11.1. OCI 측 DRG Route tableAWS 측에서 광고 받아 서브넷 정보 동적으로 등록 11.2. AWS 측 Transit gateway Route tableOCI 측에서 광고 받아 서브넷 정보 동적으로 등록 11.3. 회고정말 이중화라는 것은 끝도 없는 것 같다.. 세상에 장애 없는 시스템은 없고, 이를 어디까지 이중화 시키는지에 대한 고민이 당연하게도 필요하다. 예를 들어, 비용적인 부분을 고려하지 않는다면 멀티 리전을 넘어, 멀티 클라우드로까지 고려해 볼 수 있다. 하지만, 누구나 그렇듯 비용적인 부분이 항상 걸림돌이다.AWS 터널에 장애가 발생하면 어쩌나 -> 터널을 이중화하면 되지AWS 서울 리전이 장애가 발생하면 어쩌나 -> 타 리전에 DR을 구축하면 되지AWS 자체에 장애가 발..
통신은 양 측 라우팅 테이블, 방화벽 설정이 완료된 것을 전제로 진행 10.1. Ping10.1.1. AWS → OCI 10.1.2. OCI → AWS 10.2. SSH10.2.1. AWS → OCI 10.2.2. OCI → AWS
9.1. AWS VPN 및 BGP State 9.2. OCI VPN 및 BGP State
7.1. CPE7.1.1. AWS 측 VPN Turnel 2 IP 확인Virtual Private Gateway 항목 확인OCI 측에서 CPE IP에 해당 3.1.2. 설정1. 내비게이션 메뉴 → Networking → Customer connectivity → Customer-premises equipment 2. Create CPE a. Name : b. IP address : c. Vendor : Other 3. 생성 확인 3.2. VPN3.2.1. 기본 생성1. 내비게이션 메뉴 → Networking → Customer connectivity → Site-to-Site VPN 2. Create IPSec connection a. Name : b. Customer-premis..
6.1. 임시 Customer Gateway6.1.1. 개요OCI 측의 VPN Turnel IP를 Customer Gateway로 생성해야 하지만, 아직 OCI 측 Turnel IP를 모르기 때문에 임시 Customer Gateway를 생성 (2.2.2.2)VPN1 생성 했을 때 사용한 Customer gateway(1.1.1.1)를 사용해도 무방함(단, AWS에서 VPN1과 VPN2를 동시에 생성하는 경우 두 개의 임시 Customer gateway를 생성해야 함) 6.1.2. 설정1. VPC → Customer Gateway → Create customer gateway 클릭 2. Create customer gateway a. Name tag : b. BGP ASN : 31898 (OCI ..
5.1. AWS VPN 및 BGP State 5.2. OCI VPN 및 BGP State
4.1. Customer gateway4.1.1. OCI 측 Turnel IP를 가진 정식 Customer gateway 생성1. Create customer gateway a. Name tag : b. BGP ASN : 31898 c. IP address : 2. 생성 확인 4.1.2. VPN 구성 변경1. 이전에 생성한 VPN 선택 → 우측 상단 Actions → Modify VPN connection 클릭 2. Target customer gateway 변경 3. 적용 확인 4.2. PSK (Pre-Shared Key) 변경1. 생성한 VPN 우측 상단 → Actions → Modify VPN turnel options 클릭 2. OCI 측과 연결한 Turnel 선택 3. OCI 측에..
3.1. CPE3.1.1. AWS 측 VPN Turnel 1 IP 확인Virtual Private Gateway 항목 확인OCI 측에서 CPE IP에 해당 3.1.2. 설정1. 내비게이션 메뉴 → Networking → Customer connectivity → Customer-premises equipment 2. Create CPE a. Name : b. IP address : c. Vendor : Other 3. 생성 확인 3.2. VPN3.2.1. 기본 생성1. 내비게이션 메뉴 → Networking → Customer connectivity → Site-to-Site VPN 2. Create IPSec connection a. Name : b. Customer-premis..