개념

Transit Gateway는 vpc 피어링과 마찬가지로 서로 다른 vpc간에 통신이 가능하게 하는 서비스이다.

vpc 피어링은 1대1 vpc연결만 지원하여 직접적으로 연결되어 있지 않은 vpc에 바로 접근할 수 없었다면

Transit Gateway는 중앙 허브를 통해 여러 vpc간 연결 정책을 중앙에서 관리할 수 있고 vpn을 통해 vpc와

온프레미스 네트워크(데이터 센터에 모든 인프라를 직접 구축하고 운영하는 방식)를 연결할 수 있다.

특징

사용 이유

vpc피어링을 사용해 같은 리전에 있는 vpc를 연결하고 vpn을 통해 온프레미스 네트워크와 연결하기 위해서는 다음과 같은 구조로 인프라를 구성해야 된다

vpc피어링을 사용하는 경우에 더욱 더 큰 규모의 서비스일수록 인프라를 관리하기가 매우 까다로워진다

image.png

Transit Gayeway를 사용하면 중앙허브를 통해 위 인프라를 더욱더 관리하기 쉽고 확장석있는 구조로 변경할 수 있다 vpc를 Transit Gayeway에 연결해주기만하면 Transit Gayeway에 연결된 모든 다른 vpc와 통신이 가능하게 된다

image.png

image.png

image.png

따라서 연결해야하는 vpc 개수가 많으며 온프레미스와의 vpn연결 까지 관리해야한다면 Transit Gateway를 사용하는 것이 관리적인 측면에서 훨씬 유리하다

VPC Peering과 차이점