VRF 계정 이전 관련 자주 묻는 질문
기본적으로 2023년 11월 30일 이전에 설정된 클래식 계정은 IBM Cloud® 일반 라우팅 테이블에 포함됩니다. 이전에는 클래식 계정을 VRF 스타일 계정으로 전환하려면 IBM® 지원팀에서 지원 케이스를 개설해야 했습니다. 2023년 11월 30일부터 "비어 있는" 새 클래식 계정 또는 기존 클래식 계정 (예: 프로비저닝된 VLAN 없음) 은 다음에 해당 계정이 사설 네트워크 연결을 시작할 때 자동으로 VRF 스타일 계정으로 변환됩니다. IBM Cloud 에 대한 모든 FAQ를 찾으려면 FAQ 라이브러리를 참조하세요.
현재 기존 서버 또는 기타 사설 네트워크 연결이 있는 현재 계정에 영향을 미칩니까?
아니오. 이 변경사항은 새로 작성된 클래식 계정 또는 사설 네트워크 연결이 없는 기존 "비어 있는" 계정에만 영향을 미칩니다 (예: 사설 VLAN, 서버 또는 기타 사설 네트워크 연결이 없음).
VRF 스타일 계정과 호환되지 않는 제품이 있습니까?
클래식 IPsec VPN은 VRF 스타일 계정과 호환되지 않습니다. 계정이 VRF 스타일 계정으로 마이그레이션된 후에는 앞으로 클래식 IPsec VPN을 주문할 수 없습니다.
IPSec VPN이 필요한 경우 연결이 용이하도록 게이트웨이 어플라이언스 또는 VPN 소프트웨어가 있는 일반 베어메탈 또는 가상 서버를 주문해야 합니다. 또한 클래식 SSL VPN은 더 이상 글로벌로 라우팅되지 않습니다. 이는 VPN을 통해 도달하려는 특정 데이터 센터 엔드포인트에 연결해야 함을 의미합니다.
더 이상 VLAN Spanning을 수행할 수 없습니다. 이 동작이 예상된 동작입니까?
예. VRF 스타일 계정으로 마이그레이션한 후에는 VLAN Spanning을 "off" 로 설정하는 옵션을 사용할 수 없습니다.
기본적으로 VRF 스타일 계정에서 계정의 모든 서브넷 및 VLAN은 서로 통신할 수 있습니다. 서브넷/VLAN 분리가 필요한 경우 트래픽을 적절하게 차단하기 위해 게이트웨이 어플라이언스 (필요한 경우 각 POD에 대해 하나씩) 를 주문해야 합니다.
고객이 계정에서 VRF를 활성화할 수 있나요?
예. 계정 소유자는 VRF 및 서비스 엔드포인트를 사용 설정하여 계정에서 VRF를 활성화할 수 있습니다. 계정에서 VRF를 사용 설정하는 방법에 대한 자세한 내용은 VRF 및 서비스 엔드포인트 사용 설정하기를 참조하세요.
사용자가 계정에서 VRF를 사용하려면 어떤 권한이 필요하나요?
계정 사용자가 VRF를 사용하도록 설정하는 데는 특별한 권한이 필요하지 않습니다. 단, 계정에 IPSec VPN 구성이 되어 있지 않아야 하고, 사용자 지정 스팬을 비활성화해야 하며, 계정에 이미 VRF를 사용하고 있지 않아야 하는 등의 특정 조건이 충족되어야 합니다. 계정에서 VRF를 사용 설정하는 방법에 대한 자세한 내용은 VRF 및 서비스 엔드포인트 사용 설정하기를 참조하세요.
사용자가 계정에서 서비스 엔드포인트를 사용 설정하려면 어떤 권한이 필요하나요?
계정 소유자에게는 서비스 엔드포인트를 사용하거나 사용하지 않도록 설정할 수 있는 권한이 있습니다. 다른 사용자가 이러한 작업을 수행하려면 MANAGE_PRIVATE_ENDPOINT_SERVICE 권한이 있어야 합니다. 또한 계정에서 미리 VRF를 활성화해야 합니다. 계정에서 서비스 엔드포인트를 사용 설정하는 방법에 대한 자세한 내용은 서비스 엔드포인트 사용 설정하기를 참조하세요.