Bring Your Own IP Address

이 튜토리얼은 클래식 인프라 사용에 대해 설명합니다. 대부분의 워크로드는 IBM Cloud® Virtual Private Cloud 리소스를 사용하여 구현할 수 있습니다. IBM Cloud VPC를 사용하여 공유 퍼블릭 클라우드 인프라에서 사용자 고유의 프라이빗 클라우드와 같은 컴퓨팅 환경을 작성할 수 있습니다. VPC는 엔터프라이즈에 다른 모든 퍼블릭 클라우드 테넌트와 논리적으로 격리된 가상 네트워크를 정의하고 제어하여 퍼블릭 클라우드에 클라우드에 안전한 비공개 장소를 작성할 수 있는 기능을 제공합니다. 구체적으로 개인 서브넷 가져오기 IP 주소 범위를 IBM Cloud VPC 설정할 수 있습니다.

이 튜토리얼에서는 비용이 발생할 수 있습니다. Cost Estimator를 사용하여 예상 사용량을 기반으로 비용 추정값을 생성하십시오.

이 튜토리얼에서는 IBM Cloud에 사용할 수 있는 BYOIP 구현 패턴에 대한 간략한 개요와 안전한 사설 네트워크를 사용한 워크로드 격리 튜토리얼에 설명되어 있는 안전한 격납장치를 구현하는 경우 적절한 패턴을 식별하는 데 필요한 의사결정 트리를 제공합니다. 설정에 현장의 네트워크 팀, IBM Cloud 기술 지원 또는 IBM Services의 의견이 필요할 수 있습니다.

BYOIP(Bring Your Own IP Address)는 기존 클라이언트 네트워크를 IBM Cloud에서 프로비저닝되는 인프라에 연결하려는 경우 빈번히 요구됩니다. 목적은 일반적으로 클라이언트의 기존 IP 주소 지정 체계를 기반으로 하는 단일 IP 주소 공간으로의 전환을 통해 클라이언트 네트워크 라우팅 구성 및 작동의 변경을 최소화하는 것입니다.

목표

  • BYOIP 구현 패턴을 이해합니다.
  • IBM Cloud을 위한 구현 패턴을 선택합니다.

IBM Cloud IP 주소 지정

IBM Cloud에서는 여러 사설 주소 범위(구체적으로 예를 들면 10.0.0.0/8)를 이용하며, 일부 경우에는 이러한 범위가 기존 클라이언트 네트워크와 충돌할 수 있습니다. 주소 충돌이 있는 경우 IBM Cloud 네트워크와의 상호 운용을 가능하게 하기 위해 BYOIP를 지원하는 몇 가지 패턴이 있습니다.

  • 네트워크 주소 변환
  • GRE(Generic Routing Encapsulation) 터널링
  • IP 별명을 사용한 GRE 터널링
  • 가상 오버레이 네트워크

패턴 선택은 IBM Cloud에서 호스팅되는 애플리케이션에 의해 결정됩니다. 주된 요소로는 패턴 구현에 대한 애플리케이션 민감도, 그리고 클라이언트 네트워크와 IBM Cloud 간 주소 범위 겹침 정도의 두 가지가 있습니다. IBM Cloud에 대해 전용 사설 네트워크 연결을 사용하려는 경우에는 추가 고려사항 또한 적용됩니다. 다음에 대한 문서 IBM Cloud® Direct Link 는 BYOIP를 고려하는 모든 사용자에게 권장되는 책입니다. IBM Cloud® Direct Link 사용자는 여기에 제공된 정보에 따라 연관된 안내를 따라야 합니다.

구현 패턴 개요

  1. NAT: 온프레미스 클라이언트 라우터에서의 NAT 주소 변환. 온프레미스 NAT를 수행하여 클라이언트 주소 지정 체계를 IBM Cloud 프로비저닝된 IaaS 서비스에 할당된 IP 주소로 변환합니다.

  2. GRE 터널링: 주소 지정 체계는 일반적으로 VPN을 통해 IBM Cloud 온프레미스 네트워크 간의 GRE 터널을 통해 IP 트래픽을 라우팅하여 통합됩니다. 이 시나리오는 VPN에서 보안 사설 네트워크로 튜토리얼 에 설명되어 있습니다.

    주소 공간 겹침 가능성에 따라 두 가지 하위 패턴이 있습니다.

    • 주소 겹침 없음: 주소 범위의 겹침 및 네트워크 간 충돌 위험이 없습니다.
    • 부분적 주소 겹침: 클라이언트와 IBM Cloud IP 주소 공간이 동일한 주소 범위를 사용하며 겹침 및 충돌 가능성이 있습니다. 이 경우에는 IBM Cloud 사설 네트워크와 겹치지 않는 클라이언트 서브넷 주소가 선택됩니다.
  3. GRE 터널링 + IP 별칭: 주소 지정 체계는 온프레미스 네트워크와 IBM Cloud 서버에 할당된 별칭 IP 주소 간에 GRE 터널을 통해 IP 트래픽을 라우팅하여 통합됩니다. 이는 VPN에서 보안 사설 네트워크로 튜토리얼 에 설명된 시나리오의 특수한 경우입니다. VRA의 적절한 라우팅 구성으로 지원되는, IBM Cloud에 프로비저닝된 Virtual Server 및 Bare Metal Server에 호환 가능 IP 서브넷에 대한 추가 인터페이스 및 IP 별명이 작성됩니다.

  4. 가상 오버레이 네트워크: IBM Cloud 가상 프라이빗 클라우드(VPC)는 IBM Cloud 완전한 가상 환경을 위한 BYOIP를 지원합니다. 이는 보안 사설 네트워크로 워크로드 격리 튜토리얼 에 설명된 보안 사설 네트워크 격납장치의 대안으로 간주될 수 있습니다.

또는 IBM Cloud 네트워크의 계층에 가상 오버레이 네트워크를 구현하는 VMware NSX와 같은 솔루션을 고려하십시오. 가상 오버레이의 모든 BYOIP 주소는 IBM Cloud 네트워크 주소 범위로부터 독립적입니다. VMware 및 IBM Cloud 시작하기를 참조하십시오.

패턴 의사결정 트리

여기 제공된 의사결정 트리는 적절한 구현 패턴을 결정하는 데 사용할 수 있습니다.

패턴 의사 결정 트리
의사 결정 트리

다음 참고는 추가적인 안내를 제공합니다.

NAT이 애플리케이션에 문제를 일으킬 수 있습니까?

NAT이 문제가 될 수 있는 두 가지 특별한 경우는 다음과 같습니다. 이러한 경우에는 NAT을 사용하지 않아야 합니다.

  • Microsoft AD 도메인 통신과 같은 일부 애플리케이션, 그리고 P2P 애플리케이션에는 NAT과 관련된 기술적 문제가 있습니다.
  • 알 수 없는 서버가 IBM Cloud 통신해야 하는 경우 또는 IBM Cloud 온프레미스 서버 간에 수백 개의 양방향 연결이 필요한 경우. 이 경우에는 맵핑을 사전에 식별할 수 없으므로 클라이언트 라우터/NAT 테이블에서 모든 맵핑을 구성할 수 없습니다.

주소 겹침 없음

온프레미스 네트워크에서 10.0.0.0/8 사용되나요? 온프레미스와 IBM Cloud 사설 네트워크 간에 주소가 겹치지 않는 경우, 이 튜토리얼에 설명된 대로 온프레미스와 IBM Cloud 간에 GRE 터널링을 사용하여 NAT 변환이 필요하지 않도록 할 수 있습니다. 이를 위해서는 현장 네트워크 팀과 함께 네트워크 주소 사용 현황을 검토해야 합니다.

부분적인 주소 겹침

온프레미스 네트워크에서 10.0.0.0/8 범위 중 하나를 사용 중인 경우 IBM Cloud 네트워크에서 사용 가능한 겹치지 않는 서브넷이 있나요? 현장의 네트워크 팀과 함께 네트워크 주소 사용을 검토하고 IBM Cloud 기술 영업 부서에 문의하여 사용 가능한 겹치지 않는 네트워크를 식별하십시오.

IP 별명 지정이 문제를 일으킬 수 있습니까?

겹치지 않는 주소가 존재하지 않는 경우에는 안전한 사설 네트워크 격납장치에 배치된 Virtual Server 및 Bare Metal Server에 IP 별명 지정을 구현할 수 있습니다. IP 별명 지정은 각 서버에 있는 하나 이상의 네트워크 인터페이스에 여러 서브넷 주소를 지정합니다.

IP 별명 지정은 흔히 사용되는 기법이지만, 서버 및 애플리케이션 구성을 검토하여 이것이 멀티홈 및 IP 별명 구성에서 잘 작동하는지 판별하는 것이 좋습니다.

BYOIP 서브넷에 대한 동적 경로(예: BGP) 또는 정적 경로를 만들려면 VRA에서 추가 라우팅 구성이 필요합니다.