본문으로 이동
메뉴 여닫기
환경 설정 메뉴 여닫기
개인 메뉴 여닫기
로그인하지 않음
지금 편집한다면 당신의 IP 주소가 공개될 수 있습니다.
AWS Global Accelerator; Global Accelerator
고정 애니캐스트 IP 주소로 사용자 트래픽을 가장 가까운 AWS 엣지에서 받아 AWS 글로벌 네트워크로 최적의 리전 엔드포인트까지 전달하는 네트워크 가속 서비스

AWS Global Accelerator는 가속기(accelerator)를 만들면 고정 IP 주소를 준다. 이 주소는 AWS 엣지 네트워크 전체에서 애니캐스트로 광고되므로, 사용자가 어디에 있든 가장 가까운 엣지 로케이션으로 들어온다. 그 뒤부터는 혼잡한 공용 인터넷 대신 AWS 글로벌 네트워크를 타고 하나 이상의 리전에 있는 엔드포인트로 간다. 사용자 위치, 엔드포인트 상태, 설정한 가중치를 보고 최적의 엔드포인트를 고르며, 엔드포인트가 비정상이면 곧바로 다른 정상 엔드포인트로 새 연결을 보낸다.

Global Accelerator는 콘텐츠를 캐시하지 않는다. TCP·UDP 패킷을 엣지에서 프록시해 경로를 최적화하는 서비스라는 점에서 아마존 CloudFront와 다르다.

항목 설명
가속기 유형 표준 가속기(가장 가까운 정상 리전 엔드포인트로 라우팅)와 사용자 지정 라우팅 가속기(사용자를 특정 EC2 인스턴스·포트에 매핑)
고정 IP 주소 IPv4 가속기는 고정 IPv4 주소 2개, 듀얼 스택 가속기는 IPv4 2개와 IPv6 2개, 모두 4개. IPv4는 BYOIP로 자기 주소 사용 가능
리스너 클라이언트 연결을 받는 프로토콜(TCP, UDP)과 포트(범위)
엔드포인트 그룹 리전 하나에 대응. 트래픽 다이얼로 그 리전에 보낼 트래픽 비율 조정
엔드포인트 표준 가속기에서는 Network Load Balancer, Application Load Balancer, EC2 인스턴스, 탄력적 IP 주소. 사용자 지정 라우팅 가속기에서는 VPC 서브넷
엔드포인트 가중치 같은 엔드포인트 그룹 안 엔드포인트 사이의 트래픽 비율
상태 확인 표준 가속기는 엔드포인트 상태를 계속 감시해 정상인 곳으로만 보낸다
  1. 클라이언트가 가속기의 고정 IP(또는 이를 가리키는 사용자 지정 도메인)로 접속한다.
  2. 애니캐스트에 의해 가장 가까운 AWS 엣지 로케이션이 트래픽을 받는다.
  3. 엣지에서 AWS 글로벌 네트워크를 거쳐, 사용자 위치·엔드포인트 상태·트래픽 다이얼·가중치에 따라 고른 리전의 엔드포인트로 전달한다.
  4. 엔드포인트가 비정상으로 판정되면 새 연결은 즉시 다른 정상 엔드포인트로 간다. 이미 맺어진 연결은 유휴 시간 제한에 도달할 때까지 기존 엔드포인트로 계속 간다.

고정 IP는 가속기가 존재하는 동안 유지되며, 가속기를 비활성화해도 그대로 남는다. 가속기를 삭제하면 주소를 잃으므로 삭제 권한을 IAM으로 제한하는 것이 권장된다.

주요 사용 사례

편집 원본 편집
  • IP 허용 목록이 필요한 서비스: 고객사 방화벽이나 IoT 단말에 IP 두 개만 등록해 두면, 뒤쪽 리전이나 로드 밸런서를 바꿔도 클라이언트 설정을 고칠 필요가 없다.
  • 지연 시간에 민감한 애플리케이션: 게임, 미디어, 금융, 광고 기술처럼 지연과 지터를 줄여야 하는 서비스.
  • HTTP가 아닌 프로토콜: UDP 게임 트래픽, MQTT 같은 IoT 프로토콜, VoIP.
  • 다중 리전 재해 복구: 주 리전 엔드포인트가 실패하면 다음으로 가까운 정상 리전으로 즉시 전환한다. DNS 캐시 TTL에 좌우되는 DNS 기반 장애 조치보다 전환이 빠르고 예측 가능하다.
  • 블루/그린 배포와 A/B 테스트: 트래픽 다이얼과 가중치로 리전·엔드포인트 사이 트래픽을 옮긴다.
  • 오리진 보호: 두 개의 고정 진입점 뒤로 ALB나 EC2를 숨긴다. 진입점은 기본적으로 AWS Shield의 DDoS 보호를 받고, 내부 ALB나 프라이빗 EC2에도 공용 인터넷에 노출하지 않고 연결할 수 있다.
  • 가속 Site-to-Site VPN: Transit Gateway에 붙인 Site-to-Site VPN에 가속을 켜면 내부적으로 Global Accelerator가 쓰인다.

CloudFront와 비교

편집 원본 편집

두 서비스 모두 AWS 글로벌 네트워크와 엣지 로케이션을 쓰고 AWS Shield와 통합되지만 용도가 다르다.

항목 AWS Global Accelerator 아마존 CloudFront
핵심 기능 네트워크 경로 최적화(패킷 프록시) 콘텐츠 캐싱과 전송(CDN)
캐싱 없음 있음. 엣지에서 응답
프로토콜 TCP, UDP HTTP, HTTPS(WebSocket 등 HTTP 기반)
진입 주소 고정 애니캐스트 IP(IPv4 2개)가 기본 기본은 배포 도메인 이름. 허용 목록 등록용 Anycast 고정 IP 목록을 별도로 요청할 수는 있음
엔드포인트 ALB, NLB, EC2, 탄력적 IP(한 리전 또는 여러 리전) S3, ALB, EC2, 사용자 지정 HTTP 오리진
장애 조치 엔드포인트 상태에 따라 리전 간 빠른 전환 오리진 그룹으로 오리진 장애 조치
잘 맞는 경우 비HTTP 트래픽, 고정 IP 필요, 결정적이고 빠른 리전 장애 조치 캐시 가능한 정적 콘텐츠, 동적 웹·API 가속, 엣지 함수

판단 기준은 간단하다. 캐시가 필요하거나 HTTP 콘텐츠 배포면 CloudFront, 고정 IP·TCP/UDP·빠른 리전 장애 조치면 Global Accelerator이다.

Route 53 지연 시간 라우팅과 비교

편집 원본 편집

여러 리전에 배포한 서비스로 사용자를 보내는 방법으로 Route 53 지연 시간 기반 라우팅도 있다. Route 53은 DNS 응답으로 리전을 고르므로 클라이언트와 리졸버의 DNS 캐시 때문에 장애 조치가 TTL만큼 늦어질 수 있고, 클라이언트는 이후 공용 인터넷으로 리전까지 간다. Global Accelerator는 IP가 고정되어 DNS 캐시 영향이 없고, 엣지부터 AWS 네트워크를 타며, 상태 변화에 즉시 반응한다. 대신 가속기마다 고정 시간 요금이 붙고, 표준 데이터 전송 요금에 더해 가속기를 지나는 트래픽에 추가 요금이 붙는다. 가속기에 쓰는 IPv4 주소의 퍼블릭 IPv4 요금도 별도이다.

  • "클라이언트가 고정 IP 두 개만 허용 목록에 등록할 수 있다", "여러 리전 뒤의 애플리케이션에 고정 진입점이 필요하다"는 요구에는 Global Accelerator가 정답이다.
  • UDP 기반 게임, IoT(MQTT), VoIP의 전 세계 성능 개선은 CloudFront가 아니라 Global Accelerator이다.
  • 리전 장애 시 DNS TTL에 좌우되지 않는 빠른 장애 조치가 필요하면 Global Accelerator를 고른다.
  • 정적 콘텐츠 캐싱으로 지연 시간과 오리진 부하를 줄이는 문제에서 Global Accelerator는 오답이다.
  • NLB의 고정 IP는 리전 단위이고, Global Accelerator의 고정 IP는 여러 리전에 걸친 전 세계 단일 진입점이다.