운영 VMware 클라우드 디렉터

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

VMware Cloud Director 테넌트 포털 개요

VMware Cloud Director™ 테넌트 포털은 조직을 관리하고 가상 머신(VM)을 생성 및 구성하는 데 사용되며, vApps, 및 vApps 내에서 네트워크를 구성하는 데 사용됩니다.

VMware 또한 VMware Cloud Director 환경 내에서 vSphere® NSX®에서 제공하는 고급 네트워킹 기능을 구성할 수도 있습니다. 테넌트 포털을 통해 카탈로그( vApps, ) 및 가상 데이터 센터(VDC) 템플릿을 생성하고 관리할 수도 있습니다.

역할, 권한 및 사용자

VMware Cloud Director에 액세스하려면 기본 인증 및 권한 부여 메커니즘으로 IBM Cloud 신임 정보와 함께 싱글 사인온을 사용하십시오. 각 역할과 연관된 IBM Cloud Identity and Access Management (IAM) Director 테넌트 포털 역할 및 권한 목록은 VCF as a Service 를 참조하십시오. 조직 관리자는 IBM Cloud 대신 테넌트 포털에서 인증된 로컬 사용자를 만들 수 있으며, 로컬 사용자에 대해 할당할 수 있는 사용자 지정 역할을 추가로 만들 수도 있습니다.

역할 및 권한에 대한 자세한 내용은 VMware Cloud Director 테넌트 포털 역할 및 권한을 참조하세요.

이메일 설정 수정

조직 관리자는 조직 SMTP 서버에 대한 이메일 알림 설정을 수정해야 합니다.

SMTP 서버 설정 수정에 대한 자세한 내용은 VMware 의 이메일 설정 수정을 참고하세요.

카탈로그

카탈로그는 조직의 vApp 템플리트와 매체 파일을 위한 컨테이너입니다. 조직 관리자 및 카탈로그 작성자는 조직에서 카탈로그를 작성할 수 있습니다. 카탈로그 콘텐츠는 IBM Cloud for VMware Cloud Foundation as a Service 설치에서 다른 사용자 또는 조직과 공유할 수 있습니다. 또는 VMware Cloud Foundation (VCF) as a Service 설치 외부의 조직에서 액세스할 수 있도록 외부에 게시할 수도 있습니다.

VCF as a Service 에는 비공개 카탈로그, 공유 카탈로그 및 외부에서 액세스할 수 있는 카탈로그가 포함됩니다. 개인용 카탈로그에는 조직의 다른 사용자와 공유할 수 있는 vApp 템플리트 및 매체 파일이 포함됩니다. 시스템 관리자가 조직에 대해 카탈로그 공유를 활성화한 경우 조직 카탈로그를 공유하여 VCF as a Service 설치에서 다른 조직이 액세스할 수 있는 카탈로그를 만들 수 있습니다.

시스템 관리자가 조직에 대해 외부 카탈로그 게시를 활성화한 경우 VCF as a Service 설치 외부의 조직이 액세스할 수 있도록 조직 카탈로그를 게시할 수 있습니다. VCF as a Service 설치 외부의 조직은 외부에 게시된 카탈로그를 구독해야 해당 콘텐츠에 액세스할 수 있습니다.

각 조직은 VCF as a Service 공용 카탈로그에 액세스할 수 있습니다. 카탈로그에는 구성, 보안 및 바로 사용할 수 있는 IBM 준수 이미지가 포함되어 있습니다.

VCF as a Service 공용 카탈로그

각 조직은 VCF as a Service 공용 카탈로그에 액세스할 수 있습니다. 카탈로그에는 구성, 보안 및 바로 사용할 수 있는 IBM 준수 이미지가 포함되어 있습니다.

VCF as a Service에 대한 다음 고려사항을 검토하십시오.

공용 카탈로그에는 다음 컴포넌트에 대한 vApp 템플리트가 포함되어 있습니다.

vApp 템플리트
이미지 버전
CentOS 7.x
Microsoft® Windows® 2022 표준
Microsoft Windows 2019 Standard
Microsoft Windows 2016 Standard
Red Hat Enterprise Linux® 9.3
Red Hat Enterprise Linux 8.1
Red Hat Enterprise Linux 7.7
Rocky Linux 9.4
Rocky Linux 8.1

CentOS 및 Rocky 템플릿

공개 카탈로그에서 제공되는 템플릿에는 다음과 같은 특징이 있습니다:

  • 최신 업데이트가 설치됨
  • VMware® 설치된 브로드컴 도구별
  • IBM 사설 네트워크 YUM 저장소로 구성된 YUM 저장소 사용
  • IBM 사설 네트워크 NTP 서버로 구성된 NTP 서버

Microsoft Windows 템플리트

공용 카탈로그에 제공되는 Microsoft Windows 템플리트에는 다음 특성이 있습니다.

  • 최신 업데이트가 설치됨
  • IBM 사설 네트워크 Windows 업데이트 서버에 구성된 Windows 업데이트 사용
  • VMware 설치된 브로드컴 도구별
  • Windows 원격 데스크탑이 사용 안함으로 설정됨
  • 방화벽이 활성화됨
  • Windows Defender가 활성화됨
  • IBM 사설 네트워크 NTP 서버로 구성된 NTP 서버
  • 인터넷 Microsoft KMS(Key Management Server)가 아닌 IBM Service Network Microsoft KMS를 사용하여 활성화하고 업데이트를 수신하도록 구성된 Windows 라이센스

Red Hat Enterprise Linux 템플리트

공개 카탈로그에서 제공되는 Red Hat Enterprise Linux (RHEL) 템플릿은 다음과 같은 특징이 있습니다:

  • 최신 업데이트가 설치됨
  • VMware 설치된 브로드컴 도구별
  • 방화벽이 활성화됨
  • IBM 사설 네트워크 서버로 구성된 NTP 서버

테넌트 포털에 VM을 배치한 후 IBM RHEL Capsule Server의 RHEL 정품 인증 키를 사용하여 Red Hat VM을 등록하십시오. RHEL 정품 인증 키를 사용하여 Red Hat VM을 등록하려면 IBM 서비스 네트워크에 연결하기 위한 VM 액세스를 사용으로 설정해야 합니다. 자세한 정보는 사설 네트워크를 사용하여 IBM Cloud Services에 대한 VM 액세스 사용을 참조하십시오.

다음 단계를 완료하여 RHEL 정품 인증 키로 Red Hat VM을 등록하십시오.

  1. VMware Solutions 콘솔의 왼쪽 탐색 패널에서 리소스 > VCF as a Service 을 클릭합니다.
  2. 가상 데이터 센터 탭에서 Cloud Director 인스턴스 이름을 찾아 클릭합니다.
  3. 요약 탭의 사이트 세부사항 패널에서 Red Hat 정품 인증 키 를 찾아 클립보드에 복사 아이콘을 클릭하십시오.
  4. Red Hat VM에서 다음 명령을 실행하십시오.
    1. uuid=$(uuidgen)
    2. echo {\"dmi.system.uuid\": \"$uuid\"} > /etc/rhsm/facts/uuid_override.facts
    3. cat /etc/rhsm/facts/uuid_override.facts uuid_override.facts의 컨텐츠에 생성된 UUID가 있는지 확인하십시오.
    4. subscription-manager register --org="customer" --activationkey="ACTIVATION_KEY" --force 여기서 ACTIVATION_KEY 는 클립보드에 복사한 Red Hat 활성화 키입니다.

IBM 이외의 RHEL 구독이 이미 존재하는 경우 다른 RHEL Capsule Server 또는 위성 서버를 그대로 사용할 수 있습니다. RHEL 라이센스에 대한 요금은 VDC에서 실행 중인 RHEL VM에 대해 발생합니다.

카탈로그 및 정책 정의

카탈로그를 작성하려면 조직 관리자 또는 카탈로그 작성자 테넌트 포털 역할 중 하나가 있어야 합니다.

카탈로그와 정책 정의에 대한 자세한 내용은 VMware 에서 카탈로그 작업하기를 참고하세요.

매체 또는 템플리트 업로드

OVF 패키지를 카탈로그에 vApp 템플리트로 업로드하여 템플리트를 사용자가 사용할 수 있게 설정할 수 있습니다. 자세한 내용은 VMware 의 OVF 패키지에서 vApp 만들기에서 확인하실 수 있습니다.

ISO 디스크 이미지 및 FLP 디스켓 드라이브 이미지와 같은 매체 파일은 카탈로그에 매체 파일로 업로드할 수 있습니다. 자세한 내용은 VMware 에서 미디어 파일 작업하기를 참조하세요.

최대 가져오기 크기는 750GB입니다. 대용량 이미지 파일이나 템플릿은 업로드하는 데 시간이 오래 걸릴 수 있습니다. 750GB를 초과하는 파일에 대한 지원이 필요한 경우 도움말 및 지원 받기의 단계에 따라 IBM 지원 티켓을 개설하세요.

IBM Cloud 제공 라이선스 등록

다음 시나리오에서는 IBM Cloud 제공 라이선스를 수동으로 등록해야 합니다:

  • IBM Cloud 제공된 템플릿을 사용하여 인스턴스를 배포하면 라이선스가 자동으로 등록되지 않습니다.
  • 복제, OVF 가져오기를 사용하거나 IBM Cloud 에서 사용자 지정 템플릿을 만들어 사용자 지정 인스턴스를 IBM Cloud 로 가져옵니다.

배포된 인스턴스에서 다음 RHEL 명령을 실행하여 IBM 위성 서버를 구성합니다.

  1. subscription-manager config --server.hostname=rhncapdal1001.adn.networklayer.com
  2. subscription-manager config --
  3. rhsm.baseurl=https://rhncapdal1001.adn.networklayer.com/pulp/content/

배포된 인스턴스에서 다음 Windows 명령을 실행하여 KMS 서버를 구성합니다:

slmgr /skms kms.adn.networklayer.com

가상 머신

테넌트 포털을 사용하는 경우 템플리트로부터 VM을 작성하거나 프로비저닝할 수 있습니다.

자세한 내용은 VMware 에서 독립형 가상 머신 만들기를 참고하세요.

가상 머신 특성 사용자 정의

VM 이름 및 설명, 하드웨어 및 네트워크 설정, 게스트에 대한 운영 체제 설정을 포함한 VM의 특성을 편집할 수 있습니다.

VM 작업에 대한 자세한 내용은 VMware 의 가상 머신 작업하기를 참조하세요.

테넌트 포털(게스트 OS 사용자 지정)을 사용하여 Windows 관리자 비밀번호를 변경하는 경우에는 Windows 복잡성 요구 사항을 준수해야 합니다. 이를 준수하지 않고 테넌트 포털에서 비밀번호를 변경하면 해당 비밀번호가 Windows VM 템플리트에서 작동하지 않습니다.

가상 머신의 일반 특성 변경

VM의 이름, 설명, 스토리지 정책 및 기타 일반 특성을 변경할 수 있습니다.

스토리지 특성 간 전환

VM의 전원이 켜져 있는 동안 일부 디스크 설정을 변경할 수 없습니다. 예를 들어, VM의 전원이 켜져 있는 동안에는 디스크 크기를 늘릴 수 있지만 VM의 전원이 꺼져 있으면 디스크 크기를 줄일 수 없습니다. 디스크 설정을 수정하기 전에 VM의 전원을 꺼야 하는 경우 메시지가 표시됩니다. 자세한 내용은 VMware 에서 가상 머신의 전원을 끄십시오를 참조하십시오.

스토리지 정책 변경에 대한 자세한 정보는 가상 머신의 일반 특성 변경을 참조하십시오.

스토리지 정책을 변경하기 전에 VM의 전원을 꺼야 하는 경우 VM이 새 스토리지 정책으로 이동한 후에 VM의 전원을 다시 켜십시오. 자세한 내용은 VMware 의 가상 머신 전원 켜기에서 확인하실 수 있습니다.

NFS 스토리지 정책을 사용하는 경우 디스크 크기는 15.8 TB를 초과할 수 없습니다. 15.8 TB보다 큰 디스크를 NFS 스토리지 정책으로 옮기려고 하면 변환이 실패합니다.

가상 머신의 하드웨어 특성 변경

VM의 하드웨어 특성, CPU 수, 메모리, 하드 디스크 할당 및 네트워크 구성을 변경할 수 있습니다.

가상 머신의 게스트 OS 사용자 정의 특성 변경

게스트 OS 사용자 정의는 모든 플랫폼에서 선택할 수 있는 항목입니다. VM의 전원을 켤 때 Windows 도메인에 가입해야 하는 VM에 필요합니다.

IBM 템플릿을 사용하여 VM을 생성하는 경우, 게스트 OS 사용자 지정 패널을 사용하여 OS 인스턴스의 고유 암호를 얻거나 설정합니다. 게스트 사용자 정의 사용 옵션이 선택되어 있는지 확인한 후 비밀번호 재설정 옵션 중 하나를 사용하여 초기 관리자 인증 정보를 설정하십시오.

자세한 내용은 가상 머신의 게스트 OS 사용자 지정 변경하기를 참조하세요.

가상 머신의 고급 특성 변경

고급 설정에서는 리소스 할당 설정(공유, 예약 및 한계)을 구성하여 VM에 대해 제공되는 가상 CPU(vCPU), 메모리 및 스토리지 리소스의 양을 결정할 수 있습니다.

자세한 내용은 가상 머신의 게스트 속성 편집을 참고하세요.

IBM 템플리트 사용

공용 카탈로그에서 제공되는 IBM 템플리트에서 VM이 배치되는 경우 비밀번호 요구사항이 적용됩니다. VM에 처음 로그인할 때 전원 공급 중에 생성된 초기 비밀번호를 사용해야 합니다. VM 세부사항 페이지에서 이 비밀번호를 찾을 수 있습니다.

테넌트 포털 비밀번호 재설정 필드를 사용하여 Windows 관리자 비밀번호를 변경하는 경우에는 Windows 복잡도 요구사항을 준수했는지 확인하십시오. 이를 준수하지 않고 테넌트 포털에서 비밀번호를 변경하면 해당 비밀번호가 Windows VM 템플리트에서 작동하지 않습니다.

  1. 게스트 OS 사용자 지정 패널에서 수정을 클릭합니다.
  2. 게스트 속성 수정 패널의 비밀번호 지정 필드에서 비밀번호를 찾습니다.
  3. 초기 비밀번호로 로그인에 성공한 후 게스트 속성 수정 패널로 돌아가 비밀번호를 재설정하고 새 비밀번호로 다시 로그인합니다.

vApps

vApp 는 네트워크를 통해 통신하고 VDC의 리소스 및 서비스를 사용하는 하나 이상의 VM으로 구성됩니다. vApp을 작성한 후 VM 및 네트워크를 작성하십시오.

vApp 에 VM과 네트워크를 추가할 수 있습니다.

vApps, 에 대한 자세한 내용은 VMware Cloud Director 테넌트 포털에서 vApps 작업을 참조하세요.

네트워킹

VDC 내부에 VDC 네트워크를 만들고, VDC 네트워크에 연결할 VM을 만들고, 엣지 게이트웨이에서 NAT 및 방화벽 규칙을 구성하는 방법에 대한 전체 자습서는 VMware Cloud Director 콘솔을 사용하여 VMware Cloud Foundation 에서 가상 데이터 센터 구성하기(서비스로서의 가상 데이터 센터 구성)를 참조하세요.

사설 네트워크를 사용하여 IBM Cloud 서비스에 대한 VM 액세스 사용

IBM Cloud 사설 네트워크를 사용하여 IBM Cloud 서비스에 액세스하도록 vApps 및 VDC 내부에서 실행 중인 VM을 구성할 수 있습니다. 사설 네트워크를 통해 IBM Cloud 서비스에 액세스하면 아웃바운드 공용 네트워킹 비용을 줄일 수 있고 더 높은 수준의 신뢰성 및 보안을 제공할 수 있습니다. IBM Cloud VDC는 VDC 에지에서 사용 가능한 외부 네트워크로 구성된 VDC 서비스 네트워크를 통해 VDC 프라이빗 네트워크로 라우팅됩니다.

다음 서비스를 이용할 수 있습니다.

사용 가능한 서비스
Service IP 주소(엔드포인트)
Microsoft Windows Update Server 161.26.4.21
Microsoft Key Management Server 161.26.96.8, 161.26.96.9
Red Hat Capsule Server 161.26.96.25
DNS 161.26.0.10(rs1.adn.networklayer.com) 및 161.26.0.11(rs2.adn.networklayer.com)
Ubuntu 및 Debian APT 미러 161.26.0.6 (mirrors.adn.networklayer.com)
RHEL 및 CentOS YUM 저장소 161.26.0.6 (mirrors.adn.networklayer.com)
NTP 161.26.0.6 (time.adn.networklayer.com)
IBM Cloud Object Storage s3.direct.xxx.cloud-object-storage.appdomain.cloud

VDC에는 서비스 네트워크에 액세스할 수 있는 엣지(퍼블릭-프라이빗 또는 프라이빗 전용)가 있어야 합니다. VDC 생성 과정에서 개인 네트워크 연결을 위한 일부 NAT 및 방화벽 규칙이 기본값으로 설정됩니다. 방화벽 규칙이 VM이 실행되는 VMware Cloud Director 네트워크에서 서비스 대상으로의 트래픽을 허용하는지 확인합니다. 방화벽 규칙을 검토하고, 필요에 따라 Windows 정품 인증 및 개인 네트워크 연결이 필요한 기타 작업을 위한 규칙을 추가하십시오. 자세한 내용은 Cloud Director 테넌트 포털(VMware)에서 NSX Edge Gateway 방화벽 규칙 추가를 참조하십시오.

다음과 같은 방화벽 규칙 예제를 고려해 보십시오. VMware Cloud Director 네트워크 액세스를 허용합니다.

  • Windows OS 활성화 및 업데이트를 위해서는 161.26.0.0/16, OS 활성화 및 업데이트를 위해서는 Redhat/CentOS/Ubuntu/Debian, Classic DNS를 위해서는 IBM, Classic NTP를 위해서는 IBM 를 사용하십시오.
  • IBM Cloud Object Storage 의 IP 범위를 사용하여 Cloud Object Storage 직접 엔드포인트에 대한 액세스를 허용하는 방화벽 규칙을 만듭니다.

VCF as a Service 대한 vApp 네트워크 만들기

아직 완료하지 않은 경우, 다음 절차를 완료하기 전에 최소 2개의 VM이 포함된 vApp 을 생성합니다. 자세한 내용은 VMware Cloud Director 테넌트 포털에서 vApps 작업하기를 참조하세요.

  1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
  2. 가상 데이터 센터 상세 정보 페이지에서 vApp 네트워크를 만들려는 VDC를 클릭합니다.
  3. 왼쪽 탐색 패널의 계산 섹션에서 vApps.
  4. vApp 네트워크를 추가할 vApp 를 클릭하십시오.
  5. 네트워크 탭을 클릭하고 vApp 펜싱 섹션에서 새로 만들기를 클릭합니다.
  6. 네트워크 추가 대상 패널에서 OrgVDC 네트워크를 선택하고 네트워크 이름을 선택합니다.
  7. 추가 를 클릭하십시오.

자세한 내용은 VMware 의 vApp 에서 네트워크 작업하기를 참조하세요.

추가 공인 IP 주소 요청

IBM 지원 티켓을 열어 퍼블릭-프라이빗 네트워킹이 있는 VDC에서 추가 공용 IP 주소를 요청할 수 있습니다. 각 티켓에는 4개의 NAT/플로팅 IP 또는 공인 IP 접두사에 대한 요청이 포함될 수 있습니다. IP 접두사 요청에는 단일 /30 (연속된 주소 2개) 또는 /29 (연속된 주소 6개)를 포함할 수 있습니다.

  • 초기 8개의 공개 주소와 유사한 NAT/부동 주소를 사용합니다. 공용 네트워크에서 Cloud Director 사설 네트워크로의 주소를 NAT로 구성해야 합니다.
  • IP 접두사 주소를 사용하여 Cloud Director VM을 NAT 없이 공용 네트워크에 직접 연결할 수 있습니다. 엣지 방화벽은 공용 송수신을 제어하는 데 사용됩니다.

IBM 지원 티켓에 다음 세부 정보를 입력하세요:

  • IP 주소 유형입니다: NAT/부동 IP 또는 IP 접두사
  • IP 주소를 추가할 엣지를 포함하는 VDC ID입니다
  • 추가 IP 주소를 추가할 VDC의 엣지 게이트웨이 또는 공급자 게이트웨이의 이름입니다

NAT 규칙 및 VPN을 위한 공인 IP 주소 할당하기

모든 VCF as a Service 퍼블릭 엣지가 있는 VDC에는 8개의 퍼블릭 IP 주소가 제공됩니다. 에지 NAT 규칙 또는 VPN(가상 사설망) 규칙에서 8개의 주소를 사용하려면 먼저 공개 주소를 할당해야 합니다.

이 단계는 수동 IP 예약 관리 권한이 있는 사용자로 완료해야 합니다. IBM 기본 역할인 관리자, 관리자, 디렉터 네트워크 관리자, 디렉터 보안 관리자는 모두 이 권한을 가집니다.

  1. 테넌트 포털의 왼쪽 탐색 패널에서 네트워킹을 클릭합니다.

  2. 오른쪽 패널 상단에서 IP 공간을 선택합니다.

  3. VDC의 엣지와 연결된 IP 공간 이름을 클릭합니다. 퍼블릭 엣지가 있는 VDC가 여러 개 있는 경우, IP 공간 이름의 처음 세 문자가 VDC가 생성된 데이터 센터와 일치하면 엣지에 연결된 IP 공간 이름을 식별할 수 있습니다. 예를 들어, t04 tokyo04 일치합니다.

    필요한 경우 이름에 V00 값을 사용할 수도 있습니다. 엣지 게이트웨이 세부 정보 페이지의 구성에서 일반을 클릭합니다. 공급자 게이트웨이 이름에는 VRF000 값이 있습니다. 해당 값에 숫자를 사용합니다(예: vfr015). 이 예에서는 t04-xxx-V15-xxx 패턴을 사용하여 올바른 IP 공간 항목을 찾습니다.

  4. IP 공간 세부 정보 페이지의 할당 섹션에서 유동 IP를 선택합니다.

  5. 표 상단에서 요청을 클릭합니다.

  6. 각 VDC에는 8개의 공용 IP 주소가 할당됩니다. 요청 대화 상자는 요청 작업당 최대 5개의 IP를 지원합니다. 8개 IP 주소가 모두 할당되도록 하려면 먼저 5개 IP를 요청한 다음 나머지 3개 IP에 대해 요청을 반복합니다.

IP 접두사 주소용 Cloud Director 네트워크 만들기

IP 접두사 주소를 사용하면 VM에 공용 IP 접두사 주소가 직접 할당되며 공용 액세스를 위해 NAT를 사용하지 않습니다.

  1. 공인 IP 주소를 할당합니다.

    1. 테넌트 포털의 왼쪽 탐색 패널에서 네트워킹을 클릭합니다.

    2. 오른쪽 패널 상단에서 IP 공간을 선택합니다.

    3. VDC의 엣지와 연결된 IP 공간 이름을 클릭합니다. 퍼블릭 엣지가 있는 VDC가 여러 개 있는 경우, IP 공간 이름의 처음 세 문자가 VDC가 생성된 데이터 센터와 일치하면 엣지에 연결된 IP 공간 이름을 식별할 수 있습니다. 예를 들어, t04 tokyo04 일치합니다.

      필요한 경우 이름에 V00 값을 사용할 수도 있습니다. 엣지 게이트웨이 세부 정보 페이지의 구성에서 일반을 클릭합니다. 공급자 게이트웨이 이름에는 VRF000 값이 있습니다. 해당 값에 숫자를 사용합니다(예: vfr015). 이 예에서는 t04-xxx-V15-xxx 패턴을 사용하여 올바른 IP 공간 항목을 찾습니다.

    4. IP 공간 세부정보 페이지의 할당 섹션에서 IP 접두사를 선택합니다.

    5. 표 상단에서 요청을 클릭합니다.

  2. 네트워크를 만듭니다.

    1. 대상 VDC에서 네트워크 탭을 클릭합니다. 그런 다음 새로 만들기를 클릭합니다.
    2. 새 조직 VDC 네트워크에 대한 네트워크 설정을 완료합니다.
      • 범위에서 현재 조직 가상 데이터 센터를 선택하고 다음을 클릭합니다.
      • 네트워크 유형에서 라우팅을 선택하고 다음을 클릭합니다.
      • 엣지 연결의 경우, 단일 엣지를 선택하고 분산 라우팅을 토글합니다. 다음을 누르십시오.
      • 일반에서 게이트웨이 CIDR의 IP 접두사를 선택하고 다음을 클릭합니다.
      • 나머지 네트워크 설정을 완료하고 마침을 클릭합니다.
  3. IP 접두사 주소를 사용할 가상 머신을 생성합니다. 자세한 내용은 VMware 에서 독립형 가상 머신 만들기를 참고하세요.

    • IP 접두사 주소를 사용하도록 VM을 생성할 때는 IP 접두사 네트워크를 사용해야 합니다.
    • 기본 NIC 구성의 경우 IP 모드를 정적-수동으로 설정하고 IP 주소에 IP 접두사 주소 중 하나를 할당합니다.
    • 방화벽 구성이 트래픽을 수신 및 송신하도록 설정되어 있는지 확인합니다.

VPN을 사용하여 브로드컴 워크로드에 의한 VMware 연결 IBM Cloud

VPN을 사용하여 공용 네트워크를 통해 VCF as a Service 단일 테넌트 및 멀티 테넌트 인스턴스에 VMware by Broadcom 워크로드를 연결할 수 있습니다.

공용 인터넷을 통해 VDC 에지 게이트웨이에 대한 경로 기반 IPsec VPN 만들기 VCF as a Service 대해

다음 단계는 검증된 프로세스를 간략하게 설명합니다. 다양한 구성이 작동하며 IPsec 터널의 원격 측에 따라 다른 구성이 필요할 수 있습니다.

시작하기 전에 모든 엣지 퍼블릭 이그레스 규칙이 내부 IP 값에 ' Any '을 사용하지 않는지 확인하세요. 규칙은 SNAT 이그레스를 지원하는 내부 VDC 네트워크의 CIDR을 지정해야 합니다.

  1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
  2. 가상 데이터 센터 상세 정보 페이지에서 경로 기반 IPsec VPN을 만들려는 VDC를 클릭합니다.
  3. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
  4. 서비스 섹션에서 IPSec VPN.
  5. 새로 만들기를 클릭하고 IPsec VPN 터널에 대한 다음 필드를 작성합니다.
    1. 일반 설정의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • 이름설명에 VPN을 설명하는 데 도움이 되는 세부 정보를 입력합니다.
      • 유형에서 경로 기반을 선택합니다.
      • 보안 프로필의 경우 기본값을 사용합니다.
      • 상태의 경우 토글하여 활성화합니다.
      • 로깅의 경우 토글하여 비활성화합니다.
    2. 피어 인증 모드의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • 인증 모드에서 사전 공유 키를 선택합니다. VPN 터널의 반대편에서도 이 값을 사용해야 합니다.
      • 사전 공유 키의 경우, VPN 터널의 반대편에서도 사용되는 보안 값을 입력합니다.
    3. 엔드포인트 구성의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • 로컬 엔드포인트의 경우 사용 가능한 미사용 공인 IP 주소를 입력합니다. 또한 공인 IP 주소는 IP 스페이스 플로팅 IP에 할당되어야 합니다.
      • 원격 엔드포인트의 경우, VPN의 원격 측에서 공인 IP 주소를 입력합니다. VPN의 원격 측 주소를 로컬 IP 주소라고 합니다. 원격 ID 필드를 비워둡니다.
      • 가상 터널 인터페이스(VTI) 터널 인터페이스의 경우 링크-로컬 범위169.254.0.0/16)에서 ' /30 ' 또는 ' /31 ' 네트워크로 값을 설정합니다. 동일한 터널 인터페이스를 재사용하지 마세요. 다음 예를 생각해 보세요.
      터널 인터페이스 예제
      로컬 인터페이스 원격 인터페이스(remote interface)
      169.254.101.1/30 169.254.101.2/30
      169.254.110.5/30 169.254.110.6/30
      169.254.120.9/30 169.254.120.10/30
      169.254.139.13/30 169.254.130.14/30
    4. 정확성을 위해 설정을 검토하고 마침을 클릭합니다.

  6. 왼쪽 탐색 패널의 라우팅 섹션에서 정적 경로를 클릭합니다.
  7. 새로 만들기를 클릭하고 새 정적 경로에 대한 다음 필드를 작성합니다.
    1. 일반 탭에서 다음 선택을 완료합니다.
      • 이름설명에 정적 경로를 설명하는 데 도움이 되는 세부 정보를 입력합니다.
      • 네트워크에 VPN이 연결 중인 원격 네트워크를 입력합니다. 예를 들어, 192.168.47.0/24입니다.
      • 경로 광고 필드가 꺼져 있는지 확인합니다.
    2. 다음 홉 탭에서 다음 선택을 완료합니다.
      • IP 주소에 원격 터널의 터널 IP 주소를 입력합니다. 예를 들어, 169.254.101.1입니다.
      • 관리자 거리에는 1을 입력합니다.
      • 범위의 경우 필드를 비워 둡니다.
    3. 저장을 클릭하십시오.

공용 인터넷을 통해 VCF as a Service 대한 VDC 공급자 게이트웨이에 대해 경로 기반 IPsec VPN 만들기

VMware Cloud Director 테넌트 포털을 사용하여 공급자 게이트웨이에서 경로 기반 IPsec VPN 터널을 자동 구성할 수 있습니다. 이 구성은 VMware Cloud Director에서 IPsec VPN 터널, IP 공간 업링크 및 관련 BGP 접두사, 맵 및 이웃을 자동으로 생성합니다. VMware Cloud Director는 IPsec VPN 터널을 통해 알린 네트워크를 정의하는 데 IP 공간을 사용합니다.

모든 엣지 게이트웨이 이그레스 NAT 규칙이 우선합니다. 예를 들어, 에지 게이트웨이에 대상 트래픽을 IPsec 터널이 아닌 다른 위치로 보내는 SNAT 이그레스 규칙이 있는 경우, 해당 규칙이 우선 적용되며 트래픽은 IPsec 터널을 사용하지 않습니다.

다음 단계는 검증된 프로세스를 간략하게 설명합니다. 다양한 구성이 작동하며 IPsec VPN 터널의 원격 측에 따라 다른 구성이 필요할 수 있습니다.

1단계: IP 공간 만들기
  1. 테넌트 포털의 왼쪽 탐색 패널에서 네트워킹을 클릭합니다.
  2. 오른쪽 패널 상단에서 IP 공간을 선택합니다.
  3. IP 공간 표 상단에서 새로 만들기를 클릭합니다.
    1. 일반의 경우 다음 선택을 완료하고 다음을 클릭합니다.
      • 이름설명에 VPN을 설명하는 데 도움이 되는 세부 정보를 입력합니다.
    2. 네트워크 토폴로지의 경우 다음 선택을 완료하고 다음을 클릭합니다.
      • 경로 광고 허용을 선택하여 활성화합니다.
      • 기본 자동 구성 규칙을 비활성화한 상태로 유지합니다.
    3. 범위의 경우 다음 섹션을 완료하고 다음을 클릭합니다.
      • 내부 범위의 경우, VPN을 통해 공유할 로컬 VDC의 VDC 네트워크 CIDR을 입력합니다. 예를 들어, 192.168.19.0/24입니다.
      • 외부 범위의 경우, VPN을 통해 공유할 원격 네트워크의 CIDR을 입력합니다. 예를 들어, 192.168.47.0/24입니다.
    4. IP 범위의 경우 다음 섹션을 완료하고 다음을 클릭합니다. 이 필드를 비워 두어 내부 범위로 식별된 전체 네트워크를 공유하거나 내부 범위의 범위만 공유하도록 지정할 수 있습니다.
    5. IP 접두사의 경우 다음 섹션을 완료하고 다음을 클릭합니다. 이 필드를 비워 두어 내부 범위로 식별된 전체 네트워크를 공유하거나 식별된 접두사의 IP 범위를 공유하도록 지정할 수 있습니다.
    6. 정확성을 위해 설정을 검토하고 마침을 클릭합니다.
2단계: 공급자 게이트웨이 IPsec VPN 만들기
  1. 테넌트 포털의 왼쪽 탐색 패널에서 네트워킹을 클릭합니다.
  2. 오른쪽 패널 상단에서 공급자 게이트웨이를 선택합니다.
  3. VDC와 연결된 공급자 게이트웨이를 클릭합니다. VDC가 여러 개 있는 경우 다음 단계를 완료하여 올바른 공급자 게이트웨이를 식별하세요.
    1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
    2. 가상 데이터 센터 상세 정보 페이지에서 공급자 게이트웨이 IPsec VPN을 만들려는 VDC를 클릭합니다.
    3. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
    4. 엣지 게이트웨이 세부 정보 페이지의 구성에서 일반을 클릭합니다. 공급자 게이트웨이 이름을 찾습니다.
  4. 서비스 섹션에서 IPSec VPN.
  5. IPSec VPN 테이블 위에서 자동 구성을 클릭합니다.
    • 이름에 VPN에 대한 설명을 입력합니다.
    • IP 스페이스 의 경우, 드롭다운 메뉴에서 이전에 생성한 IP 스페이스 항목을 선택합니다.
    • 원격 엔드포인트의 경우, VPN의 원격 끝에서 공인 IP 주소를 입력합니다.
    • 로컬 엔드포인트의 경우, VDC에서 사용 가능한 미사용 공인 IP 주소를 입력합니다. 공인 IP 주소는 IP 스페이스 플로팅 IP에 할당되어야 합니다.
    • 사전 공유 키의 경우 보안 값을 입력합니다.
    • 로컬 터널 인터페이스의 경우 기본값을 사용하는 것이 좋습니다. VPN 터널의 양쪽은 서로 다른 값을 사용해야 합니다. 예를 들어 로컬 측에서는 ' 192.168.200.1/30 '을 사용하고 원격 측에서는 ' 192.168.200.2/30'를 사용합니다.
    • 원격 VTI 주소에 VPN 터널의 반대편에서 사용하는 IP 주소를 입력합니다. 대부분의 경우 기본값이 가장 좋습니다. 예를 들어, 192.168.200.2입니다.
    • BGP 이웃 원격 AS 번호에 ' 65001'과 같은 일반적인 BGP 번호를 입력합니다. 서로 다른 로컬 및 원격 BGP 번호를 제공해야 합니다.
    • BGP 이웃 로컬 AS 번호에 ' 65002'과 같은 일반적인 BGP 번호를 입력합니다. 서로 다른 로컬 및 원격 BGP 번호를 제공해야 합니다.
  6. 정확성을 위해 설정을 검토하고 마침을 클릭합니다.

공용 인터넷을 통해 VDC 에지 게이트웨이에 대해 정책 기반 IPsec VPN 만들기 VCF as a Service 대해

다음 단계는 검증된 프로세스를 간략하게 설명합니다. 다양한 구성이 작동하며 IPsec 터널의 원격 측에 따라 다른 구성이 필요할 수 있습니다.

시작하기 전에 모든 엣지 퍼블릭 이그레스 규칙이 내부 IP 값에 ' Any '을 사용하지 않는지 확인하세요. 규칙은 SNAT 이그레스를 지원하는 내부 VDC 네트워크의 CIDR을 지정해야 합니다.

  1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
  2. 가상 데이터 센터 상세 정보 페이지에서 정책 기반 IPsec VPN을 만들려는 VDC를 클릭합니다.
  3. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
  4. 서비스 섹션에서 IPSec VPN.
  5. 새로 만들기를 클릭하고 IPsec VPN 터널에 대한 다음 필드를 작성합니다.
    1. 일반 설정의 경우 다음 선택을 완료하고 다음을 클릭합니다.
      • 이름설명에 VPN을 설명하는 데 도움이 되는 세부 정보를 입력합니다.
      • 유형에서 정책 기반을 선택합니다.
      • 보안 프로필의 경우 기본값을 사용합니다.
      • 상태의 경우 토글하여 활성화합니다.
      • 로깅의 경우 토글하여 비활성화합니다.
    2. 피어 인증 모드의 경우 다음 선택을 완료하고 다음을 클릭합니다.
      • 인증 모드에서 사전 공유 키를 선택합니다. VPN 터널의 반대편에서도 이 값을 사용해야 합니다.
      • 사전 공유 키의 경우, VPN 터널의 반대편에서도 사용되는 보안 값을 입력합니다.
    3. 엔드포인트 구성의 경우 다음 선택을 완료하고 다음을 클릭합니다.
      • 로컬 엔드포인트 IP 주소에 사용 가능한 미사용 공인 IP 주소를 입력합니다. 또한 공인 IP 주소는 IP 스페이스 플로팅 IP에 할당되어야 합니다.
      • 로컬 엔드포인트 네트워크의 경우, VPN을 통해 공유할 로컬 VDC의 VDC 네트워크 CIDR을 입력합니다. 예를 들어, 192.168.19.0/24입니다.
      • 원격 엔드포인트 IP 주소에 VPN 원격 측의 공인 IP 주소를 입력합니다. VPN의 원격 측 주소를 로컬 IP 주소라고 합니다.
      • 원격 엔드포인트 네트워크의 경우, VPN을 통해 공유할 원격 VDC의 VDC 네트워크 CIDR을 입력합니다. 예를 들어, 192.168.47.0/24입니다.
      • 원격 ID의 경우 필드를 비워둡니다.
    4. 정확성을 위해 설정을 검토하고 마침을 클릭합니다.

공용 인터넷을 통해 VDC 엣지 게이트웨이에 대해 VCF as a Service 대한 L2 VPN 만들기

다음 단계는 검증된 프로세스를 간략하게 설명합니다. 다양한 구성이 작동하며 L2 VPN의 원격 측에 따라 다른 구성이 필요할 수 있습니다.

시작하기 전에 모든 엣지 퍼블릭 이그레스 규칙이 내부 IP 값에 ' Any '을 사용하지 않는지 확인하세요. 규칙은 SNAT 이그레스를 지원하는 내부 VDC 네트워크의 CIDR을 지정해야 합니다.

L2 VPN 서버를 구성하는 절차
  1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
  2. 가상 데이터 센터 상세 정보 페이지에서 L2 VPN을 만들려는 VDC를 클릭합니다.
  3. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
  4. 서비스 섹션에서 L2 VPN을 클릭합니다.
  5. 새로 만들기를 클릭하고 L2 VPN 터널에 대한 다음 필드를 작성합니다.
    1. 세션 모드 선택에서 세션 모드를 L2 VPN용 서버로 설정합니다. L2 VPN 클라이언트를 구성하는 절차에서 다른 쪽을 클라이언트로 설정합니다.

    2. 일반 설정의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • 이름설명에 VPN을 설명하는 데 도움이 되는 세부 정보를 입력합니다.
      • 사전 공유 키의 경우 보안 값을 입력합니다.
      • 상태의 경우 토글하여 활성화합니다.
    3. 엔드포인트 설정의 경우 다음 선택을 완료합니다.

      • 로컬 엔드포인트의 경우 사용 가능한 미사용 공인 IP 주소를 입력합니다. 공인 IP 주소는 IP 스페이스 플로팅 IP에 할당되어야 합니다.
      • 터널 인터페이스 CIDR의 경우, 링크-로컬 범위169.254.0.0/16)에서 ' /30 ' 또는 ' /31 ' 네트워크로 값을 설정합니다. 동일한 터널 인터페이스를 재사용하지 마세요. 다음 예제를 참조하십시오.
        • 169.254.101.1/30
        • 169.254.110.5/30
        • 169.254.120.9/30
        • 169.254.139.13/30
      • 원격 IP의 경우, VPN의 원격 측에서 공인 IP 주소를 입력합니다. VPN의 원격 측 주소를 로컬 IP 주소라고 합니다.
      • 시작 모드의 경우 세 가지 옵션(시작자, 응답만 또는 주문형) 중 하나를 선택하고 다음을 클릭합니다.
    4. 조직 VDC 네트워크의 경우, L2 VPN에 참여할 VDC 네트워크를 선택하고 다음을 클릭합니다.

      L2 VPN의 양쪽 끝은 동일한 네트워크 IP 범위를 사용해야 하며, 양쪽 끝의 서버 및 VM에 고유한 IP가 할당되어야 합니다. 예를 들어, L2 VPN은 터널의 한쪽 끝을 192.168.50.10-192.168.50.100 을 사용하는 네트워크와 연결하고 다른 쪽 끝을 192.168.50.101-192.168.50.190 을 사용하는 네트워크와 연결합니다.

    5. 정확성을 위해 설정을 검토하고 마침을 클릭합니다.

L2 VPN 클라이언트 구성 절차
  1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
  2. 가상 데이터 센터 상세 정보 페이지에서 L2 VPN을 만들려는 VDC를 클릭합니다.
  3. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
  4. 서비스 섹션에서 L2 VPN을 클릭합니다.
  5. 새로 만들기를 클릭하고 L2 VPN 터널에 대한 다음 필드를 작성합니다.
    1. 세션 모드 선택에서 세션 모드를 L2 VPN용 클라이언트로 설정합니다. 다른 쪽은 서버입니다.

    2. 일반 설정의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • 이름설명에 VPN을 설명하는 데 도움이 되는 세부 정보를 입력합니다.
      • 피어 코드의 경우, L2 VPN의 서버 측 값을 사용합니다. 서버 측이 디렉터 VDC인 경우, L2 VPN의 서버 측인 VDC에서 다음 단계를 완료하세요.
        1. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
        2. 서비스 섹션에서 L2 VPN을 선택하고 목록에서 L2 VPN 서버를 선택합니다.
        3. 표 위에서 피어 코드 복사를 클릭합니다.
        4. 클라이언트 L2 VPN ' 피어 코드 입력* 필드에 피어 코드 값을 붙여넣습니다.
        5. 상태의 경우 토글하여 활성화합니다.
    3. 엔드포인트 설정의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • 로컬 엔드포인트의 경우 사용 가능한 미사용 공인 IP 주소를 입력합니다. IP 주소는 L2 VPN 서버 구성에서 원격 IP로 사용된 주소와 동일합니다. 또한 IP 주소는 IP 스페이스 플로팅 IP에 할당되어야 합니다.
      • 원격 IP의 경우, L2 VPN의 원격 측에서 공인 IP 주소를 입력합니다. VPN의 서버 측 주소를 로컬 IP 주소라고 합니다.
    4. 조직 VDC 네트워크의 경우 다음 선택을 완료하고 다음을 클릭합니다.

      • L2 VPN을 통해 확장할 VDC 네트워크를 선택합니다.

      L2 VPN의 양쪽 끝은 동일한 네트워크 IP 범위를 사용해야 하며, 양쪽 끝의 서버 및 VM에 고유한 IP가 할당되어야 합니다. 예를 들어, L2 VPN은 터널의 한쪽 끝을 192.168.50.10-192.168.50.100 을 사용하는 네트워크와 연결하고 다른 쪽 끝을 192.168.50.101-192.168.50.190 을 사용하는 네트워크와 연결합니다.

      • 터널 ID의 경우, 각 L2 VPN 터널마다 증분 숫자를 사용합니다. 첫 번째 터널의 경우 ' 1 을 사용합니다. 두 번째 터널의 경우 ' 2 ' 등을 사용합니다.
    5. 정확성을 위해 설정을 검토하고 마침을 클릭합니다.

엣지 게이트웨이의 방화벽 로그 보기

테넌트 포털을 사용하여 방화벽 로그를 확인함으로써 엣지 게이트웨이 환경의 문제를 해결할 수 있습니다.

  1. 테넌트 포털의 왼쪽 탐색 패널에서 데이터 센터를 클릭합니다.
  2. 가상 데이터 센터 세부 정보 페이지에서 방화벽 로그를 보려는 VDC를 클릭합니다.
  3. VDC의 왼쪽 탐색 패널에서 네트워킹을 확장하고 에지를 클릭합니다.
  4. 서비스 섹션에서 방화벽을 클릭합니다.
  5. 방화벽 로그 세부 사항을 보려면 로그 탭 을 클릭하십시오.

VMware 의 클라우드 디렉터 테넌트 포털에서 서비스 사용하기

Operations Manager 액세스

Operations Manager를 사용하여 VDC, vApp, 및 VM 수준 메트릭을 보고 메트릭 데이터를 내보낼 수 있습니다. 이 데이터를 사용하여 자원 사용량을 분리하고 비용 청구 비용을 이해하는 데 도움을 받을 수 있습니다.

운영 관리자 서비스는 기본적으로 사용 설정되어 있습니다. VMware Cloud Director 테넌트 포털에서 자세히 > Operations Manager를 클릭하여 Operations Manager 웹 UI에 액세스합니다.

운영 관리자 사용에 대한 자세한 내용은 VMware Aria 운영에서 VMware Cloud Director(VCD)기반 멀티테넌시 운영 수행하기를 참조하세요.