초기 구성

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

VMware Cloud Foundation for Classic - Automated 자동화는 기본 게이트웨이가 IBM Cloud 백엔드 고객 라우터(BCR)로 설정된 VMware vCenter® 서버 어플라이언스(VCSA)를 구성합니다. 그러나 BCR을 통해 인터넷으로 연결되는 경로는 존재하지 않습니다. 관리 구성 요소에 대한 VCF for Classic - Automated 인스턴스에서 인터넷으로 연결되는 표준 경로는 T0 서비스를 이용하는 것입니다. VCSA 또는 서비스 T0 의 구성을 변경하는 것은 권장되지 않으므로 고객 서브넷에서 프록시 서버를 구현하여 VMware 업데이트 관리자(VUM)를 활성화하는 것이 좋습니다.

이 접근 방식에서는 VCSA 또는 서비스 T0 를 재구성할 필요가 없지만, 소형 가상 머신(VM)을 설치해야 합니다. 프록시 서버는 두 엔드포인트 디바이스 사이에 있으며 중간 디바이스 역할을 하는 시스템입니다. 이 경우 VCSA와 업데이트 서버( VMware ) 사이에 위치합니다.

VUM이 업데이트 서버( VMware )에 리소스를 요청하면 먼저 프록시 서버로 요청이 전송되고 프록시 서버가 업데이트 서버로 요청을 전송합니다. 프록시 서버가 리소스를 얻은 후 해당 리소스를 VUM으로 전송합니다. 프록시 서버를 사용하여 보안, 관리 제어 및 캐싱 서비스를 용이하게 할 수 있습니다.

Linux 및 Squid 을 기반으로 하는 프록시 서버를 사용할 수 있습니다. 스퀴드 프록시는 웹용 오픈 소스 캐싱 프록시이며 HTTP 및 HTTPS를 포함하는 많은 프로토콜을 지원합니다. 사용 가능한 여러 VM 및 어플라이언스 기반 프록시가 있으며 엔터프라이즈 요구사항에 따라 적합한 프록시를 선택하고 공급업체의 지침에 따라 설치 및 구성해야 합니다. Squid 구현을 사용하기로 선택한 경우 다음 프로세스를 계속 진행합니다.

  • Linux ISO를 점프 서버에 다운로드합니다.
  • vCenter 라이브러리를 작성하십시오.
  • ISO를 vCenter 라이브러리에 업로드하십시오.
  • 가상 머신을 생성하고, Linux 을 설치 및 구성하고, Squid 을 설치합니다.

서브넷 정보 찾기

이 태스크를 시작하기 전에 다음 표를 채우기 위한 정보를 수집하십시오. 제안 값을 검토하고 제안 값이 사용자 환경에 적합한지 확인하십시오.

고객의 비공개 휴대용 서브넷 세부 정보를 찾으려면 다음 단계를 완료하세요:

  1. VMware Solutions 콘솔에서 왼쪽 탐색 패널에서 [Resources] > [ VCF for Classic ]을 클릭합니다.

  2. 필요한 인스턴스를 선택합니다.

  3. 인프라 탭을 클릭하고 필요한 클러스터를 선택합니다.

  4. 사설 VLAN을 선택하고 Private subnet for customer workload edge로 레이블 지정된 서브넷을 찾으십시오.

  5. 서브넷을 선택하면 IP 주소와 해당 할당량을 표시하는 서브넷 세부정보 페이지를 볼 수 있습니다.

  6. 정보를 사용해 할당되지 않은 IP 주소를 선택하고 적절한 설명으로 노트를 업데이트합니다. 다음 표에 있는 proxy ip 매개변수에 적합한 이 IP 주소를 사용하십시오.

배치 값
매개변수 제안 값 참고
프록시 CPU 1개의 vCPU Squid 에는 최소 요구 사항이 없습니다.
프록시 RAM 2GB Squid 에는 최소 요구 사항이 없습니다.
프록시 디스크 25GB Squid 에는 최소 요구 사항이 없습니다.
호스트 이름 Proxy01
주소 프록시 IP 예비 IP 주소는 프로비저닝 프로세스 중에 지정된 고객의 사설 포터블 서브넷에서 사용되어야 합니다.
네트마스크 255.255.255.192 없음
게이트웨이 고객 T0 uplink1 가상 IP 주소 이 매개변수는 프록시 서버의 기본 게이트웨이 설정으로, 고객의 비공개 업링크 IP 주소인 T0 입니다. IP 주소는 고객 워크로드 엣지용 휴대용 사설 서브넷으로 이동하여 IBM Cloud for VMware Solutions 콘솔에서 세부 정보를 검토하여 찾을 수 있습니다.
DNS 서버 AD/DNS IP 이 IP 주소는 IBM Cloud for VMware Solutions 콘솔에서 리소스 > 클래식용 VCF > 요약 페이지로 이동하여 찾을 수 있습니다.
BCR IP BCR IP 프록시 IP를 선택한 것과 동일한 페이지에서 Gateway로 레이블 지정된 주소를 적어 두십시오. 이 주소는 IBM Cloud 백엔드 고객 라우터의 IP 주소이며 10.0.0.0/8, 161.26.0.0/16, 166.8.0.0/14 의 게이트웨이입니다. 나중에 VCSA 및 AD/DNS 서버에 연결될 수 있도록 프록시 서버의 정적 라우트에서 이 주소를 사용합니다.
NAT IP T1 SNAT 주소 고객 워크로드 엣지의 공개 T1 SNAT 주소는 프록시의 공개 NAT 주소로 사용됩니다. 이 IP 주소는 고객 워크로드 엣지용 휴대용 공용 서브넷으로 이동하여 IBM Cloud for VMware Solutions 콘솔에서 세부 정보를 검토하여 찾을 수 있습니다.

NSX 구성

프록시 서버 트래픽을 사용하려면 VMware NSX-T 고객 워크로드 T0 방화벽 및 NAT 설정이 필요합니다.

방화벽 설정

다음 표의 매개변수를 사용하여 게이트웨이 방화벽 정책 및 규칙을 추가하세요. 자세한 내용은 게이트웨이 방화벽 정책 및 규칙 추가하기를 참조하세요.

방화벽 규칙
매개변수 지원되는 값
이름 Outbound Proxy01
소스 프록시 서버 IP
대상 임의
Service HTTP/HTTPS/ICMP Echo
조치 허용

NAT 규칙 정의

다음 표의 매개변수를 사용하여 NAT 규칙을 추가합니다. 자세한 내용은 NSX 추가 NAT64 를 참조하세요.

NAT 규칙
매개변수 지원되는 값
이름 Proxy01 SNAT
조치 SNAT
소스 IP 프록시 서버 IP
대상 IP 임의
변환된 IP 주소 NAT IP
사용

프록시 서버 설치 및 구성

다음 단계는 콘텐츠 라이브러리에서 Linux를 호스팅하는 Squid VM을 배포하는 것입니다. 이 예에서는 Windows® VSI가 점프 서버로 사용하도록 프로비저닝되어 있으며, VSI의 공용 인터페이스에 대한 원격 데스크톱 프로토콜이 점프 서버에 액세스하는 데 사용되고 있습니다.

  • 배포 리포지토리에서 Linux ISO 파일을 다운로드합니다.
  • vCenter 콘텐츠 라이브러리를 구성하고 Linux ISO 파일로 채웁니다.
  • VM을 구성하고 Linux 및 Squid을 설치합니다.

Linux ISO 파일 다운로드

점프 서버에서 브라우저를 사용하여 필요한 Linux ISO 파일을 다운로드합니다.

컨텐츠 라이브러리를 구성하고 CentOS ISO 파일로 채우기

로컬 vCenter 콘텐츠 라이브러리를 만들려면 라이브러리 만들기를 참조하세요. 라이브러리는 라이브러리가 생성된 VCF for Classic - Automated 인스턴스에서만 액세스할 수 있습니다. 라이브러리를 Linux ISO로 채웁니다. 콘텐츠 라이브러리로 항목 가져오기를 참조하세요.

VM 구성 및 설치 CentOS 및 Squid

  1. 가상 머신을 생성합니다. 자세한 내용은 새로운 가상 머신 마법사를 사용하여 가상 머신 만들기를 참고하세요.
  2. Content Library ISO File 옵션을 사용하여 ISO를 VM의 CD/DVD 드라이브에 연결합니다. 자세한 내용은 가상 머신 CD 또는 DVD 드라이브를 추가하거나 수정하는 방법을 참조하세요.
  3. Linux 배포자가 제공한 지침에 따라 Linux를 설치합니다.
  4. 설치 Squid. Squid의 설치는 Linux 배포판에 따라 달라집니다. 다음 코드는 예시로만 사용하세요:
yum -y update
yum -y install epel-release
yum -y update
yum clean all
yum -y install squid
systemctl start squid
systemctl enable squid
systemctl status squid
firewall-cmd –add-port=3128/tcp –permanent
firewall-cmd –reload

VUM 초기 설정

프록시를 사용하도록 VCSA 구성 자세한 내용은 DNS, IP 주소 및 프록시 설정 구성하기를 참조하세요.