VPC용 가상 사설 엔드포인트를 사용하여 IBM Cloud Transit Gateway에 개인적으로 연결
IBM Cloud® VPC용 가상 사설 엔드포인트(VPE)를 사용하면 VPC 내 서브넷에서 할당된 원하는 IP 주소를 통해 VPC 네트워크에서 IBM Cloud Transit Gateway 에 연결할 수 있습니다.
VPE는 서비스 또는 서비스 인스턴스를 기반으로(서비스 조작 모델에 따라 달라짐) 작성된 엔드포인트 게이트웨이에 바인드되는 가상 IP 인터페이스입니다. 엔드포인트 게이트웨이는 수평적으로 스케일링되는 가상화 기능이며, 중복되고 고가용성이며, VPC의 모든 가용성 구역에 걸쳐 존재합니다. 엔드포인트 게이트웨이를 사용하면 개인용 백본에 있는 VPC와 IBM Cloud® 서비스의 가상 서버 인스턴스에서 통신할 수 있습니다. VPE for VPC는 클라우드 내에 있는 모든 사설 주소 지정을 제어할 수 있는 환경을 제공합니다. 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 참조하십시오.
시작하기 전에
IBM Cloud®에 대한 가상 사설 엔드포인트를 대상으로 지정하기 전에 다음과 같은 태스크를 완료해야 합니다.
- Virtual Private Cloud가 작성되었는지 확인하십시오.
- 가상 개인용 엔드포인트에 대한 플랜을 작성하십시오.
- 가상 개인용 엔드포인트에 올바른 액세스 권한 제어가 설정되어 있는지 확인하십시오.
- 가상 사설 엔드포인트( 계획 수립 시 고려 사항 및 제약 조건 )를 보유함으로써 얻을 수 있는 이점을 이해하십시오.
- 가상 개인용 엔드포인트에 대한 세부사항 보기 방법을 파악하십시오.
VPE for IBM Cloud Transit Gateway 설정
CLI 또는 API를 사용하여 VPE 게이트웨이를 생성할 때는 IBM Cloud Transit Gateway 에 연결하려는 리전의 클라우드 리소스 이름(CRN) 을 지정해야 합니다. VPE 게이트웨이를 작성하는 데 사용할 수 있는 지역 및 CRN에 대해서는 다음 표를 검토하십시오.
IBM Cloud Transit Gateway 그림과 같이 모든 VPC 리전에서 VPE를 지원합니다.
| 위치 | 지역 | CRN(Cloud Resource Name) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com |
| 프랑크푸르트 | eu-de |
crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com |
| 런던 | eu-gb |
crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com |
| 몬트리올 | ca-mon |
crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com |
| 오사카 | jp-osa |
crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com |
| 상파울루 | br-sao |
crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com |
| 시드니 | au-syd |
crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com |
| 도쿄 | jp-tok |
crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com |
| 토론토 | ca-tor |
crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com |
| 워싱턴 DC | us-east |
crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com |
엔드포인트 게이트웨이 구성
가상 사설 엔드포인트 게이트웨이를 구성하려면 다음 단계를 수행하십시오.
- 모든 VPC 사용자에 대해 사용 가능한 IBM Cloud 인프라 서비스(기본값)를 포함하여 사용 가능한 서비스를 나열하십시오.
- VPC 내에서 비공개로 사용할 수 있도록 하려는 IBM Cloud Transit Gateway 용 엔드포인트 게이트웨이를 생성합니다.
- 엔드포인트 게이트웨이에 예약된 IP 주소를 바인드하십시오.
- IBM Cloud Transit Gateway과(와) 연관되어 작성된 VPE 게이트웨이를 확인하십시오. 자세한 정보는 엔드포인트 게이트웨이의 세부사항 보기를 참조하십시오.
이제 VPC 내의 가상 서버 인스턴스들은 이를 통해 IBM Cloud Transit Gateway 인스턴스에 사적으로 액세스할 수 있습니다.
VPE를 사용하여 IBM Cloud Transit Gateway
IBM Cloud Transit Gateway 용 엔드포인트 게이트웨이를 생성한 후에는 다음 단계를 따르십시오
CLI를 통해 VPE 사용
다음 단계를 따라 CLI와 ‘ IBM Cloud Transit Gateway ’ 플러그인을 최신 버전으로 업데이트하십시오.
-
IBM Cloud CLI를 최신 버전으로 업데이트하십시오.
ibmcloud update -
Transit Gateway CLI 플러그인을 업데이트하십시오.
ibmcloud plugin update tg
VPC API를 통해 VPE 사용
IBM Cloud Transit Gateway 서비스용 엔드포인트 게이트웨이를 생성한 후, URL 에서 해당 서비스 엔드포인트의 FQDN( private.transit.cloud.ibm.com )을 사용하여 서비스에 액세스하십시오. 예를 들어, 다음과 같습니다.
curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"
SDK를 통해 VPE 사용
IBM Cloud Transit Gateway 용 엔드포인트 게이트웨이를 생성한 후에는, 트랜짓 게이트웨이 서비스 개체를 생성할 때 서비스의 FQDN을 설정할 때 해당 프라이빗 엔드포인트의 FQDN을 사용해야 합니다.
private.transit.cloud.ibm.com
특정 SDK 언어에 대한 서비스 FQDN 설정의 예제는 SDK API 예제를 참조하십시오.
VPE with Terraform 사용
Terraform을 사용하여 트랜짓 게이트웨이 서비스에 접속할 계획이라면, IBMCLOUD_TG_API_ENDPOINT 환경 변수를 private.transit.cloud.ibm.com``으로 설정해야 합니다. 예를 들어, 다음과 같습니다.
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com