VPC용 Cloud 기반 - 표준(구성 가능한 서비스와 통합 설정)
VPC 배포 가능한 아키텍처를 위한 Cloud 기반은 완전한 구성 가능성과 유연성을 갖춘 기본 IBM Cloud Virtual Private Cloud (VPC) 환경을 설정합니다. 이 배포 가능한 아키텍처는 서브넷, 네트워크 ACL, 보안 그룹, 공용 게이트웨이, VPN 게이트웨이, VPE 게이트웨이를 포함한 VPC 구성을 완벽하게 제어할 수 있습니다. 사전 구성된 변형과 달리 이 솔루션을 사용하면 특정 요구 사항을 충족하도록 VPC 인프라의 모든 측면을 사용자 지정할 수 있습니다.
이 배포 가능한 아키텍처는 기본 제공되는 엔터프라이즈급 보안, 통합 가시성 및 규정 준수 기능으로 애플리케이션을 강화합니다. 기본적으로 Key Protect 을 통한 암호화 서비스, Cloud Object Storage 을 통한 스토리지, Cloud Logs, Cloud Monitoring, Activity Tracker 과 같은 통합 가시성 도구, Security and Compliance Center 워크로드 보호의 규정 준수 지원과 통합되어 있습니다. 이러한 서비스를 함께 사용하면 VPC 인프라에 대한 강력한 보호, 포괄적인 모니터링, 규정 준수를 보장할 수 있습니다. 이 아키텍처는 가상 서버 인스턴스(VSI), Red Hat OpenShift 클러스터 및 기타 고급 리소스를 추가하기 위한 토대를 마련합니다. 다른 많은 솔루션의 기본 배포 가능한 아키텍처로 사용하거나 독립형 VPC 인프라 배포로 사용할 수 있습니다.
아키텍처 다이어그램
설계 요구 사항
컴포넌트
VPC 아키텍처 결정
| 요구사항 | 컴포넌트 | 선택 이유 | 대체 선택 |
|---|---|---|---|
|
표준 VPC | 서브넷, 영역, 네트워킹 구성 요소를 포함한 VPC 구성을 완벽하게 제어할 수 있습니다 | 사용자 지정 옵션이 제한된 사전 구성된 VPC 패턴 사용 |
|
구성 가능한 서브넷 | 각 영역에서 사용자 지정 가능한 서브넷 구성으로 1~3개의 영역을 만듭니다 | 기본 서브넷 구성 사용 |
|
네트워크 ACL | 사용자 지정 가능한 여러 규칙으로 네트워크 ACL 생성(ACL당 최대 200개의 규칙) | 기본 VPC ACL 규칙 사용 |
|
보안 그룹 | 정밀한 트래픽 제어를 위한 구성 가능한 보안 그룹 규칙 | 기본 보안 그룹 설정 사용 |
네트워크 연결 아키텍처 결정
| 요구사항 | 컴포넌트 | 선택 이유 | 대체 선택 |
|---|---|---|---|
|
퍼블릭 게이트웨이 | 선택적으로 각 영역에 인터넷 액세스를 위한 공용 게이트웨이를 생성합니다 | 프라이빗 전용 환경을 위해 퍼블릭 게이트웨이 없이 배포하기 |
|
VPN 게이트웨이 | 안전한 하이브리드 연결을 위한 구성 가능한 연결로 VPN 게이트웨이 만들기 | IBM Cloud Direct Link 또는 기타 연결 옵션 사용 |
|
VPE 게이트웨이 | IBM Cloud 서비스에 대한 비공개 액세스를 위한 가상 사설 엔드포인트 만들기 | 공용 인터넷을 통한 서비스 액세스 |
|
DNS 구성 | 사용자 지정 확인자가 있는 구성 가능한 허브 및 스포크 DNS 공유 모델 | 기본 VPC DNS 설정 사용 |
유연성 및 사용자 지정 아키텍처 결정
| 요구사항 | 컴포넌트 | 선택 이유 | 대체 선택 |
|---|---|---|---|
|
기존 VPC 지원 | 기존 VPC 인프라에 배포하는 옵션 | 항상 새 VPC 만들기 |
|
주소 접두사 관리 | 수동 또는 자동 관리로 주소 접두사 구성 가능 | 자동 주소 접두사 할당만 사용 |
|
기본 구성 정리 | 기본 보안 그룹 및 ACL 규칙을 정리하는 옵션 | 기본 규칙 유지 |
|
리소스 그룹 및 태그 지정 | 구성 가능한 리소스 그룹 및 포괄적인 태깅 지원 | 기본 리소스 구성 사용 |
주요 기능
표준 - 구성 가능한 서비스 변형이 포함된 통합 설정은 다음을 포괄적으로 제어할 수 있습니다:
핵심 VPC 인프라
- VPC 생성 및 구성: 클래식 액세스 및 DNS 구성을 포함한 VPC 설정에 대한 완벽한 제어
- 다중 영역 배포: 여러 가용 영역에 걸친 배포 지원
- 주소 접두사 관리: 사용자 지정 IP 계획을 위한 유연한 주소 접두사 구성
네트워킹 컴포넌트
- 서브넷: 서브넷: 사용자 지정 CIDR 블록으로 여러 영역에서 서브넷 생성 및 구성
- 네트워크 ACL: 서브넷 수준 보안을 위한 사용자 지정 네트워크 액세스 제어 규칙 정의
- 보안 그룹: 애플리케이션 보안을 위한 인스턴스 수준 방화벽 규칙 구성
- 공용 게이트웨이: 영역별 인터넷 액세스 구성 옵션
고급 연결성
- VPN 게이트웨이: 온프레미스 환경에 대한 안전한 사이트 간 연결 구축
- VPE 게이트웨이: 인터넷 통과 없이 IBM Cloud 서비스에 대한 비공개 연결
- DNS 구성: 허브 앤 스포크 DNS 공유를 포함한 고급 DNS 설정
엔터프라이즈 기능
- 리소스 관리: 종합적인 리소스 그룹 및 태그 지정 기능
- 규정 준수 지원: 다양한 규정 준수 요구 사항을 충족하는 보안 설정 구성 가능
- 통합 준비 완료: 추가 IBM Cloud 서비스 및 워크로드를 위한 기반으로 설계됨