BLOG
[re:Invent 2019] AWS PrivateLink deployments: DNS mechanisms for routing & resiliency
작성일: 2019-12-05
* 세션명 : AWS PrivateLink deployments: DNS mechanisms for routing & resiliency
* 일자 : 2019/12/04 13:00~14:00
* 장소 : MGM, Level 3, Chairman’s Ballroom 358
DNS 매커니즘을 사용하여 트래픽을 라우팅하고 VPC의 PrivateLink 지원 서비스에 대한 연결 복구 기능을 구축하는 방법 및 지침을 제공 합니다.
일반적인 AWS endpoint 와 기본 개념은 동일하지만, AWS PrivateLink 서비스는 AWS ENIs 를 활용한 고성능 연결 및 보안 제어를 제공 합니다.
On-premis 와 연결된 구간에 DNS질의를 활용하여, 요청된 VPC endpoint ENI IP 주소로 확인 합니다. 요청한 클라이언트의 트래픽을 감지하여, PrivateLink VPC endpoint 로 트래픽을 보낼수 있습니다.
AWS PrivateLink의 한가지 서비스로 여러 하이브리드한 아키텍처 구성 사례를 볼 수 있어 좋았으며, AWS 솔루션 아키텍터의 진행으로, 모범 사례에 따른, 공유내용이 좋았습니다. 하지만 실제 구성 데모 시연이 없었던 부분이 아쉬었습니다.