공개 주소 범위 시작하기
공인 주소 범위는 가용성 영역에서 VPC에 예약하고 바인딩할 수 있는 연속적인 공인 IP 집합입니다.
IBM 에서 관리하는 공용 IP 주소 풀을 사용하여 공용 주소 범위를 생성할 수 있습니다.
해당 주소 범위에 속하는 주소로 전송되는 트래픽을 VPC 내의 대상 리소스(예: 가상 서버 인스턴스, 가상 네트워크 기능(VNF) 또는 기타 컴퓨팅 리소스)로 라우팅할 수 있습니다.
예를 들어, 대상 IP 범위를 VNF 어플라이언스 넥스트홉으로 전송하도록 공용 인그레스 라우팅을 구성할 수 있습니다. 대상의 응답 트래픽은 VPC를 빠져나갈 때 원래 소스 IP를 유지하여 리턴 트래픽이 삭제되지 않도록 합니다. 수신 라우팅 구성에 대한 자세한 내용은 라우팅 테이블 및 경로 정보를 참조하세요.
주요 기능 및 이점
공용 주소 범위는 확장성이 뛰어나고 안전하며 고가용성을 갖춘 네트워크 아키텍처를 지원하는 데 도움이 됩니다.
- 인접 IP 범위
- 공용 주소 범위는 확장 가능하고 관리하기 쉬운 라우팅 및 보안 정책을 위해 연속적인 공용 IP 주소 집합을 제공합니다.
- 리소스 관리
- 공용 주소 범위는 액세스 제어 및 보안을 간소화하는 동시에 단일 공용 인그레스 경로를 통해 여러 엔드포인트의 트래픽을 검사하고 VPC의 엔터프라이즈 애플리케이션을 보호할 수 있습니다.
- 확장성
- 추가적인 공용 IP 주소가 필요한 경우, 개별 주소를 관리하는 대신 더 큰 접두사를 예약할 수 있습니다.
- 고가용성
- 공용 주소 범위는 VPC와 가용 영역 간에 이동할 수 있는 리전 내 리소스로, 고가용성 및 재해 복구 아키텍처를 지원합니다.
시작하기
시작하기 전에, ‘공용 방송 범위 계획 시 고려 사항’을 확인하십시오.
IPv4
IPv4 의 공용 주소 범위를 사용하려면 다음 단계를 따르세요.
-
VPC와 필요한 모든 리소스(아직 없는 경우)를 생성 했는지 확인하세요.
-
공용 주소 범위의 할당, 해제 및 이동 공용 주소 범위를 생성한 후.
-
공인 IP 주소 범위를 대상으로 사용하여 트래픽을 대상 어플라이언스의 다음 홉 IP로 보내는 경로를 추가하여 VPC에 대한 수신 라우팅 테이블을 구성합니다. 이러한 경로는 퍼블릭 인터넷 트래픽을 VPC 내의 다음 홉( Network Functions Virtualization ) 인스턴스, 라우터, 방화벽 또는 로드 밸런서와 같은 다음 홉으로 라우팅합니다.
다음 홉 IP는 인그레스 라우팅을 위해 경로 영역의 서브넷에 있는 네트워크 인터페이스에 바인딩된 IP 주소여야 합니다.