Decision Point
- Network VPC 구성 정의
- VPN 등 기타 보안장비를 위한 별도 VPC 구성 여부
- 단일 VPC로 구성 시
- VPC 개수가 줄어듬(단일 VPC내에 모두 제어)
- VPN의 경우 다른 VPC에서 들어오는 트래픽도 NFW을 거치게 하고 싶은 경우 subnet 분리 필요
- VPC 내의 라우팅 테이블 구성이 복잡하며 인입될 장비 유형에 따라 라우팅 테이블 및 추가 subnet segmentation 가능성 있음
- VPC 분리하여 구성 시
- Egress와 NFW VPC의 라우팅 룰은 한번 변경 후 변경될 일이 없음(규칙 일관성)
- 기타 보안장비용 VPC를 통해 Egress와 NFW을 거칠지 안 거칠지를 Egress. FW VPC의 라우팅 테이블을을 수정하지 않고 가능
- TGW Attachment 비용 증가
- 단일 VPC로 구성 시
- Endpoint VPC 구성 여부
- endpoint VPC 중앙화할 경우 route53 룰 설정 필요(엔드포인트별 private hosted zone 생성) → 비용 효율적이나 관리가 복잡할 수 있음
- Network VPC 의 분리 구성 유무에 따라 CIDR 정의 필요(현재 미정)
- VPN 등 기타 보안장비를 위한 별도 VPC 구성 여부
- VPN CIDR 정의
- VPC CIDR 와 겹치지 않도록 정의 (예_ 192.168.0.0/16 등)
- 최소 /22 이상, /12 이하
- TGW CIDR 정의