VPC용 가상 사설 엔드포인트를 사용하여 Direct Link에 개인적으로 연결
IBM Cloud® VPC용 가상 사설 엔드포인트(VPE)를 사용하면 VPC 내 서브넷에서 할당된 원하는 IP 주소를 통해 VPC 네트워크에서 Direct Link 에 연결할 수 있습니다.
VPE는 서비스별 또는 서비스 인스턴스별로(서비스 운영 모델에 따라 다름) 생성된 엔드포인트 게이트웨이에 바인딩된 가상 IP 인터페이스입니다. 엔드포인트 게이트웨이는 수평적으로 스케일링되는 가상화 기능이며, 중복되고 고가용성이며, VPC의 모든 가용성 구역에 걸쳐 존재합니다. 엔드포인트 게이트웨이를 사용하면 개인용 백본에 있는 VPC와 IBM Cloud® 서비스의 가상 서버 인스턴스에서 통신할 수 있습니다. VPE for VPC는 클라우드 내에 있는 모든 사설 주소 지정을 제어할 수 있는 환경을 제공합니다. 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 참조하십시오.
시작하기 전에
IBM Cloud®에 대한 가상 사설 엔드포인트를 대상으로 지정하기 전에 다음과 같은 태스크를 완료해야 합니다.
- 다음을 확인하세요. Virtual Private Cloud가 생성되었습니다..
- 가상 개인용 엔드포인트에 대한 플랜을 작성하십시오.
- 가상 개인용 엔드포인트에 올바른 액세스 권한 제어가 설정되어 있는지 확인하십시오.
- 가상 개인용 엔드포인트에 대한 세부사항 보기 방법을 파악하십시오.
VPE for Direct Link 설정
CLI 또는 API를 사용하여 VPE 게이트웨이를 생성할 때는 Direct Link 에 연결하려는 리전의 클라우드 리소스 이름(CRN) 을 지정해야 합니다. VPE 게이트웨이를 작성하는 데 사용할 수 있는 지역 및 CRN에 대해서는 다음 표를 검토하십시오.
Direct Link 그림에서 볼 수 있듯이, 모든 VPC 리전의 VPE를 지원합니다.
| 위치 | 지역 | CRN(Cloud Resource Name) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| 프랑크푸르트 | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| 런던 | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| 몬트리올 | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| 오사카 | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| 상파울루 | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| 시드니 | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| 도쿄 | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| 토론토 | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| 워싱턴 DC | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
엔드포인트 게이트웨이 구성
가상 사설 엔드포인트 게이트웨이를 구성하려면 다음 단계를 수행하십시오.
- 모든 VPC 사용자에 대해 사용 가능한 IBM Cloud 인프라 서비스(기본값)를 포함하여 사용 가능한 서비스를 나열하십시오.
- VPC에서 개인적으로 사용할 수 있게 하려는 Direct Link의 엔드포인트 게이트웨이를 작성하십시오.
- 엔드포인트 게이트웨이에 예약된 IP 주소를 바인드하십시오.
- Direct Link과(와) 연관되어 작성된 VPE 게이트웨이를 확인하십시오. 자세한 정보는 엔드포인트 게이트웨이의 세부사항 보기를 참조하십시오.
이제 VPC 내의 가상 서버 인스턴스들은 이를 통해 Direct Link 인스턴스에 사적으로 접속할 수 있습니다.
VPE for Direct Link 사용
Direct Link용 엔드포인트 게이트웨이를 작성한 후 다음 단계를 수행하십시오.
CLI를 통해 VPE 사용
다음 단계를 따라 CLI와 ‘ Direct Link ’ 플러그인을 최신 버전으로 업데이트하십시오.
-
IBM Cloud CLI를 최신 버전으로 업데이트하십시오.
ibmcloud update -
Direct Link CLI 플러그인을 업데이트하십시오.
ibmcloud plugin update dl-cli
VPC API를 통해 VPE 사용
Direct Link 서비스용 엔드포인트 게이트웨이를 생성한 후에는 URL 에서 서비스 엔드포인트의 FQDN인 private.directlink.cloud.ibm.com 을 사용하여 서비스에 액세스하십시오. 예를 들어, 다음과 같습니다.
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
SDK를 통해 VPE 사용
Direct Link 용 엔드포인트 게이트웨이를 생성한 후에는, 다이렉트 링크 서비스 객체를 생성할 때 서비스의 FQDN을 설정할 때 해당 프라이빗 엔드포인트의 FQDN을 사용해야 합니다.
private.directlink.cloud.ibm.com
특정 SDK 언어에 대한 서비스 FQDN 설정의 예제는 SDK API 예제를 참조하십시오.
VPE with Terraform 사용
Terraform을 사용하여 Direct Link 서비스에 접속할 계획이라면, IBMCLOUD_DL_API_ENDPOINT 환경 변수를 private.directlink.cloud.ibm.com 로 설정해야 합니다. 예를 들어, 다음과 같습니다.
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com