Alibaba Cloud: NAT Gateway - DNAT, SNAT 가이드
·
☁️Cloud/Alibaba
🧩 NAT Gateway란?NAT(Network Address Translation) Gateway는VPC 내부의 Private IP ↔ Public 네트워크 간의 주소 변환을 수행하는 서비스입니다.즉,내부 → 외부 통신할 때 IP를 바꿔줌외부 → 내부 통신할 때 IP를 바꿔줌그런데 이때 사용되는 기술이 바로SNAT (Source NAT)DNAT (Destination NAT)입니다.🟦 SNAT (Source NAT) — 내부 → 외부 통신✔ 핵심 정의VPC 내부(Private IP)에서 외부(인터넷)로 나갈 때출발지 IP(Private → Public)로 변환해주는 기능.✔ 왜 필요한가?Private Subnet에 있는 ECS들은 보통 Public IP가 없음그래서 그냥은 인터넷에 못 나감.내부 I..
Alibaba Cloud: 서로 다른 리전 VPN Gateway(IPsec-VPN)로 연결 가이드
·
☁️Cloud/Alibaba
구성Korea(Seoul) 리전VPC: 192.168.0.0/16Subnet-01(Zone A): 192.168.0.0/24Subnet-02(Zone B): 192.168.1.0/24ECS(Zone A): 1개VPN Gateway: 1개Singapore 리전VPC: 172.31.0.0/16Subnet-01(Zone A): 172.31.1.0/24Subnet-02(Zone B): 172.31.2.0/24ECS(Zone B): 1개VPN Gateway: 1개목표한국 리전 ↔ 싱가포르 리전각 리전의 VPN Gateway를 이용하여 IPSec Site-to-Site VPN 연결Dual Tunnel(Primary/Secondary) 구성각 리전에서 VPN GW 생성VPN GW 생성 시 필요사항VPN-GW Name..