2025-11-25
1일 1아티클
데보션
Regional NAT Gateway
소개
- AWS가 6일 전 새로운 모드로 발표
- 하나의 NAT Gateway 리소스가 VPC 전체의 모든 AZ에 자동으로 확장/축소되어 동작하는 모드
- AZ마다 NAT Gateway와 Public Subnet 개별 구성할 필요 X, 단일 NAT ID만으로 모든 Private Subnet의 아웃바운드 인터넷 통신 처리
- 구성 단순화, 자동 고가용성, 보안 강화 효과 제공
특징
- Region 단위로 관리 → 모든 가용영역에서 단일 NAT Gateway로 라우팅 테이블 구성 가능
- Internet Gateway와 같이 별도의 서브넷 없이 설정 가능
- Public Subnet 연결이 아니라, 어느 VPC에 연결할지만 선택하면 됨
- NAT Gateway를 위한 Public Subnet 별도 구성 필요 X → 보안 강화
- 자동 확장 및 축소 → 고가용성 확보
- 가용 영역 별로 최대 32개 IP 주소 지원 (기존 Nonal NAT Gateway는 8개 지원)
동작 방식
- 새로운 가용영역에 자원 실행 → Regional NAT Gateway가 새로운 ENI 감지, 해당 영역에 자동 확장
- Regional NAT Gateway 생성 → 기본적으로 하나의 가용영역에서 ENI로 생성
- ENI 리소스가 없는 가용영역에 EC2와 같은 신규 ENI 리소스 생성 → NAT Gateway가 자동 구성 시작
- Regional NAT Gateway가 새로운 가용 영역으로 확장되는 데는 최대 60분 소요
- 최소 1개 이상의 NAT Gateway 존재 시, ENI 없는 확장 NAT Gateway 삭제
비용
- 기존 Zonal NAT Gateway와 동일 (시간당 $0.045)
- 단, 기존 NAT Gateway가 없는 가용영역에 새 EC2 생성 후, NAT Gateway가 해당 영역에 확장되기 전까지는 다른 가용 영역의 NAT Gateway 사용하게 되면서 가용 영역 간 비용 발생 가능
- 실질적으로 사용하지 않는 가용 영역은 사용자가 직접 관리하지 않아도 NAT Gateway를 필요한 경우에만 자동 생성/삭제 가능하므로 불필요한 비용 예방 가능
오늘 배운 것
- Vue
내일 할 일
- Vue
- Syntax