server-vpc가 있는 서울 리전에서 작업한다.

CGW

image.png

image.png

저 IP주소가 중요한데, 일단 저 IP주소는 onprem-bastion의 퍼블릭 IP로이다. 저 IP 주소를
onprem-bastion의 IP로 잡지 않으면 터널 자체가 안 뚫리기에 주의할것

Transit Gateway

image.png

image.png

image.png

TGW 라우팅 테이블

image.png

image.png

현재 VPN 터널이 안 뚫려있어 VPN 경로가 블랙홀이다.

VPC route table

image.png

Site-to-Site VPN 생성

image.png

tgw에서 VPN 설정을 해줬으면 Site to Site VPN이 자동으로 생성된다. 상태는 현재 터널을
안 뚫어줘서 활성이 되질 않아있다.