클라이언트 VPN을 VMware Cloud Foundation for VPC에 배포하기 위한 아키텍처 패턴
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
이 아키텍처 패턴은 VPN for VPC(가상 사설 클라우드) 클라이언트를 VMware Cloud Foundation for VPC 배포로 배포하는 방법을 설명합니다. 클라이언트 VPN for VPC는 클라이언트-사이트 연결을 제공하여 원격 장치가 OpenVPN 소프트웨어 클라이언트를 사용하여 VPC 네트워크에 안전하게 연결할 수 있도록 합니다. 이 솔루션은 원격 위치에서 VMware®에 연결하여 IBM Cloud 인스턴스를 관리하려는 VMware Cloud Foundation for VPC 관리자에게 유용합니다.
이 아키텍처 패턴의 개요는 다음 다이어그램에 나와 있습니다.
VCF for VPC에 클라이언트 VPN 배포하기
다음 다이어그램은 VCF for VPC에 클라이언트 VPN을 배포하는 높은 수준의 단계를 소개합니다.
이 아키텍처 패턴 배포는 다음과 같이 요약됩니다:
- 일반적인 VPN 서버에 대한 계획 고려 사항 을 검토하세요.
- 사용할 VPN 클라이언트 인증 모드를 인증서 기반, 사용자 ID 및 암호 또는 둘 다로 결정합니다.
- Secrets Manager 서비스 인스턴스 만들기 을 클릭하고 TLS 인증서를 만들어 업로드합니다.
- VPN 서버에 대한 IAM 서비스 간 인증 및 IBM Cloud Secrets Manager를 생성합니다.
- 클라이언트 IPv4 주소 풀 및 네트워크 액세스, 일반 라우팅 및 VPN 서버 배치를 설계하세요. 네트워킹 요구 사항에 따라 VCF for VPC 및 티어 0 비공개 업링크 VPC 서브넷 또는 관리 서브넷을 사용하세요.
- 서브넷에 독립 실행형 VPN 서버를 프로비저닝하거나 고가용성을 위해 두 개의 서브넷에 VPN 서버를 프로비저닝하세요. 자세한 내용은 VPN 서버 생성하기에서 확인할 수 있습니다.
- VPN 경로 만들기 은 VPN 서버에, VPC 경로 은 VCF for VPC에 입력합니다.
- 클라이언트 VPN 환경을 설정하고 VPN 서버에 연결합니다.
VCF for VPC에 클라이언트 VPN을 배포하기 위한 팁
- VPN 경로를 생성할 때
translate옵션을 사용하면 VPN 서버에서 전송되기 전에 소스 IP를 VPN 서버의 개인 IP 주소로 변환하여 클라이언트 IPv4 주소 풀의 VPN 클라이언트 IP 주소가 대상 장치에 보이지 않게 만들 수 있습니다. 이 프로세스를 통해 VPC 업 라우팅 구성이 쉬워집니다. - 분할 터널은 일반적으로 회사 네트워크에 동시에 액세스해야 하는 경우 사용하는 모드로, VCF for VPC에서 사용할 수 있습니다. 그런 다음 비공개 트래픽은 VPN 인터페이스를 통해 VPN 터널로 흐르고 공용 트래픽은 기존 LAN 인터페이스를 통해 흐릅니다. VPN 경로를 사용하여 이 프로세스를 관리할 수 있습니다.
- VMware Cloud Foundation 인스턴스는 IBM Cloud DNS 서버 기본 IP 주소
161.26.0.7및161.26.0.8를 사용합니다. VMware Cloud Foundation 인스턴스를 관리할 때 DNS 서버를 사용할 수 있고 VMware Cloud Foundation 항목을 확인할 수 있는지 확인해야 합니다. 따라서 VPN 경로가 이 범위를 커버하는지 확인하세요.
고려사항
이 아키텍처 패턴을 설계하거나 배포할 때는 다음 정보를 고려하세요:
- IP 주소 및 VPN 라우팅 패턴을 설계하세요. VCF for VPC로 라우팅할 네트워크와 VPN에서 액세스해야 하는 NSX 오버레이 네트워크에 대해 생각해 보세요.
- 일반적인 VPN 서버에 대한 계획 고려 사항 을 검토하세요.
- VPN 클라이언트 인증 모드를 결정합니다. 인증서 기반, 사용자 ID 및 비밀번호 또는 둘 다를 사용할 수 있습니다.
- 이러한 고려 사항 을 염두에 두고 비공개 인증서를 만드는 것이 좋습니다.