AWS Site-to-Site VPN 무중단 운영의 정석: BGP와 Lifecycle Control로 유지보수 장애 예방하기
·2026.07.09 16:28
AWS Site-to-Site VPN 운영 시 BGP와 Lifecycle Control를 활용해 유지보수로 인한 통신 중단을 방지할 수 있다.
AWS Site-to-Site VPN은 고가용성을 위해 하나의 연결당 2개의 IPsec 터널을 제공하며, 각 터널은 서로 다른 **가용 영역(AZ)**의 독립적인 물리 호스트에서 실행됩니다. AWS는 성능 개선을 위해 터널 엔드포인트에 대해 지속적인 유지보수를 수행하며, 이 과정에서 해당 터널은 일시적으로 다운됩니다.
많은 사용자가 겪는 장애의 주요 원인은 Static(정적) 라우팅 사용입니다. Static 라우팅은 터널의 실제 상태를 인지하지 못해, 유지보수 중인 터널로 트래픽이 계속 전달되는 블랙홀(Blackhole) 현상을 유발합니다.
반면 **BGP(Border Gateway Protocol)**를 사용하면 다음과 같은 이점이 있습니다.
- 자동 경로 전환: 터널 장애 감지 시 BGP Hold Timer에 의해 경로가 자동으로 전환됩니다.
- 선제적 트래픽 제어: AWS는 유지보수 전 BGP 세션을 안전하게 종료하고 트래픽을 다른 터널로 먼저 전환하여 서비스 손실을 최소화합니다.
안정적인 운영을 위해서는 Static 라우팅 대신 BGP를 사용하는 것이 필수적이며, BGP 설정 시 AWS의 MED 속성보다 우선순위가 높은 Weight, Local Preference 등의 속성 사용은 지양해야 합니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.