클라이언트 VPN을 VMware Cloud Foundation for VPC에 배포하기 위한 아키텍처 패턴

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

이 아키텍처 패턴은 VPN for VPC(가상 사설 클라우드) 클라이언트를 VMware Cloud Foundation for VPC 배포로 배포하는 방법을 설명합니다. 클라이언트 VPN for VPC는 클라이언트-사이트 연결을 제공하여 원격 장치가 OpenVPN 소프트웨어 클라이언트를 사용하여 VPC 네트워크에 안전하게 연결할 수 있도록 합니다. 이 솔루션은 원격 위치에서 VMware®에 연결하여 IBM Cloud 인스턴스를 관리하려는 VMware Cloud Foundation for VPC 관리자에게 유용합니다.

이 아키텍처 패턴의 개요는 다음 다이어그램에 나와 있습니다.

VMware Cloud Foundation for VPC 배포에 클라이언트 VPN 사용
VMware Cloud Foundation for VPC 배포에서 클라이언트 VPN 사용

VCF for VPC에 클라이언트 VPN 배포하기

다음 다이어그램은 VCF for VPC에 클라이언트 VPN을 배포하는 높은 수준의 단계를 소개합니다.

VCF for VPC에 클라이언트 VPN 배포하기>
다음에 클라이언트 VPN 배포 VCF for VPC

이 아키텍처 패턴 배포는 다음과 같이 요약됩니다:

  1. 일반적인 VPN 서버에 대한 계획 고려 사항 을 검토하세요.
  2. 사용할 VPN 클라이언트 인증 모드를 인증서 기반, 사용자 ID 및 암호 또는 둘 다로 결정합니다.
  3. Secrets Manager 서비스 인스턴스 만들기 을 클릭하고 TLS 인증서를 만들어 업로드합니다.
  4. VPN 서버에 대한 IAM 서비스 간 인증 및 IBM Cloud Secrets Manager를 생성합니다.
  5. 클라이언트 IPv4 주소 풀 및 네트워크 액세스, 일반 라우팅 및 VPN 서버 배치를 설계하세요. 네트워킹 요구 사항에 따라 VCF for VPC 및 티어 0 비공개 업링크 VPC 서브넷 또는 관리 서브넷을 사용하세요.
  6. 서브넷에 독립 실행형 VPN 서버를 프로비저닝하거나 고가용성을 위해 두 개의 서브넷에 VPN 서버를 프로비저닝하세요. 자세한 내용은 VPN 서버 생성하기에서 확인할 수 있습니다.
  7. VPN 경로 만들기 은 VPN 서버에, VPC 경로 은 VCF for VPC에 입력합니다.
  8. 클라이언트 VPN 환경을 설정하고 VPN 서버에 연결합니다.

VCF for VPC에 클라이언트 VPN을 배포하기 위한 팁

  • VPN 경로를 생성할 때 translate 옵션을 사용하면 VPN 서버에서 전송되기 전에 소스 IP를 VPN 서버의 개인 IP 주소로 변환하여 클라이언트 IPv4 주소 풀의 VPN 클라이언트 IP 주소가 대상 장치에 보이지 않게 만들 수 있습니다. 이 프로세스를 통해 VPC 업 라우팅 구성이 쉬워집니다.
  • 분할 터널은 일반적으로 회사 네트워크에 동시에 액세스해야 하는 경우 사용하는 모드로, VCF for VPC에서 사용할 수 있습니다. 그런 다음 비공개 트래픽은 VPN 인터페이스를 통해 VPN 터널로 흐르고 공용 트래픽은 기존 LAN 인터페이스를 통해 흐릅니다. VPN 경로를 사용하여 이 프로세스를 관리할 수 있습니다.
  • VMware Cloud Foundation 인스턴스는 IBM Cloud DNS 서버 기본 IP 주소 161.26.0.7161.26.0.8 를 사용합니다. VMware Cloud Foundation 인스턴스를 관리할 때 DNS 서버를 사용할 수 있고 VMware Cloud Foundation 항목을 확인할 수 있는지 확인해야 합니다. 따라서 VPN 경로가 이 범위를 커버하는지 확인하세요.

고려사항

이 아키텍처 패턴을 설계하거나 배포할 때는 다음 정보를 고려하세요:

  • IP 주소 및 VPN 라우팅 패턴을 설계하세요. VCF for VPC로 라우팅할 네트워크와 VPN에서 액세스해야 하는 NSX 오버레이 네트워크에 대해 생각해 보세요.
  • 일반적인 VPN 서버에 대한 계획 고려 사항 을 검토하세요.
  • VPN 클라이언트 인증 모드를 결정합니다. 인증서 기반, 사용자 ID 및 비밀번호 또는 둘 다를 사용할 수 있습니다.
  • 이러한 고려 사항 을 염두에 두고 비공개 인증서를 만드는 것이 좋습니다.