클래식에서 VMware Cloud Foundation for Classic - Automated 인스턴스를 관리하기 위한 바스티온 VPC의 아키텍처 패턴
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
이 아키텍처 패턴은 VMware Cloud Foundation for Classic - Automated 클래식 인프라에서 프로비저닝된 IBM Cloud® 인스턴스에 대한 클라이언트 VPN 기반 연결을 제공합니다. 이 솔루션은 클라이언트-사이트 VPNaaS 와 연결 IBM Cloud Transit Gateway 의 바스티온 VPC 또는 일반 연결 로 프로비전된 VPC를 사용하는 방식으로 사용합니다. IBM Cloud DNS Services 는 사용자 지정 리졸버가 있는 VPC에서 사용됩니다.
클래식에서 vCenter 서버 배포를 관리하기 위한 배스티온 VPC 배포하기
다음 다이어그램은 클래식에서 vCenter 서버 배포를 관리하기 위해 바스티온 VPC를 배포하는 아키텍처 패턴에 대한 개요를 보여줍니다.
이 아키텍처 패턴 배포는 다음과 같이 요약됩니다:
- 바스티온 호스트용 VPC를 생성합니다. 클래식과 겹치지 않는 VPC 접두사를 선택하세요. 예를 들어, 일반적으로 이 단계에서는 MZR 및 Zone의
기본 VPC 접두사가 작동합니다. 원하는 크기(예:
/27이상)의 서브넷을 프로비저닝합니다. - VPNaaS 기반 VPN 연결을 위한 클라이언트-사이트 간 프로비저닝 OpenVPN. 클라이언트에 대해 선호하는 인증 방법을 구성합니다. 나머지 고객과 겹치지 않는 접두사를 사용하여 클라이언트의 접두사를 사용하세요. VPN 클라이언트가 연결된 리소스와 통신할 때 SNAT를 사용할 수 있습니다.
10.0.0.0/8를 클라이언트에 광고하거나 원하는 대로 더 작은 접두사를 사용하세요. - 클래식 연결 를 사용하거나 IBM Cloud Transit Gateway 를 프로비저닝하고 VPC와 클래식에 연결로 추가합니다. 이렇게 하면 Bastion VPC, 클래식 및 연결된 VPN 클라이언트 간에 라우팅된 연결이 제공됩니다.
- 원하는 로컬 도메인으로 DNS 서비스 프로비저닝하기. 예를 들어,
bastion.ibmcloud.local입니다. - 바스티온 VPC 서브넷에 사용자 지정 리졸버 프로비저닝 을 합니다. 또한 VPN 클라이언트용 DNS 서버 으로 구성합니다.
- 사용자 지정 확인자에서 DNS 전달자 가 VMware Cloud Foundation for Classic - Automated 인스턴스 AD 루트 도메인을 가리키도록 구성합니다(예:
vcs-zyx.ibmcloud.local). - 필요한 경우, Windows® 또는 Linux® Bastion 호스트를 Bastion VPC 서브넷에 프로비저닝합니다. OpenVPN 클라이언트를 사용하여 인터넷을 통해 액세스할 수 있습니다.
클래스 A 블록 10.0.0.0/8 의 IP 주소 범위를 VPC 접두사로 사용하는 경우, 클래식 서버에 경로를 추가해야 VPC 호스팅 서버에 액세스할 수 있습니다. 클래식 서버의 기본 설정은 BCR을 다음 홉으로 사용하는 IBM Cloud 사설 네트워크(10.0.0.0/8) 및 IBM Cloud 서비스 네트워크(166.8.0.0/14 및 161.26.0.0/16)로
라우팅하는 경로를 사용합니다. VPC에서 다른 것을 사용하는 경우 클래식 에셋이 BCR을 통해 해당 VPC로 라우팅되는지 확인하세요.
고려사항
이 아키텍처 패턴을 설계하거나 배포할 때는 기존 가상 서버 인스턴스를 점프 또는 바스티온 호스트용으로 사용할 수도 있다는 점을 고려하세요. 서버 DNS가 vCenter 서버 인스턴스 Active Directory™ 또는 DNS 서버를 가리키도록 구성하거나 hosts 파일에 항목을 생성합니다.