IBM Cloud Transit Gateway 시작하기

IBM Cloud® Transit Gateway를 사용하여 전세계의 IBM Cloud 클래식 및 VPC(Virtual Private Cloud) 인프라를 상호 연결하고IBM Cloud 네트워크 내 트래픽을 유지하십시오. IBM Cloud Transit Gateway를 사용하면조직에서 IBM Cloud 네트워크의 리소스 간 통신을 정의하고 제어하여 IBM Cloud 데이터 센터 간에 동적 확장성, 고가용성 및 개인용 전송 중 데이터를 제공할 수 있습니다. Transit Gateway는 일반적으로 하이브리드 워크로드, 빈번한 데이터 전송, 개인용 워크로드를 지원하고 IBM Cloud 환경의관리를 용이하게 하도록 구현됩니다.

IBM Cloud Transit Gateway를 사용하여 다음을 연결할 수 있습니다.

  • 동일한 리전 내의 VPC(로컬 라우팅)
  • 서로 다른 리전에 걸쳐 있는 VPC(글로벌 라우팅)
  • IBM Cloud 클래식 인프라로 연결되는 VPC
  • Power Virtual Server 작업 공간
  • 사이트 간 또는 클라이언트 VPN 연결을 위한 VPN 게이트웨이
  • Direct Link 연결을 사용하는 온프레미스 네트워크
  • GRE(일반 라우팅 캡슐화) 터널을 사용한 외부 네트워크
  • 여러 IBM Cloud 계정에 걸친 네트워크 리소스(적절한 액세스 권한이 있는 경우)

프로시저

IBM Cloud Transit Gateway 사용을 시작하려면 다음을 수행하십시오.

  1. IBM Cloud Transit Gateway정보에서 Transit Gateway 기능 및 유스 케이스를 검토하십시오.

  2. 토폴로지 및 전제 조건을 계획하세요. 연결하려는 네트워크(VPC, 클래식, Power Virtual Server, VPN, Direct Link, GRE)를 식별하고 중복되는 CIDR이 없는지 확인합니다. 자세한 정보는 IBM Cloud Transit Gateway 계획을 참조하십시오.

  3. 사용자 또는 서비스 ID가 Transit Gateway 리소스를 관리할 수 있도록 IAM 권한을 구성합니다. 자세한 내용은 다음에서 IAM 권한 사용 IBM Cloud Transit Gateway 을 참조하세요.

  4. 대상 지역에 환승 게이트웨이를 생성합니다. 자세한 내용은 주문 IBM Cloud Transit Gateway 을 참조하세요.

  5. 연결을 추가하고 라우팅을 구성합니다. 네트워크를 연결하고, 경로 전파를 활성화하고, 경로 보고서를 사용하여 경로를 확인합니다. 접두사 필터를 사용하여 라우팅 충돌(예: 겹치는 CIDR)을 해결합니다.

    자세한 내용은 연결 추가하기경로 보고서 생성하기를 참조하세요.

  6. Transit Gateway 연결 인증을 구성합니다. 게이트웨이에 연결하여 트래픽을 교환할 수 있는 계정 또는 네트워크를 제어합니다. VPC 또는 Direct Link 연결과 같은 기본 리소스에 대해서도 적절한 IAM 권한이 설정되어 있는지 확인하세요. 자세한 내용은 다음에서 IAM 권한 사용 IBM Cloud Transit Gateway 을 참조하세요.

  7. 트래픽 흐름을 테스트하고 복원력을 검증하세요. 네트워크 간 연결 상태를 확인하고, 경로 보고서를 통해 경로를 검증하며, 장애 조치 시나리오(예: 중복 GRE 터널)를 테스트하여 경로가 사용 불가능한 상황에서도 트래픽이 예상대로 계속 흐르도록 해야 합니다. 자세한 내용은 모니터링 Transit Gateway 을 참조하세요.