AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?

2025. 3. 25. 16:25·퍼블릭 클라우드 관련/AWS
반응형

🚨 블랙홀(Blackhole) 상태란?

  • 블랙홀 상태(Blackhole)는 Transit Gateway(TGW) 라우팅 테이블에 있는 특정 경로가 더 이상 유효하지 않거나 대상이 존재하지 않을 때 발생합니다.
  • 즉, 패킷이 해당 경로로 전달되지만 어디에도 도달하지 못하고 삭제됨을 의미합니다.

1️⃣ 블랙홀(Blackhole) 발생 원인과 해결 방법

🛑 1. 대상(TGW Attachment)이 삭제되었거나 존재하지 않는 경우

  • TGW 라우팅 테이블에서 특정 VPC, VPN, Direct Connect 또는 NFW를 가리키는 경로가 있지만, 해당 Attachment가 삭제되었거나 존재하지 않는 경우 블랙홀 상태가 됩니다.

✅ 해결 방법:

  • AWS 콘솔 → Transit Gateway Attachments 확인
  • Attachment가 삭제된 경우 다시 생성 후 라우팅 수정

🛑 2. TGW 라우팅 테이블에 올바른 대상이 설정되지 않은 경우

  • 특정 CIDR을 처리할 대상이 설정되지 않거나, 잘못된 대상을 가리키는 경우 발생합니다.

✅ 해결 방법:

  • AWS 콘솔 → Transit Gateway 라우팅 테이블 확인
  • 올바른 TGW Attachment가 있는지 확인 후 대상 업데이트

🛑 3. 네트워크 ACL 또는 보안 그룹이 트래픽을 차단하는 경우

  • 특정 서브넷의 네트워크 ACL 또는 보안 그룹이 TGW 트래픽을 차단하고 있으면 해당 경로로의 트래픽이 유효하지 않게 되어 블랙홀이 발생할 수 있음.

✅ 해결 방법:

  • 보안 그룹(Security Group) 및 네트워크 ACL(NACL) 설정 확인
  • TGW와 연관된 VPC 서브넷이 트래픽을 허용하는지 확인

🛑 4. AWS Network Firewall (NFW) 설정 오류

  • NFW가 포함된 구성에서 블랙홀 발생 가능
  • TGW가 NFW를 거쳐야 하는 트래픽을 올바르게 전달하지 못하는 경우 블랙홀이 될 수 있음

✅ 해결 방법:

  • NFW 정책이 정상적으로 적용되었는지 확인
  • TGW와 연결된 NFW 서브넷 라우팅 확인

2️⃣ 블랙홀 상태 확인 방법

  1. AWS 콘솔 → VPC → Transit Gateway 라우팅 테이블 이동
  2. "Routes" 탭에서 Status(상태) 확인
    • "Blackhole" (블랙홀) 상태 확인
  3. 대상(TGW Attachment, VPC, VPN, Direct Connect) 상태 확인

3️⃣ 블랙홀 해결 체크리스트

✔ TGW Attachment가 삭제되지 않았는지 확인
✔ 라우팅 테이블에서 올바른 대상(TGW Attachment)으로 연결되었는지 확인
✔ NACL 및 보안 그룹이 올바르게 설정되었는지 확인
✔ AWS Network Firewall과 함께 사용할 경우, NFW가 트래픽을 허용하는지 확인

블랙홀 상태가 지속되면 TGW 라우팅 테이블을 다시 구성하거나 TGW Attachment를 확인하는 것이 가장 효과적인 해결 방법입니다. 🚀

반응형
저작자표시 비영리 (새창열림)

'퍼블릭 클라우드 관련 > AWS' 카테고리의 다른 글

[AWS] Network Firewall stateful, statless 별 차단 형태  (0) 2025.03.27
[AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?  (0) 2025.03.26
AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교  (0) 2025.03.24
AWS Security Lake 장점과 단점  (0) 2025.03.19
[AWS] a 계정에 있는 S3 버킷에 b계정 firehose로 데이터 전송하기  (0) 2025.03.18
'퍼블릭 클라우드 관련/AWS' 카테고리의 다른 글
  • [AWS] Network Firewall stateful, statless 별 차단 형태
  • [AWS] NFW(network firewall) 상태 비저장(Stateless) 규칙 그룹에서 0.0.0.0 통과를 설정할 경우 stateful로 안넘어갈까?
  • AWS에서 물리 서버로 데이터 전송 비용 vs AWS 내부 데이터 전송 비용 비교
  • AWS Security Lake 장점과 단점
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    마케팅
    판교맛집
    보안가이드
    복리후생
    쥬쥬랜드
    판교역
    판교
    맛집
    수제버거
    상호관세
    점심
    AWS
    무역전쟁
    수제버거맛집
    돈까스
    이재곧죽습니다
    유니티
    대통령
    수제버거존맛
    런치
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
AWS Transit Gateway 라우팅 테이블에서 '블랙홀(Blackhole)' 상태란?
상단으로

티스토리툴바