오버레이 네트워킹

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

서비스 종료: 2025년 7월 17일부터 신규 고객은 VMware Regulated Workloads 인스턴스를 새로 배포할 수 없습니다. 기존 고객인 경우에도 클러스터를 추가 또는 삭제하고, VMware ESXi™ 서버 또는 NFS 스토리지를 추가 또는 삭제하고, 기존 Regulated Workloads 인스턴스에 대한 서비스를 추가 또는 제거할 수 있습니다. 기존 고객은 Regulated Workloads 인스턴스를 보거나 삭제할 수도 있습니다.

IBM Cloud® 의 경우 VMware® 규제 대상 워크로드는 소프트웨어 정의 네트워크 오버레이 공급자로 NSX®를 사용합니다.

규제 오버레이
오버레이

관리 클러스터

관리 클러스터는 VLAN만 사용하여 관리 서비스의 요구사항을 지원합니다. 관리 클러스터에서는 오버레이 네트워크가 사용되지 않습니다.

Gateway 클러스터

선택적 게이트웨이 클러스터는 오버레이 네트워킹을 사용하지 않으며, 물리적 FortiGate 어플라이언스가 대신 경계 게이트웨이 역할을 할 수 있습니다.

게이트웨이 클러스터에서 실행되는 vSRX 은 관리 네트워크를 사설 및 공용 전송 네트워크에 연결합니다. vSRX는 관리 지역에서 환경의 올바른 운영 및 모니터링에 필요한 트래픽만 허용하도록 구성됩니다. 또한 vSRX 은 ESXi 호스트와 vCenter 서버 간의 모든 트래픽을 격리합니다. 클러스터 내의 ESXi 호스트는 서로 통신할 수 있으며 vCenter 서버와 통신할 수 있습니다. 하나의 클러스터(예: 워크로드 또는 관리)의 ESXi 호스트는 다른 클러스터의 호스트와 통신할 수 없습니다. 클러스터 간 트래픽 제한은 vSRX 및 ESXi 호스트의 방화벽 구성에 의해 시행됩니다.

게이트웨이 클러스터는 온프레미스 SaaS 공급자와 Regulated Workloads 간 트래픽의 피어링 지점입니다. 또한 SaaS 이용자의 트래픽에 대한 경계로 사용됩니다. SaaS 제공자는 VPN에 대한 보안 터널 엔드포인트로 vSRX를 사용합니다.

SaaS 이용자의 트래픽은 암호화된 터널에서 vSRX를 통해 전달되며, 오버레이 네트워크 가상 에지 디바이스에 도달합니다.

워크로드 클러스터

워크로드 클러스터 네트워크 설계에는 NSX와 함께 제공되는 오버레이 네트워크와 인프라 계층 기능을 지원하기 위한 2개 이상의 VLAN이 모두 필요합니다.

SaaS 이용자의 트래픽은 오버레이 네트워크 가상 에지와 피어됩니다. 이는 SaaS 이용자가 암호화된 VPN을 설정하기 위해 보안 터널 엔드포인트로 사용하는 가상 에지입니다.

상호 연결성

IBM Cloud® Transit Gateway(TGW)를 사용하면 하나 이상의 트랜짓 게이트웨이를 생성하여 Regulated Workloads와 VPC, 기타 IBM Cloud® 인프라 플랫폼 또는 온프레미스 네트워크를 IBM Cloud® Direct Link을 통해 연결할 수 있습니다.

Transit Gateway는 BGP 라우팅을 통해 GRE 터널을 지원합니다. 이러한 GRE 터널을 사용하여 NSX 오버레이를 Transit Gateway에 연결하면 Transit Gateway의 다른 연결에 라우팅 연결을 추가로 제공할 수 있습니다.