IBM Cloud VPE 개요
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
IBM Cloud® Virtual Private Endpoint (VPE) for VPC를 사용하면 VPC 네트워크에서 지원되는 IBM Cloud 서비스에 연결할 수 있습니다. 사용자가 선택하는 IP 주소를 사용할 수 있으며, 이는 VPC 내의 서브넷에서 할당됩니다다.
VPE는 IBM Cloud 서비스의 개인 연결이 발전된 것입니다. VPE는 서비스 또는 서비스 인스턴스를 기반으로(서비스 조작 모델에 따라 달라짐) 작성된 엔드포인트 게이트웨이에 바인드되는 가상 IP 인터페이스입니다. 엔드포인트 게이트웨이는 수평으로 배율을 조정하는 가상화된 기능입니다. 또한 이중화되어 고가용성이며 VPC의 모든 가용성 영역에 걸쳐 있습니다. 엔드포인트 게이트웨이는 VPC 내의 가상 서버 인스턴스 및 사설 백본에 있는 IBM Cloud 서비스로부터의 통신을 사용할 수 있도록 해줍니다. VPE for VPC 을 사용하면 클라우드 내의 비공개 주소를 제어할 수 있습니다.
지원되는 IBM Cloud 서비스에 대한 자세한 정보는 VPE 지원 서비스의 내용을 참조하십시오.
IBM Cloud VPE에 대한 자세한 정보는 VPC의 가상 사설 엔드포인트 게이트웨이의 내용을 참조하십시오.
VPC에서 VMware Cloud Foundation 솔루션 사용 시 고려 사항
VPE는 VMware® 워크로드가 호스트되는 VPC 내의 네트워크 주소 공간에 있습니다. VMware 워크로드에서 IBM Cloud 서비스에 액세스할 때 VPC에 대한 VPE를 서비스의 엔드포인트로 사용할 수 있습니다. VMware 워크로드는 VPC 서브넷에 연결하거나 NSX® 오버레이 세그먼트에 연결할 수 있습니다. VPE는 IBM Cloud 사설 백본 네트워크를 사용하여 특정 서비스에 액세스하며 데이터는 사설 IBM Cloud 백본에 남아 있습니다.
다음 다이어그램은 VPC 서브넷에서 VMware 워크로드와 함께 VPE를 사용하는 경우의 개요를 보여줍니다.
다음 다이어그램은 VMware NSX와 함께 VPE를 사용하는 경우의 개요를 보여줍니다.
VPE는 DNS Services과(와) 통합됩니다. VMware 워크로드가 IBM Cloud DNS Services을(를) 사용하는 경우, IBM Cloud DNS Services에서 프로비저닝되는 사설 IP 주소 인스턴스로 VPE FQDN을 분석할 수 있습니다. IBM Cloud 네트워크는 DNS Services 분석기를 쿼리하여 IBM Cloud DNS Services을(를) 통해 구성된 자원 레코드를 사용할 수 있습니다.
따라서 사용자가 작성해야 하는 첫 번째 아키텍처 결정은 VMware 워크로드가 DNS 쿼리를 분석하는 방법입니다. IBM Cloud DNS Services은(는) 호스트 이름을 사용자 정의하는 기능을 제공하는 서비스로 사용자 정의 분석기를 제공하며, 이는 다른 호스트 이름에 대한 규칙을 분석합니다. VMware 워크로드가 VPC 서브넷에 연결된 경우, VPC IaaS 엔드포인트에 정의된 대로 DNS 서버 IP 주소를 사용할 수 있습니다.
사용자 정의 분석기 기능은 이름 분석 및 온프레미스 DNS 분석기 간 DNS 조회 전달을 세밀하게 제어합니다. 사용자 정의 분석기를 작성하여 VPC 주소 공간 내부와 사용자가 정의하는 서브넷에서 실행할 수 있습니다. 그런 다음 이 사용자 지정 리졸버를 VMware NSX의 워크로드 오버레이에 사용할 수 있습니다. 자세한 정보는 사용자 정의 분석기에 대한 작업의 내용을 참조하십시오.
VPE for VPC IP 주소는 멀티존 리전, 논리적 엔드포인트 게이트웨이를 사용하여 IBM Cloud 프라이빗 백본의 서비스 엔드포인트에 연결합니다. 엔드포인트 게이트웨이는 VPC의 각 구역에서 단일 IP를 바인딩하는 우수 사례를 지원하도록 설계되었습니다.
IP 주소가 0인 엔드포인트 게이트웨이를 작성하고 각 구역이 온라인 상태가 되면 IP 주소를 바인드할 수 있습니다. 엔드포인트 게이트웨이를 작성할 때 DNS 영역 및 레코드가 작성됩니다. VPE 서비스는 사설 DNS를 기본 DNS 분석기로 사용하도록 가상 서버 인스턴스를 자동으로 업그레이드합니다. VPE 작성에 대한 자세한 정보는 엔드포인트 게이트웨이 작성하기의 내용을 참조하십시오.
VPE for VPC에 대해 더 많은 IBM Cloud 서비스를 사용할 수 있으므로 각 서비스 인스턴스에서는 해당 엔드포인트 게이트웨이를 구성해야 하지만 동일한 토폴로지 및 우수 사례를 사용합니다. 프로비저닝 및 우수 사례 가이드라인에 대한 자세한 정보는 개별 서비스에서 제공하는 문서를 참조하십시오.