IBM Cloud Transit Gateway 정보
가상 사설 클라우드(VPC)의 수가 늘어남에 따라, 여러 리전에 걸쳐 이러한 리소스 간의 상호 연결을 관리할 수 있는 방법이 필요합니다. 리전 간 VPC 연결( IBM Cloud® Transit Gateway )은 바로 이러한 목적을 위해 특별히 설계되었습니다.
IBM Cloud Transit Gateway를 사용하여 VPC를 함께 연결할 단일 또는 다중 Transit Gateway를 작성할 수 있습니다. 클래식 인프라 리소스와의 원활한 통신을 제공하기 위해 IBM Cloud 클래식 인프라를 Transit Gateway에 연결할 수도 있습니다. Transit Gateway에 연결하는 모든 새 네트워크는 연결된 다른 모든 네트워크에서 자동으로 사용 가능하게 되므로 네트워크가 커질 때 네트워크를 확장할 수 있습니다.
Transit Gateway는 로컬 게이트웨이에 네트워크를 추가할 수 있게 하여 유연성을 제공합니다. 네트워크는 여러 로컬 게이트웨이와 하나의 글로벌 게이트웨이에 연결될 수 있으므로 로컬 게이트웨이에서 로컬 트래픽을 유지할 수 있습니다.
기능 개요
IBM Cloud Transit Gateway는 다음 기능을 제공합니다.
개인정보 보호
-
IBM 사설 네트워크의 IBM Cloud Transit Gateway 에 대한 연결은 공용 인터넷에 노출되지 않으므로 공용 송신 및 VPN 비용을 줄이고 보안 위협을 줄입니다.
-
IBM Cloud Transit Gateway는 이 IBM Cloud다중 구역지역(MZR) 내에서 단일 장애 지점이 없는 완전히 중복된 결함 허용 서비스입니다.
-
IBM Cloud Transit Gateway Identity and Access Management (IAM)과 연동되어, 트랜짓 게이트웨이에 대한 액세스 권한을 관리할 수 있게 해줍니다. IAM을 사용하여 사용자 권한뿐만 아니라 IBM Cloud 사용자 및 그룹을 작성하고 관리하여 액세스를 허용하거나 거부할 수 있습니다.
라우팅
IBM Cloud Transit Gateway는 VPC와 IBM Cloud 클래식 인프라 간의 로컬 및 글로벌 라우팅을 지원합니다. 모든 라우팅 옵션은 공용 인터넷을 경유하지 않고 IBM Cloud 의 사설 인프라 내에서 처리되며, 성능이 최적화되어 있습니다. IBM Cloud Transit Gateway 를 통해 고객은 워크로드를 확장하고, IBM Cloud 에서 실행되는 분리된 네트워크를 연결할 때 더 큰 유연성, 중복성 및 속도를 확보할 수 있습니다.
최적화된 트래픽과 내결함성
Transit Gateway 각 가용성 영역에 위치한 라우터를 사용하는 지역 서비스입니다. 일반적인 환경에서, 가상 서버 인스턴스가 서로 다른 VPC에 배포되면, 이러한 인스턴스들은 서로 통신을 시도합니다. VPC 간 트래픽은 동일한 존 내에서만 이루어지므로, 효율적인 로컬 라우팅과 최적화된 데이터 전송이 보장됩니다.
이 표준 방식은 트랜짓 VPC를 사용하고 모든 구역에 걸쳐 동일한 접두사를 광고하기 위해 한 VPC에서 정적 경로를 광고하는 경우에도 적용됩니다. VPC 내에 방화벽이 배포되어 있더라도(이로 인해 다른 공표된 영역에 중복된 방화벽이 생기더라도), 트래픽은 여전히 해당 영역의 트랜짓 게이트웨이를 우선적으로 이용합니다. 이러한 라우팅 동작은 트래픽이 동일한 존의 트랜짓 게이트웨이를 통해 되돌아오도록 하여, 동일한 존 내에서 라우팅이 유지되도록 합니다. VPC는 일반적으로 해당 존 내의 트랜짓 게이트웨이에 우선순위를 부여하여 존 간 트래픽을 최소화합니다.
한 구역에서 장애가 발생하는 경우(예: 트랜짓 게이트웨이의 한 구역 내 모든 라우터가 고장나는 등), 통신이 중단될 수 있습니다. 이러한 경우, 트래픽이 서로 다른 경로로 라우팅될 수 있는데, 한 방향의 트래픽은 대체 경로를 통해 전송되는 반면, 응답은 다른 경로를 통해 돌아올 수 있습니다. 그러나 일반적으로 VPC 트래픽은 동일한 영역 내에 머뭅니다.
경계를 넘어 쉽게 연결
IBM Cloud Transit Gateway 은 전 세계의 컴퓨팅 및 클래식 리소스를 사용하여 IBM Cloud VPC를 상호 연결합니다. IBM Cloud 계정에서 VPC 및 클래식 리소스를 상호 연결할 수도 있습니다.
IBM Cloud Transit Gateway 는 엔드포인트를 연결하기 위해 GRE(일반 라우팅 캡슐화) 터널 사용을 지원합니다. GRE 터널을 통해 트랜짓 게이트웨이는 특정 사용 사례를 위해 기존 인프라 리소스에 호스팅된 오버레이 네트워크에 연결할 수 있습니다.
GRE 향상된 경로 전파 기능이 활성화되면, 동일한 트랜짓 게이트웨이에 연결된 모든 GRE 터널이 경로를 공유하며, 영역 간에 통신할 수 있습니다. 이 설정이 비활성화되면, 서로 다른 영역에 있는 바인딩되지 않은 GRE 터널 간 또는 중복 GRE 내의 터널 간에 네트워크 트래픽을 주고받을 수 없습니다. 자세한 내용은 GRE 터널을 참조하십시오.
direct link 연결
IBM Cloud Transit Gateway는 Direct Link 연결을 지원합니다. Direct Link를 IBM Cloud Transit Gateway 온프레미스 네트워크에 연결하면 Transit Gateway에 연결된 모든 네트워크에 대한 액세스 권한이 부여됩니다. 마찬가지로, 트랜짓 게이트웨이의 다른 모든 연결도 귀하의 네트워크에 접근할 수 있습니다. IBM Cloud Transit Gateway에 대한 다른 네트워크 연결과 마찬가지로 IP 겹침 문제를 방지하려면 특별한 고려사항이 필요합니다. 자세한 정보는 겹치는 VPC 접두부 및 클래식 인프라 서브넷 처리 를 참조하십시오.
Power Virtual Server 연결
IBM Cloud Transit Gateway 은 Power Virtual Server 연결을 지원합니다. Power Virtual Server 인스턴스를 IBM Cloud Transit Gateway 네트워크에 연결하면 트랜짓 게이트웨이에 연결된 모든 네트워크에 대한 액세스 권한이 부여됩니다. 마찬가지로, 트랜짓 게이트웨이의 다른 모든 연결도 귀하의 네트워크에 접근할 수 있습니다. IBM Cloud Transit Gateway에 대한 다른 네트워크 연결과 마찬가지로 IP 겹침 문제를 방지하려면 특별한 고려사항이 필요합니다. 자세한 정보는 겹치는 VPC 접두부 및 클래식 인프라 서브넷 처리 를 참조하십시오.
상호 연결 패턴
IBM Cloud Transit Gateway를 사용하면 IBM Cloud VPC와클래식 인프라를 Transit Gateway 서비스에 연결하여 비즈니스 요구사항에 부합하도록 IBM Cloud 지역 전체의 다중 VPC 및 클래식 인프라로 구성된 글로벌 네트워크를 빌드할 수 있습니다.
IBM Cloud Transit Gateway는 Transit Gateway의 위치 또는 지정된 라우팅 유형에 관계없이 MZR에 있는 클래식 네트워크에 연결될 수 있습니다.
다음은 IBM Cloud Transit Gateway 서비스를 구현할 수 있는 몇 가지 방법입니다.
유스 케이스 1: 동일한 MZR에 있는 두 개 이상의 VPC 상호 연결
로컬 Transit Gateway를 사용하여 동일한 지역에 있는 두 개의 VPC를 연결합니다.
유스 케이스 2: 다중 MZR에 걸쳐 두 개 이상의 VPC 상호 연결
글로벌 트랜짓 게이트웨이를 사용하여 여러 리전의 VPC를 연결합니다.
{: caption="두 개 이상의 VPC 연결여러 MZR에 두 개 이상의 VPC 연결여러 " caption-side="bottom"} 두 개 이상의 VPC 연결*
유스 케이스 3: 동일한 MZR에 있는 하나 이상의 VPC와 IBM 클래식 네트워크 상호 연결
로컬 Transit Gateway를 통해 IBM Cloud 클래식이 있는 동일한 지역의 VPC를 연결합니다.
유스 케이스 4: VPC 및 IBM 클래식 네트워크를 연결하여 모든 MZR의 모든 리소스에 액세스
글로벌 Transit Gateway를 통해 IBM Cloud 클래식이 있는 여러 지역의 VPC를 연결합니다.
유스 케이스 5: 전체 계정에서 VPC 상호 연결
로컬 Transit Gateway를 통해 서로 다른 IBM Cloud 계정이 소유하는 동일한 지역의 VPC를 연결합니다.
유스 케이스 6: 네트워크(VPC 및 클래식)를 여러 로컬 게이트웨이에 연결
다음 사항에 유의하십시오.
- 로컬 트래픽은 로컬 Transit Gateway에서 유지되므로 대기 시간이 줄어듭니다.
- VPC C 및 D의 데이터가 VPC E 및 F에 복제될 수 있으므로, 고가용성(HA) 기능이 제공됩니다.
- 클래식 인프라 Transit Gateway 연결이 Transit Gateway 소유자와 동일한 계정에 있어야 합니다.
{: caption="연결네트워크(VPC 및 클래식)를 여러 로컬 " caption-side="bottom"} 연결
유스 케이스 7: 전체 계정에서 네트워크(VPC 및 클래식) 상호 연결
교차 계정 IBM Cloud 클래식 계정을 하나 이상의 Transit Gateway에 연결합니다. 이를 수행하기 위해 Transit Gateway를 소유하는 IBM Cloud 계정이 Transit Gateway에 연결하기 위한 권한을 IBM Cloud 클래식 계정에 요청합니다. IBM Cloud 클래식 계정이 요청을 승인해야 연결이 설정됩니다. 표시된 대로 다중 IBM Cloud 클래식 계정 연결에 대해 이 프로세스를 반복할 수 있습니다.
사용 사례 8: 고가용성 GRE 터널을 사용하여 네트워크 연결하기
IBM Cloud 의 기존 인프라를 로컬 트랜짓 게이트웨이에 연결하기 위해 GRE 터널을 사용하십시오.
이 다이어그램은 고가용성 GRE 터널 구성을 보여줍니다. GRE 터널 구성을 설정할 때는 가용 영역을 반드시 지정해야 합니다. 이 사용 사례에 고가용성을 확보하려면, 동일한 엔드포인트를 가지되 서로 다른 가용 영역을 사용하는 두 개의 GRE 터널을 설정해야 합니다.
트랜짓 게이트웨이 GRE 연결의 경우, 게이트웨이 소유자가 자신의 요구 사항에 맞게 HA를 구체적으로 구성해야 합니다. GRE 연결은 지점간 연결이며, 기본 제공 중복성이 없으며 단일 장애 지점입니다. 트랜짓 게이트웨이에서 GRE 연결을 구성할 때는 가용 영역을 지정해야 합니다. 강력한 HA 솔루션의 경우 다른 가용성 구역을 사용하여 여러 GRE 연결을 구성하십시오.
유스 케이스 9: Direct Link 를 사용하여 온프레미스 네트워크 연결
IBM Cloud ( Direct Link )을 연결하여 트랜짓 게이트웨이를 통해 IBM Cloud 네트워크에 대한 온프레미스 연결을 허용합니다. 이 연결을 통해 온프레미스 네트워크는 트랜짓 게이트웨이에 연결된 모든 네트워크에 액세스할 수 있습니다. 다음 예에서 Direct Link 게이트웨이는 4개의 VPC 및 IBM Cloud 클래식 인프라와 함께 글로벌 Transit Gateway에 연결합니다. 반대의 경우도 마찬가지인데, 즉 트랜짓 게이트웨이에 연결된 다른 모든 네트워크는 이제 온프레미스 네트워크에 연결되어 있습니다.
Direct Link 로컬 또는 원격 전송 게이트웨이 중 하나에 연결할 수 있습니다.
사용 사례 10: 중복 스포크로 VPN for VPC 사용
이 사용 사례에서는 VPN 게이트웨이를 트랜짓 게이트웨이의 스포크로 구성하여 온프레미스 환경과 IBM Cloud 사이에 중복 네트워크 경로를 제공합니다. 기본 연결은 대역폭이 보장되고 지연 시간이 짧은 전용 연결을 제공하는 Direct Link 을 사용하여 설정됩니다. 이 직접 연결은 트랜짓 게이트웨이에 연결되는 IBM Cloud 트랜짓 VPC에서 종료됩니다. 거기에서 트래픽은 Power Virtual Servers, 스포크 VPC의 가상 서버 인스턴스, 클래식 인프라를 포함한 여러 환경으로 라우팅됩니다.
두 번째 직접 링크의 추가 비용 없이 가용성을 향상시키기 위해 VPN 게이트웨이를 보조 경로로 배포합니다. 이 경로는 온프레미스 네트워크와 VPN 게이트웨이 사이의 BGP VPN 터널을 사용하여 인터넷을 통한 보안 연결을 제공합니다. VPN 게이트웨이 어플라이언스와 트랜짓 게이트웨이 라우터(TGR) 사이에 여러 GRE 터널이 설정되어 VPN이 Transit Gateway 토폴로지 내에서 스포크 역할을 할 수 있습니다. 이 경로는 Direct Link 와 같은 수준의 성능을 보장하지는 않지만, 주 경로가 장애를 일으킬 때에도 연결이 지속되도록 보장하므로, 하이브리드 클라우드 네트워킹을 위한 비용 효율적이고 복원력이 뛰어난 솔루션입니다.
Power Virtual Server ~를 활용한 사용 사례 Transit Gateway
Power Virtual Server 작업 공간이 포함된 사용 사례에 대해서는 Power Edge Router 사용 사례를 참조하십시오.