AWS에서 온프레미스 환경과 VPC 간에 보안 네트워크 연결을 구성할 때 가장 많이 사용되는 방식 중 하나가 Site-to-Site VPN 연결이다. 이때 핵심 구성 요소로 사용되는 것이 VPN Tunnel과 VGW(Virtual private Gateway)이다. VPN Tunnel은 인터넷을 통해 온프레미스와 AWS 간의 암호화된 통신 경로이다. 일반적으로 하나의 VPN 연결은 고가용성을 위해 두개의 터널(Primary, Secondary)를 제공하며, 둘 중 하나가 장애가 발생하더라도 자동으로 대체되어 연결이 유지될 수 있다. VGW는 AWS 측 VPC의 경계에서 VPN 터널을 받아주는 가상의 장치로, 쉽게 말해 외부에서 들어오는 VPN 연결을 AWS 내부 네트워크로 통과시켜주는 입구 역할을..