⭐ 문제

프리티어인 규정님의 AWS 계정으로 ElastiCache 인스턴스를 만들고, 이를 재윤님의 AWS 계정의 EC2와 연결하고자 했는데, ElastiCache는 퍼블릭 접근은 제한이 되어있고, 같은 VPC 또는 VPC peering을 통해 EC2 인스턴스로만 접근해야 한다.

원문 링크

원문 링크


⭐ 해결

Untitled

다른 계정이다보니 VPC가 달랐고, 그래서 EC2와 ElastiCache가 같은 리전의 다른 VPC에 있는 경우의 해결책 포스트를 참고하여 VPC peering 으로 해결하고자 함.


💡 AWS 문서 참고

<aside> ❗ 피어링으로 다른 Amazon VPC에 있는 클러스터에 액세스하려면

  1. 두 VPC에 겹치는 IP 범위가 없거나 이 VPC를 피어링할 수 없어야 합니다.

  2. 두 VPC를 피어링합니다. 자세한 정보는 Amazon VPC 피어링 연결 생성 및 수락을 참조하세요.

  3. 라우팅 테이블을 업데이트합니다. 자세한 내용은 VPC 피어링 연결을 위한 라우팅 테이블 업데이트를 참조하세요. 앞에 나온 다이어그램의 예제에 대한 라우팅 테이블은 다음과 같습니다. pcx-a894f1c1이 피어링 연결입니다.

    VPC 라우팅 테이블

    VPC 라우팅 테이블

  4. ElastiCache 클러스터의 보안 그룹을 수정하여 피어링된 VPC의 애플리케이션 보안 그룹에서 들어오는 인바운드 연결을 허용합니다. 자세한 내용은 피어 VPC 보안 그룹 참조를 참조하세요. </aside>

위는 링크된 포스팅에 있는 VPC 피어링의 방법이다. 이 방법 대로 진행을 해보겠다.

그 전에, 글을 읽다보니 아래와 같은 내용이 있었다.

<aside> 💡 피어링 연결을 통해 클러스터에 액세스하면 데이터 전송 비용이 추가로 발생합니다.

</aside>

가용 영역 내의 피어링은 무료이고, 같은 리전의 경우에도 서울(ap-northeast-2)는 시간당 0.00 USD, 및 100GB/month의 무료 혜택이 있었기 때문에 이용하기로 했다.


💡 해결 과정

AWS의 공식 포스팅을 참고하여 재윤님 계정의 VPCVPC-A로, 규정님 계정의 VPCVPC-B로 작성함.

스크린샷 2024-02-01 오후 2.47.50.png