주니퍼 vSRX on IBM Cloud 개요
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
주니퍼® vSRX ( IBM Cloud® )는 가상화된 프라이빗 또는 퍼블릭 클라우드 환경의 경계 또는 엣지에서 보안 및 네트워킹 서비스를 제공하는 가상 보안 어플라이언스입니다. VMware® 인프라 내에서는 vSRX가 VMware vSphere® 환경 내의 가상 머신(VM) 쌍으로 실행됩니다. IBM Cloud 의 주니퍼 vSRX 는 IBM 이 아닌 주니퍼 네트워크의 이용 약관에 따라 제공되는 IBM 제품이 아닙니다.
IBM Cloud® for VMware Solutions는 일부 추가 기능 서비스에 대한 프로모션을 제공합니다. 프로모션 가격을 적용하면, 해당 서비스에 라이선스 비용이 부과되는 경우 몇 달간 무료로 서비스 라이선스를 이용할 수 있습니다. 자세한 내용은 서비스 프로모션을 참조하세요.
배포 가능한 Juniper vSRX 버전은 ( 24.4R1 ) 3.0 입니다.
vSRX 및 vSRX 3.0 아키텍처에 대한 자세한 내용은 vSRX 프라이빗 및 퍼블릭 클라우드 플랫폼을 위한 가상 방화벽 배포 가이드를 참조하세요.
Juniper vSRX는 다음 컴포넌트 중 하나로서 설치할 수 있습니다.
-
관리 클러스터의 가상 어플라이언스. 이 경우 Juniper vSRX는 관리 클러스터의 트래픽을 보호합니다. 즉, 이 서비스는 Juniper vSRX를 가리키도록 기본 게이트웨이를 설정하는 경우와 같이 사용자의 디바이스에서 전달되는 트래픽만을 보호합니다.
-
게이트웨이 클러스터의 보안 또는 게이트웨이 어플라이언스로서. 이 경우 Juniper vSRX는 디바이스를 구성하지 않고도 설정할 수 있는 게이트웨이 어플라이언스처럼 작동합니다. Juniper vSRX는 동일한 팟(Pod) 및 데이터 센터에 있는 모든 클러스터를 보호합니다. 이 배치를 사용하는 경우에는 시스템의 보다 넓은 부분을 보호하기 위해 동일한 팟(Pod) 및 데이터 센터의 모든 트래픽을 라우팅합니다.
주니퍼 vSRX 및 FortiGate 가상 어플라이언스를 동일한 게이트웨이 클러스터에 설치할 수 없습니다.
Juniper vSRX는 Junos® 운영 체제(Junos OS™)를 기반으로 하며 SRX 시리즈 서비스 게이트웨이의 소프트웨어 릴리스에 있는 기능과 비슷한 네트워킹 및 보안 기능을 제공합니다.
Juniper vSRX에서는 완벽한 차세대 방화벽(NGFW) 솔루션을 제공합니다. 이 솔루션에는 다음과 같은 구성 요소가 포함되어 있습니다:
- 코어 방화벽
- VPN
- NAT
- 고급 계층 4 - 계층 7 보안 서비스(예: 애플리케이션 보안)
- 침입 탐지 및 방지
- 향상된 웹 필터링 및 안티바이러스를 포함한 UTM 기능
관리 클러스터에 여러 개의 Juniper vSRX 인스턴스를 설치할 수 있습니다. 단일 게이트웨이 클러스터에는 주니퍼 vSRX 의 인스턴스 하나만 설치할 수 있습니다.
IBM Cloud for VMware Solutions 콘솔의 서비스 세부사항 페이지에 제공된 J-Web 인터페이스 링크를 사용하여 이 서비스를 관리할 수 있습니다.
Juniper vSRX의 기술 스펙
일부 서비스의 리소스 요구사항 및 용량 검사에 대한 자세한 정보는 서비스의 리소스 요구사항을 참조하십시오.
다음 구성 요소가 주문되어 Juniper vSRX 서비스에 포함되어 있습니다.
가상 머신
- vSRX는 고가용성을 위해 구성된 VM 쌍으로 배치됩니다.
- 각 VM은 6개의 CPU, 16GB 메모리 및 16GB 스토리지로 구성되어 있습니다. 25Gb 업링크 속도로 클러스터에 설치하면 각 VM은 10개의 CPU, 16GB 메모리, 16GB 스토리지로 구성됩니다.
고가용성
관리 클러스터에 설치하는 경우, 두 개의 vSRX 노드에 DRS 규칙이 배포됩니다. 이 배포는 가상 머신이 물리적으로 분리된 두 개의 호스트에 위치하며 마이그레이션되지 않도록, 즉 고정되도록 합니다.
호스트를 교체하거나 재배치해야 하면 사전 구성된 DRS 규칙을 조정해야 계속할 수 있습니다.
네트워킹
vSRX 어플라이언스는 J-Web 콘솔 인터페이스 또는 직접 ssh 액세스를 통해 관리용으로 액세스할 수 있습니다. 서비스 세부사항 페이지에서 IP 주소 정보와 인증 정보를 찾을 수 있습니다.
라이센스 및 요금
다음 두 가지 라이센스 유형이 제공됩니다.
- Standard
- 컨텐츠 보안 번들
각 라이센스 유형에는 다양한 기능 및 옵션 세트가 포함됩니다. 콘텐츠 보안 번들 라이선스에는 표준 라이선스의 모든 기능 및 옵션과 다음과 같은 추가 기능이 포함되어 있습니다:
- AppSecure
- UTM
- SSL 프록시
업링크 속도가 25Gb인 클러스터의 경우 콘텐츠 보안 번들 라이선스만 사용할 수 있습니다.
각 라이센스의 기능과 옵션에 관한 자세한 정보는 vSRX 라이센스 선택을 참조하십시오.
각각의 어플라이언스 노드당 하나씩 선택한 유형의 라이센스를 두 개 주문합니다.
서비스 설치 후에는 라이센싱 레벨을 변경할 수 없습니다. 라이센싱 레벨을 변경하려면 기존 서비스를 삭제하고 다른 라이센싱 옵션을 사용하여 서비스를 다시 설치해야 합니다.
만료 후 라이센스를 연장해야 하는 경우에는 vSRX 라이센스 키를 업데이트할 수 있습니다. 자세한 내용은 주니퍼 vSRX 문서를 참조하세요.
Juniper vSRX 설치 시 고려사항
Juniper vSRX 서비스를 설치하기 전에 다음 고려사항을 검토하십시오.
- 주니퍼 vSRX VM은 기본 클러스터 또는 게이트웨이 클러스터에만 배포됩니다.
- Juniper vSRX는 동일한 데이터 센터 및 팟(Pod)에 있는 항목만 보호할 수 있습니다.
- Juniper vSRX 구성은 사용자의 책임입니다.
포함할 수 있는 추가 구성 옵션에 대한 자세한 내용과 예시는 IBM Cloud IaaS vSRX 기본 구성을 참조하세요. 이 정보는 사용자 구성을 설명하지 않습니다. 사용자의 구성은 대부분 이와 다릅니다.