공유 VPC 기능이 필요한 배경과 VPC Sharing 의 장점, 고려사항 등에 대해 설명하였고, 아틀라시안의 VPC Sharing 활용에 대한 사례 발표도 들을 수 있었습니다.  AWS Landing Zone 과 같은 멀티 어카운트 및 멀티 VPC 아키텍처 환경의 등장이 공유 VPC 기능이 필요한 배경이 되었습니다. VPC Sharing 의 장점으로는 업무를 분리 할 수 있는 점, 리소스의 낭비를 방지할 수 있는 점 그리고 네트워크 어카운트를 분리 할 수 있는 점이 있습니다. 고려사항으로는 Owner 어카운트는 전체 VPC 레벨의 리소스, 라우팅, NACL 등의 세팅을 할 수 있는 것, 멤버 어카운트는 자신의 리소스를 생성할 수 있지만 다른 멤버의 리소스를 보거나 수정 할 수 없는 것, VPC Tgas는 공유되지 않는 다는 것을 고려해볼 필요가 있습니다.

아틀라시안의 VPC Sharing 활용에 대한 사례 발표에서는 이전의 네트워크 환경에서 현재의 네트워크 환경으로의 변화 과정 중 VPC Sharing 의 활용에 대해 설명해주었습니다.

 

이 세션을 통해 여러 어카운트의 각각의 VPC 를 공유하기 때문에 네트워크의 관리가 용이해진다는 점과 어카운트를 기능별로 구분하였기 때문에 네트워크 엔지니어, 개발자 는 자신의 분야만 신경 쓰면 되는 점을 알 수 있었으며, 그로 인해 Owner 어카운트의 소유자의 관리가 중요할 것 같다는 생각이 들었습니다.