연결 추가

UI, CLI, API 및 Terraform을 사용하여 트랜짓 게이트웨이에 연결을 추가할 수 있습니다.

UI에서 연결 추가하기

Transit Gateway에 연결을 추가하려면 다음 단계를 따르십시오.

  1. IBM Cloud 콘솔을 열고 계정에 로그인하세요.

  2. 왼쪽 상단에서 탐색 메뉴 아이콘 탐색 메뉴 아이콘을 선택한 다음 인프라 > 네트워크 > Transit Gateway.

  3. 연결을 추가할 Transit Gateway의 이름을 클릭하십시오.

    확장된 보기 모드에 있다면 ‘전체 세부 정보 보기’를 클릭하세요.

  4. 연결 보기에서 연결 추가를 클릭합니다.

  5. Transit Gateway에 추가할 특정 네트워크 연결을 선택하고 구성하십시오. 선택사항:

    • 클래식 인프라 네트워크를 사용하면 IBM Cloud 클래식 인프라에 연결할 수 있습니다. 계정당 하나의 클래식 인프라 연결만 허용됩니다.

    • Direct LinkDirect Link 게이트웨이와의 양방향 네트워크 연결을 설정하여, 온프레미스 네트워크 및 트랜짓 게이트웨이에 연결된 기타 리소스와 안전하게 연결될 수 있도록 합니다.

      다음 항목을 선택하면 Direct Link, Direct Link 콘솔에 로그인하여 Transit Gateway 직접 연결의 네트워크 연결 유형으로 지정해야 합니다.

    • Power Virtual Server- Power Virtual Server 워크스페이스와 양방향으로 네트워크 연결을 설정하여 Power Virtual Server 코로케이션에 있는 리소스에 액세스합니다.

      를 선택하는 경우 Power Virtual Server 를 선택하면 PER 사용 데이터 센터에 Power Virtual Server 워크스페이스를 만들어야 합니다. PER 지원 데이터 센터 목록은 시작하기 Power Edge Router 을 참조하세요.

    • 중복 GRE 터널을 사용하면 바인딩되지 않은 GRE 터널을 VPC 또는 기존 인프라 네트워크의 엔드포인트에 연결할 수 있으므로 GRE 터널의 중복성을 구축할 수 있습니다. 자세한 내용은 중복 GRE 터널 만들기를 참조하세요.

    • Unbound GRE 터널을 사용하면 트랜짓 게이트웨이가 기존 인프라 리소스에 호스팅된 오버레이 네트워크에 연결할 수 있습니다. 자세한 내용은 언바인딩된 GRE 터널 만들기를 참조하세요.

    • VPC 네트워크에는 컴퓨팅 리소스가 포함될 수 있으므로, 이를 통해 계정의 VPC 리소스에 연결하거나 승인을 받은 후 다른 계정의 VPC 리소스에 연결할 수 있습니다.

    • VPN 게이트웨이 연결은 VPN 게이트웨이를 트랜짓 게이트웨이에 스포크로 연결하여 온프레미스 또는 외부 네트워크를 IBM Cloud 와 연결합니다. 이러한 연결은 중복 GRE 터널과 동적 라우팅( eBGP )을 사용하여 효율적이고 확장 가능한 네트워크 통합을 가능하게 합니다. 자세한 정보는 VPN 게이트웨이 작성을 참조하십시오.

  6. 선택적으로, 트랜짓 게이트웨이가 허용하거나 거부할 경로를 결정하는 필터 목록을 순서대로 지정하기 위해 접두사 필터를 생성할 수 있습니다. 자세한 정보는 접두부 필터 추가 및 삭제의 내용을 참조하십시오.

  7. 네트워크 연결을 선택한 후 연결 도달 옵션을 선택하십시오.

    • 이 계정에 새 연결 추가- 연결 이름과 연결에 필요한 기타 필수 정보를 입력합니다.

      • 의 경우 Power Virtual Server 를 클릭하고 Power Virtual Server 워크스페이스의 위치를 선택합니다. 그런 다음 Transit Gateway 에 대해 활성화된 Power Virtual Server 워크스페이스 목록에서 선택합니다. 이 메뉴에 모든 Power Virtual Server 워크스페이스가 표시되는 것은 아니라는 점에 유의하세요.

      • VPN 게이트웨이의 경우, 먼저 VPN 게이트웨이가 배포된 지역을 선택하세요. 그런 다음 동적 라우팅을 지원하는 사용 가능한 VPN 게이트웨이 중에서 선택하세요.

        연결에 대한 사용자 지정 CIDR 블록을 지정해야 합니다. CIDR은 중복 GRE 터널에서 주소를 할당하는 데 사용되는 IP 범위를 정의하며, RFC 1918 사설 주소 공간을 사용해야 하고, 최소한 /27 서브넷이어야 하며, 전송 게이트웨이의 다른 연결 CIDR과 중복되어서는 안 됩니다.

        동적 라우팅이 활성화된 VPN 게이트웨이만 사용 가능한 연결 목록에 표시됩니다. 선택한 지역 및 영역에 따라 VPN 게이트웨이가 연결할 Transit Gateway 라우터가 결정됩니다.

        VPN 게이트웨이와 트랜짓 게이트웨이가 동일한 다중 영역(MZR)에 있는 경우, 영역을 지정하는 것은 선택 사항입니다. 이 경우, 연결은 VPN 게이트웨이의 영역을 사용합니다.

    • 다른 계정의 네트워크에 연결 요청하기- 연결하려는 네트워크를 관리하는 계정의 IBM Cloud ID 또는 클라우드 리소스 이름(CRN)을 입력합니다. 그런 다음 나머지 정보를 입력합니다. 해당 Transit Gateway에 연결된 모든 리소스는 다른 네트워크에서 액세스할 수 있습니다. 클라우드 ID 또는 CRN을 얻는 방법을 비롯한 자세한 내용은 교차 계정 연결 추가하기를 참조하세요.

      • IBM Cloud ID - 클래식 인프라언바운드 GRE 터널에 필요합니다.
      • CRN - 다른 모든 연결에 필요합니다.

      Power Systems Virtual Server 작업 공간이 올바르게 설정되었는지 확인하려면 Power Systems Virtual Server UI로 이동하여 탐색 메뉴에서 ‘Cloud connections’ 페이지가 있는지 확인하십시오. 클라우드 연결 페이지가 없는 경우 워크스페이스는 Transit Gateway 을 활용합니다. 그렇지 않으면 Power Systems Virtual Server 에서 클라우드 연결을 사용하여 가상 연결을 구성해야 합니다.

  8. 네트워크 연결 정보를 입력한 후 추가를 클릭하여 연결을 생성합니다.

CLI에서 연결 추가하기

시작하기 전에

IBM Cloud CLI 플러그인으로 구현되는 Transit Gateway CLI를 사용하려면 다음 전제조건을 완료하십시오.

  1. IBM Cloud CLI를 설치하십시오.

  2. IBM Cloud CLI에 tg-cli/tg CLI 플러그인을 설치하십시오.

    설치하려면 다음을 수행합니다.

    ibmcloud plugin install tg
    

VPE(가상 개인용 엔드포인트)와 CLI를 함께 사용하려는 경우 다음 변수를 설정해야 합니다.

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com

CLI에서 트랜짓 게이트웨이에 연결을 추가하려면 다음 명령을 입력하십시오:

ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]

명령 옵션

GATEWAY_ID

새 연결이 설정된 게이트웨이의 ID입니다.

--name

새 연결의 이름.

--network-id

네트워크 연결의 ID. classic 의 경우 값을 설정하지 마세요. 다른 모든 네트워크 유형에는 CRN을 사용합니다. 예를 들어, VPC의 CRN을 확인하려면:

ibmcloud is vpc VPC_ID --json
--network-type
연결의 네트워크 유형. 값은 classic, directlink, power_virtual_server, vpn_gateway, vpc 입니다.
--network-account-id
클래식 연결을 생성하는 데 사용할 IBM Cloud 계정의 ID입니다. 연결 계정이 게이트웨이 계정과 다른 경우, ‘ classic ’ 유형에서만 사용됩니다.
--zone
선택 사항: GRE 터널 또는 VPN 연결이 배포된 가용성 영역. vpn_gateway 네트워크 유형에만 적용됩니다.
--default-prefix-filter
선택 사항: 연결의 기본 접두사 필터 (permit | deny).
--cidr
선택 사항: 연결에 사용할 CIDR 블록. vpn_gateway 네트워크 유형에만 적용됩니다.
--output json
선택 사항: 출력을 JSON 형식으로 표시할지 여부를 지정합니다.
--help | -h
선택 사항: 이 명령에 대한 도움말을 확인하세요.

예제

이 예에서는 vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc"을(를) 사용하여 vpc-connection(이)라는 VPC 연결 작성을 설명합니다.

ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc

classic-conn이라는 클래식 연결을 작성합니다.

ibmcloud tg cc $gateway --name classic-conn --network-type classic

API 연결 추가하기

API 연결을 추가하려면 다음 단계를 따르세요:

  1. API 환경을 설정하십시오.
  2. API 명령에 사용할 추가 변수를 저장하십시오.
  3. 트랜짓 게이트웨이에 연결을 추가합니다. 예를 들어, 다음과 같습니다.
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
  --header "Accept: application/json" \
  --header "Content-Type: application/json" \
  --data '{ "network_type": "vpc" }'
  "
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"

자세한 내용은 Transit Gateway API 참조에서 트랜짓 게이트웨이에 연결 추가를 참조하세요.

Terraform을 통한 연결 추가

Terraform을 사용하여 트랜짓 게이트웨이 연결을 생성할 때 리소스에 지정할 수 있는 다음 인자 참조 사항을 확인해 보십시오:

연결 생성을 위한 테라폼 인수 참조
인수 세부사항
** base_connection_id**
선택 사항
새 리소스를 강제 생성
문자열
** base_네트워크_type**
선택 사항
새 리소스 강제 적용
문자열
** 게이트웨이**
필수
새 리소스
문자열을 강제 적용
** local_gateway_ip**
선택 사항
새 리소스를 강제 적용
문자열
** local_tunnel_ip**
선택 사항
새 리소스 강제 적용
문자열
이름
선택 사항
문자열
연결 이름입니다. 이름이 지정되지 않은 경우, 네트워크 유형에 따라 기본 이름이 제공됩니다. 예를 들어, 네트워크 유형이 VPC인 경우 vpc, 클래식인 경우 classic 과 같이 지정됩니다.
** network_account_id**
선택 사항
새 리소스를 강제 생성합니다
string
네트워크 유형
필수
새 리소스 강제 적용
문자열
네트워크 유형입니다. 허용되는 값은 classic, directlink, gre_tunnel, unbound_gre_tunnel, vpn_gateway, vpc 입니다.
** network_id**
선택 사항
새 리소스를 강제 생성
문자열
** remote_bgp_asn**
선택 사항
새 리소스를 강제 적용
정수
** remote_gateway_ip**
선택 사항
새 리소스를 강제 적용
문자열
** remote_tunnel_ip**
선택 사항
새 리소스 강제 적용
문자열
** zone**
선택 사항
새 리소스 강제 적용
문자열

이 예시는 테라폼을 사용하는 트랜짓 게이트웨이 연결을 만드는 방법을 보여줍니다:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway      = ibm_tg_gateway.test_tg_gateway.id
  network_type = "vpc"
  name         = "myconnection"
  network_id   = ibm_is_vpc.test_tg_vpc.resource_crn
}