퍼블릭 게이트웨이 작성
퍼블릭 게이트웨이를 작성하고 특정 VPC (Virtual Private Cloud) 서브넷 및 가상 서버 인스턴스에 연결할 수 있습니다. 시작하기 전에 퍼블릭 게이트웨이 정보 에 나열된 유스 케이스를 검토해야 합니다.
시작하기 전에
퍼블릭 게이트웨이를 작성하기 전에 다음 전제조건을 충족해야 합니다.
- 하나 이상의 VPC및 서브넷이 있는지 확인하십시오. 자세한 정보는 VPC 및 서브넷 작성을 참조하십시오.
- 가상 서버 인스턴스에 유동 IP 주소를 첨부하십시오 (선택사항). 자세한 정보는 부동 IP 주소 예약 을 참조하십시오.
가상 서버 인스턴스에 부동 IP 주소를 연결하면 서브넷이 공용 게이트웨이에 연결되어 있는지 여부에 관계없이 해당 특정 인스턴스와 통신할 수 있습니다.
VPC 내에서는 존당 하나의 공용 게이트웨이만 허용되지만, 하나의 공용 게이트웨이를 존 내의 여러 서브넷에 연결할 수 있습니다.
콘솔에서 공용 게이트웨이 만들기
IBM Cloud 콘솔을 사용하여 공용 게이트웨이를 생성하려면 다음 단계를 따르세요:
-
IBM Cloud 콘솔로 이동하여 계정에 로그인하세요.
-
탐색 메뉴
선택한 다음 인프라
> 네트워크 > 공용 게이트웨이를 클릭합니다. VPC용 퍼블릭 게이트웨이 페이지가 표시됩니다.
-
작성 을 클릭하여 퍼블릭 게이트웨이 작성 페이지로 이동하십시오.
-
위치 편집 아이콘
을 선택하고 다음 필드에 값을 입력하십시오.
- 지역-퍼블릭 게이트웨이의 대륙을 선택하십시오.
- 지역-퍼블릭 게이트웨이의 지역을 선택하십시오.
- 구역-퍼블릭 게이트웨이의 구역을 선택하십시오.
-
‘세부 정보’ 아래의 다음 필드에 값을 입력하세요:
-
퍼블릭 게이트웨이 이름-퍼블릭 게이트웨이의 고유 이름을 입력하십시오.
-
리소스 그룹- 퍼블릭 게이트웨이 수집기에 사용할 리소스 그룹을 선택합니다. 이 공용 게이트웨이에 대해 기본 그룹을 사용하거나, 목록에서 선택할 수 있습니다(정의된 경우). 자세한 정보는 리소스를 리소스 그룹으로 구성하는 데 대한 우수 사례를 참조하십시오.
프로비저닝이 완료된 후에는 리소스 그룹을 변경할 수 없습니다.
-
VPC - VPC를 선택하십시오. 이 퍼블릭 게이트웨이에는 기본 VPC를 사용하거나, 목록에서 선택할 수 있습니다(정의된 경우). 자세한 정보는 Virtual Private Cloud 시작하기를 참조하십시오.
-
태그-선택적으로 사용자 태그를 추가하십시오. 사용자 태그는 계정 전체에서 볼 수 있습니다. 자세한 정보는 태그에 대한 작업을 참조하십시오.
-
액세스 관리 태그-선택적으로 액세스 제어 관계를 구성하는 데 도움이 되도록 액세스 관리 태그를 추가하십시오. 자세한 정보는 태그를 사용하여 리소스에 대한 액세스 제어를 참조하십시오.
-
-
샘플 API 호출 을 복사하십시오 (선택사항).
-
작성을 클릭하십시오.
-
유료 계정이 없는 경우 작성대신 계정 업그레이드 가 표시될 수 있습니다. 이 옵션이 표시되면 퍼블릭 게이트웨이를 작성하기 전에 계정을 유료 계정으로 업데이트하려면 클릭하십시오. 자세한 정보는 계정 업그레이드를 참조하십시오.
CLI에서 퍼블릭 게이트웨이 작성
퍼블릭 게이트웨이를 서브넷에 연결하여 모든 연결된 리소스가 공용 인터넷과 통신할 수 있도록 하십시오.
퍼블릭 게이트웨이를 작성하려면 다음 명령을 실행하십시오.
ibmcloud is public-gateway-create my-gateway $vpc us-south-3
리턴된 출력에서 나중에 사용할 수 있도록 ID를 변수에 저장하십시오. 예를 들면 다음과 같습니다.
gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"
퍼블릭 게이트웨이를 서브넷에 연결하려면 다음 명령을 실행하십시오.
ibmcloud is subnet-update $subnet --public-gateway-id $gateway
VPC에서는 구역당 하나의 퍼블릭 게이트웨이만 허용되지만, 해당 퍼블릭 게이트웨이를 구역의 여러 서브넷에 연결할 수 있습니다. 구역의 퍼블릭 게이트웨이를 찾으려면 ibmcloud is public-gateways 명령을 실행하여 특정 VPC 및 구역 값을 찾으십시오.
API를 사용하여 퍼블릭 게이트웨이 작성
퍼블릭 게이트웨이를 서브넷에 연결하여 모든 연결된 리소스가 공용 인터넷과 통신할 수 있도록 하십시오.
구역에 대해 퍼블릭 게이트웨이를 작성하십시오.
curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"name": "my-gateway",
"zone": { "name": "us-south-2" },
"vpc": { "id": "'$vpc'" }
}'
퍼블릭 게이트웨이의 ID를 변수에 저장하십시오.
gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"
퍼블릭 게이트웨이를 서브넷에 연결하십시오.
curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"id": "'$gateway'"
}'
VPC에서는 구역당 하나의 퍼블릭 게이트웨이만 허용되지만, 해당 퍼블릭 게이트웨이를 구역의 여러 서브넷에 연결할 수 있습니다. 구역의 퍼블릭 게이트웨이를 찾으려면 ibmcloud is public-gateways 명령을 실행하여 특정 VPC 및 구역 값을 찾으십시오.
다음 명령을 실행하여 서브넷에 연결된 퍼블릭 게이트웨이를 검색하고 볼 수 있습니다.
curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token"