가상 사설 엔드포인트를 사용하여 IBM Cloud 서비스에 비공개로 연결하기
격리된 연결과 향상된 보안을 위해 VPC 및 서비스 엔드포인트용 가상 사설 엔드포인트(VPE)를 사용하여 IBM Cloud® 서비스에 안전하게 연결하는 방법을 알아보세요.
프로덕션 워크로드에 클라우드 기반 서비스를 사용하는 고객에게는 보안에 대한 높은 관심이 요구됩니다. 많은 고객의 경우 안전한 방식으로 서비스에 액세스하는 것은 현명한 기업 정책일 뿐만 아니라 규제 준수 규정에 필요한 경우도 있습니다. IBM® 는 워크로드에 대해 격리된 연결 옵션이 필요한 고객을 위해 가상 사설 클라우드(VPC) 및 IBM Cloud® 서비스 엔드포인트용 VPE 옵션을 제공함으로써 연결 옵션을 강화했습니다.
제품 API와 상호작용하기 위해 공용 엔드포인트, VPE for VPC 또는 서비스 엔드포인트를 사용할 수 있습니다.
- 공용 엔드포인트: IBM Cloud 공용 네트워크를 통해 계정의 모든 지역에 있는 리소스에 연결할 수 있습니다.
- VPE for VPC: VPC에서 사설 엔드포인트를 작성한 후 사용자의 VPC에서만 액세스할 수 있는 사설 IP 주소를 사용하여 연결할 수 있습니다. 이 옵션은 VPC 사용자가 사용할 수 있습니다.
- 서비스 엔드포인트: 가상 라우팅 및 전달(VRF)을 활성화하고 계정에 대한 서비스 엔드포인트를 켜면 IBM Cloud 사설 네트워크를 통해서만 액세스할 수 있는 비공개 IP 주소를 사용하여 연결할 수 있습니다. 이 옵션은 클래식 인프라 사용자가 사용할 수 있습니다.
VPE for VPC 또는 서비스 엔드포인트를 사용하여 이러한 유형의 비공개 연결을 지원하는 카탈로그의 플랫폼 서비스 및 서비스 제품( IBM Cloud )에 비공개로 연결할 수 있습니다.
연결하려는 서비스에 대한 API 문서로 이동하고 엔드포인트 URL 섹션을 참조하여 해당 서비스의 엔드포인트를 확인하십시오.
Virtual Private Endpoint for VPC
VPE for VPC 는 퍼블릭 백본을 거치지 않고 선택한 VPC 네트워크에서 시작되는 일부 IBM Cloud 서비스에 대한 비공개 연결을 제공합니다. 모든 연결은 IBM Cloud 에 포함되어 있습니다. VPE for VPC를 지원하는 서비스를 사용하면 VPC 내의 서브넷에서 할당된 사용자가 선택한 IP 주소를 지정하여 VPC 네트워크에서 서비스에 연결할 수 있습니다.
VPE는 서비스 오퍼레이션 모델에 따라 서비스 또는 서비스 인스턴스별로 작성된 엔드포인트 게이트웨이에 바인딩된 가상 IP 인터페이스입니다. 엔드포인트 게이트웨이는 수평적으로 스케일링되는 가상화 기능이며, 중복되고 고가용성이며, VPC의 모든 가용성 구역에 걸쳐 존재합니다. 엔드포인트 게이트웨이는 VPC의 가상 서버 인스턴스에서 IBM Cloud 서비스로의 통신을 지원하며, 모든 트래픽은 IBM Cloud 백본을 통해 전달됩니다. VPE for VPC는 클라우드 내에 있는 모든 사설 주소 지정을 제어할 수 있는 환경을 제공합니다.
자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 참조하십시오.
IBM Cloud 서비스 엔드포인트
기존 인프라 사용자의 경우 클라우드 서비스 엔드포인트 기능에서 비공개 경로를 사용하여 IBM Cloud 서비스에 연결할 수 있는 옵션을 제공합니다. 이러한 사설 라우트는 인터넷을 통해 액세스하거나 접근할 수 없습니다. 공용 네트워크의 위협으로부터 데이터를 보호하고 사설 네트워크를 논리적으로 확장할 수 있습니다. 이 기능을 사용하면 엄격한 보안 요구 사항이 있는 기업도 안심하고 IBM 퍼블릭 클라우드로 워크로드를 이전할 수 있습니다.
자세한 정보는 VRF(Virtual Routing and Forwarding) 및 서비스 엔드포인트 사용을 참조하십시오.