Transit Gateway 를 사용하여 IBM Cloud 서비스와 VCF as a Service 를 상호 연결

마케팅 종료: 2025년 10월 31일부로 신규 고객에게는 VMware Solutions 오퍼링의 신규 배포가 더 이상 제공되지 않습니다. 기존 고객은 IBM Cloud® 에서 활성 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

IBM Cloud® Transit Gateway 을 사용하여 Direct Link 연결을 사용하여 IBM Cloud for VMware Cloud Foundation as a Service 다중 테넌트 및 단일 테넌트 가상 데이터 센터 (VDC) 를 전송 게이트웨이에 안전하게 상호 연결하여 IBM Cloud 클래식 및 가상 프라이빗 클라우드 (VPC) IaaS 인프라 및 온프레미스 위치에 대한 네트워크 연결을 사용하십시오. VMware Solutions 콘솔의 VDC 상호 연결 탭을 사용하여 Transit Gateway에 연결하십시오.

Transit Gateway는 GRE(일반 라우팅 캡슐화) 터널을 사용하여 단일 테넌트 및 멀티 테넌트 가상 데이터 센터(VDC)를 Transit Gateway 리소스에 연결합니다. 198.18.0.0/15 네트워크는 VDC가 배포된 지역에 대해 할당된 IP 집합에서 VDC를 트랜짓 게이트웨이에 연결하는 데 사용됩니다. 198.18.0.0/15 네트워크는 IBM® 에서 트랜짓 네트워크 및 GRE 터널에 사용하는 전용 네트워크입니다.

VMware Solutions 콘솔을 사용하여 VDC에 연결 그룹을 추가합니다. 연결 그룹에는 각 구역에 대한 중복 연결을 설정하기 위한 6개의 바인드되지 않은 GRE 터널이 포함되어 있습니다. 연결 그룹을 만든 후 각 GRE 터널을 Transit Gateway 에 추가하여 연결 그룹을 연결합니다. IBM Cloud Shell 또는 Transit Gateway 콘솔을 사용하여 터널을 Transit Gateway 에 연결할 수 있습니다.

VDC 연결 그룹을 Transit Gateway에 연결하려면 바인드되지 않은 6개의 모든 GRE 터널을 Transit Gateway 에 개별적으로 연결해야 합니다. 여섯 개의 바인드되지 않은 GRE 터널은 중복성 위험을 방지하는 데 도움이 됩니다.

Transit Gateway 자원은 VDC와 동일한 IBM Cloud 계정에 있을 필요가 없습니다. Transit Gateway 리소스는 IBM Cloud 계정이 아닌 VMware® 바이 브로드컴 계정에 포함되어 있습니다.

시작하기 전에

네트워크 에지 버전 요구사항

Transit Gateway를 사용하려면 VDC에 네트워크 에지 버전 2.0 이상이 포함되어야 합니다. 2024년 1월 12일 이후 작성된 모든 VDC는 네트워크 에지 버전 2.0 이상입니다. 네트워크 에지 버전이 호환되지 않는 경우 VMware Solutions 콘솔의 VDC 상호 연결 탭에 알림이 표시됩니다.

VDC에 호환 가능한 버전이 포함되어 있지 않으면 네트워크 에지를 포함하는 새 VDC를 작성하십시오. 자세한 정보는 가상 데이터 센터 인스턴스 주문을 참조하십시오.

Transit Gateway 요구사항

VDC에 연결 그룹을 추가하려면 먼저 Transit Gateway를 작성해야 합니다. 자세한 정보는 Transit Gateway 콘솔IBM Cloud Transit Gateway 를 참조하십시오.

VCF as a Service 에 연결하기 위한 프로시저

  1. VDC에 연결 그룹을 추가하십시오.

    1. VMware Solutions 콘솔의 왼쪽 탐색 패널에서 리소스 > VCF as a Service 을 클릭합니다.

    2. VMware Cloud Foundation as a Service 페이지에서 가상 데이터 센터 이름을 클릭합니다.

    3. 상호 연결 탭을 클릭하여 Transit Gateway 연결 페이지를 여십시오.

    4. 연결 그룹 추가 +를 클릭합니다.

    5. 연결 그룹 추가 창에서 다음 단계를 완료합니다.

      1. 연결하려는 Transit Gateway ID를 입력합니다. ' Transit Gateway 콘솔'의 ' Transit Gateway ' 세부 정보 페이지에서 ' Transit Gateway ' ID를 찾을 수 있습니다.
      2. Transit Gateway가 연결될 지역을 선택합니다.
      3. 추가 를 클릭하십시오.

      6개의 보류 중인 GRE 터널이 있는 연결 그룹이 VDC에 추가되고 연결 값을 생성하기 위해 자동화가 실행됩니다. 다음으로, 6개의 바인드되지 않은 GRE 터널을 개별적으로 연결하여 연결을 완료해야 합니다.

      자동화가 연결 값을 생성하는 동안 연결 값 생성 상태가 표시됩니다. 다음 단계를 완료하여 Transit Gateway 연결을 작성하기 전에 값이 생성되는지 확인하려면 VDC 페이지를 새로 고치십시오.

  2. 연결 그룹 바인드 해제된 GRE 터널을 Transit Gateway에 연결하십시오.

    CLI 또는 Transit Gateway 콘솔을 사용하여 터널을 Transit Gateway에 연결하십시오. IBM Cloud Shell 을 사용하여 Transit Gateway에 대한 연결을 작성하는 것이 좋습니다.

    • Cloud Shell 를 사용하여 터널을 Transit Gateway에 연결하는 경우 다음 단계를 완료하십시오.
    1. 연결 그룹 행에서 오버플로 메뉴를 클릭하고 CLI 명령 생성을 클릭합니다. 6개의 모든 GRE 터널에 대한 단일 명령이 생성됩니다.
    2. CLI 명령 생성 창에서 클립보드에 복사 아이콘을 클릭하여 6개의 GRE 터널을 모두 연결할 수 있는 단일 CLI 명령을 복사합니다.
    3. IBM Cloud 콘솔에서 IBM Cloud Shell 아이콘을 클릭하여 Cloud Shell 인터페이스를 여십시오.
    4. Cloud Shell 에 CLI 명령을 붙여넣고 명령을 실행하여 6개의 모든 터널을 Transit Gateway에 연결하십시오.

    CLI 명령을 로컬로 실행하려면 IBM Cloud CLI 플러그인으로 구현되는 Transit Gateway CLI를 사용하십시오. 자세한 정보는 바인드되지 않은 일반 라우팅 캡슐화 터널 연결 작성Transit Gateway CLI 변경 로그 를 참조하십시오.

    • Transit Gateway 콘솔을 사용하여 터널을 Transit Gateway에 연결하는 경우 다음 단계를 완료하십시오.
    1. Transit Gateway 연결 페이지에서 Transit Gateway ID를 펼칩니다. 6개의 보류 중인 GRE 터널이 표시됩니다.

    2. 바인드되지 않은 GRE 터널을 확장합니다. 터널 매개변수가 표시됩니다. 다음 단계를 완료하여 터널 연결을 작성할 때 클립보드에 복사 아이콘을 사용하여 매개변수를 복사하십시오.

    3. Transit Gateway 를 클릭하여 Transit Gateway 콘솔을 여십시오.

    4. Transit Gateway 콘솔에서 바인드되지 않은 GRE 터널 연결을 작성 하는 프로시저를 완료하십시오. 다음 매개변수를 지정하십시오.

      • 네트워크 연결 유형으로 바인드 해제된 GRE 터널 을 선택하십시오.
      • 기본 네트워크 유형으로 클래식 인프라 를 선택하십시오.
      • 연결 범위에 대해 다른 계정의 네트워크에 대한 연결 요청 을 선택하십시오. VMware Solutions 콘솔의 상호 연결 탭에 있는 Transit Gateway 연결 섹션에서 클라우드 계정 ID를 복사할 수 있습니다.
      • VMware Solutions 콘솔에서 복사하여 붙여넣을 수 있는 GRE 터널 연결 값을 입력하십시오.

    Transit Gateway 문서는 원격 BGP ASN 필드가 선택사항임을 나타냅니다. 단, VDC의 상호 연결 탭에서 복사할 수 있는 GRE 터널 연결 값에 지정된 원격 BGP ASN 값을 제공해야 합니다.

    1. 단계를 반복하여 Transit Gateway ID와 연관된 각 바인드되지 않은 GRE 터널에 대해 바인드되지 않은 GRE 터널을 작성하십시오.

    바인드 해제된 모든 GRE 터널이 연결됨 상태를 표시하면 연결 그룹이 Transit Gateway에 연결됩니다.

  3. VDC 네트워크 에지를 구성하려면 다음 프로시저를 완료하십시오.

    1. VDC 네트워크를 라우팅된 네트워크로 추가합니다. 새 네트워크는 기본적으로 광고되며, 선택적으로 각 네트워크에 대한 경로 광고 설정을 개별적으로 비활성화할 수 있습니다.
    2. 기존 SNAT 규칙이 있는 경우 우선순위 및 구성 규칙을 편집하고 NOSNAT (No Source NAT) 규칙을 추가하여 Transit Gateway를 사용하십시오. 자세한 내용은 SNAT 또는 DNAT 규칙 추가하기를 참조하세요.
    3. 새 아웃바운드 네트워크 트래픽 및 새 원격 네트워크 인바운드 트래픽을 허용하도록 방화벽 규칙을 업데이트하십시오. 자세한 정보는 VMware Cloud Director 테넌트 포털의 제공자 게이트웨이에서 방화벽 규칙 구성 을 참조하십시오.
  4. Transit Gateway 에서 라우트 및 경계 게이트웨이 프로토콜 보고서를 작성하십시오. 자세한 정보는 라우트 보고서 생성 을 참조하십시오.