IBM Cloud Transit Gateway 시작하기
IBM Cloud® Transit Gateway를 사용하여 전세계의 IBM Cloud 클래식 및 VPC(Virtual Private Cloud) 인프라를 상호 연결하고IBM Cloud 네트워크 내 트래픽을 유지하십시오. IBM Cloud Transit Gateway를 사용하면조직에서 IBM Cloud 네트워크의 리소스 간 통신을 정의하고 제어하여 IBM Cloud 데이터 센터 간에 동적 확장성, 고가용성 및 개인용 전송 중 데이터를 제공할 수 있습니다. Transit Gateway는 일반적으로 하이브리드 워크로드, 빈번한 데이터 전송, 개인용 워크로드를 지원하고 IBM Cloud 환경의관리를 용이하게 하도록 구현됩니다.
IBM Cloud Transit Gateway를 사용하여 다음을 연결할 수 있습니다.
- 동일한 리전 내의 VPC(로컬 라우팅)
- 서로 다른 리전에 걸쳐 있는 VPC(글로벌 라우팅)
- IBM Cloud 클래식 인프라로 연결되는 VPC
- Power Virtual Server 작업 공간
- 사이트 간 또는 클라이언트 VPN 연결을 위한 VPN 게이트웨이
- Direct Link 연결을 사용하는 온프레미스 네트워크
- GRE(일반 라우팅 캡슐화) 터널을 사용한 외부 네트워크
- 여러 IBM Cloud 계정에 걸친 네트워크 리소스(적절한 액세스 권한이 있는 경우)
프로시저
IBM Cloud Transit Gateway 사용을 시작하려면 다음을 수행하십시오.
-
IBM Cloud Transit Gateway정보에서 Transit Gateway 기능 및 유스 케이스를 검토하십시오.
-
토폴로지 및 전제 조건을 계획하세요. 연결하려는 네트워크(VPC, 클래식, Power Virtual Server, VPN, Direct Link, GRE)를 식별하고 중복되는 CIDR이 없는지 확인합니다. 자세한 정보는 IBM Cloud Transit Gateway 계획을 참조하십시오.
-
사용자 또는 서비스 ID가 Transit Gateway 리소스를 관리할 수 있도록 IAM 권한을 구성합니다. 자세한 내용은 다음에서 IAM 권한 사용 IBM Cloud Transit Gateway 을 참조하세요.
-
대상 지역에 환승 게이트웨이를 생성합니다. 자세한 내용은 주문 IBM Cloud Transit Gateway 을 참조하세요.
-
연결을 추가하고 라우팅을 구성합니다. 네트워크를 연결하고, 경로 전파를 활성화하고, 경로 보고서를 사용하여 경로를 확인합니다. 접두사 필터를 사용하여 라우팅 충돌(예: 겹치는 CIDR)을 해결합니다.
자세한 내용은 연결 추가하기 및 경로 보고서 생성하기를 참조하세요.
-
Transit Gateway 연결 인증을 구성합니다. 게이트웨이에 연결하여 트래픽을 교환할 수 있는 계정 또는 네트워크를 제어합니다. VPC 또는 Direct Link 연결과 같은 기본 리소스에 대해서도 적절한 IAM 권한이 설정되어 있는지 확인하세요. 자세한 내용은 다음에서 IAM 권한 사용 IBM Cloud Transit Gateway 을 참조하세요.
-
트래픽 흐름을 테스트하고 복원력을 검증하세요. 네트워크 간 연결 상태를 확인하고, 경로 보고서를 통해 경로를 검증하며, 장애 조치 시나리오(예: 중복 GRE 터널)를 테스트하여 경로가 사용 불가능한 상황에서도 트래픽이 예상대로 계속 흐르도록 해야 합니다. 자세한 내용은 모니터링 Transit Gateway 을 참조하세요.