퍼블릭 게이트웨이 작성

퍼블릭 게이트웨이를 작성하고 특정 VPC (Virtual Private Cloud) 서브넷 및 가상 서버 인스턴스에 연결할 수 있습니다. 시작하기 전에 퍼블릭 게이트웨이 정보 에 나열된 유스 케이스를 검토해야 합니다.

시작하기 전에

퍼블릭 게이트웨이를 작성하기 전에 다음 전제조건을 충족해야 합니다.

  1. 하나 이상의 VPC및 서브넷이 있는지 확인하십시오. 자세한 정보는 VPC 및 서브넷 작성을 참조하십시오.
  2. 가상 서버 인스턴스에 유동 IP 주소를 첨부하십시오 (선택사항). 자세한 정보는 부동 IP 주소 예약 을 참조하십시오.

가상 서버 인스턴스에 부동 IP 주소를 연결하면 서브넷이 공용 게이트웨이에 연결되어 있는지 여부에 관계없이 해당 특정 인스턴스와 통신할 수 있습니다.

VPC 내에서는 존당 하나의 공용 게이트웨이만 허용되지만, 하나의 공용 게이트웨이를 존 내의 여러 서브넷에 연결할 수 있습니다.

콘솔에서 공용 게이트웨이 만들기

IBM Cloud 콘솔을 사용하여 공용 게이트웨이를 생성하려면 다음 단계를 따르세요:

  1. IBM Cloud 콘솔로 이동하여 계정에 로그인하세요.

  2. 탐색 메뉴 메뉴 아이콘을 선택한 다음 인프라 VPC 아이콘 > 네트워크 > 공용 게이트웨이를 클릭합니다. VPC용 퍼블릭 게이트웨이 페이지가 표시됩니다.

  3. 작성 을 클릭하여 퍼블릭 게이트웨이 작성 페이지로 이동하십시오.

  4. 위치 편집 아이콘 위치 편집 아이콘 을 선택하고 다음 필드에 값을 입력하십시오.

    • 지역-퍼블릭 게이트웨이의 대륙을 선택하십시오.
    • 지역-퍼블릭 게이트웨이의 지역을 선택하십시오.
    • 구역-퍼블릭 게이트웨이의 구역을 선택하십시오.
  5. ‘세부 정보’ 아래의 다음 필드에 값을 입력하세요:

    • 퍼블릭 게이트웨이 이름-퍼블릭 게이트웨이의 고유 이름을 입력하십시오.

    • 리소스 그룹- 퍼블릭 게이트웨이 수집기에 사용할 리소스 그룹을 선택합니다. 이 공용 게이트웨이에 대해 기본 그룹을 사용하거나, 목록에서 선택할 수 있습니다(정의된 경우). 자세한 정보는 리소스를 리소스 그룹으로 구성하는 데 대한 우수 사례를 참조하십시오.

      프로비저닝이 완료된 후에는 리소스 그룹을 변경할 수 없습니다.

    • VPC - VPC를 선택하십시오. 이 퍼블릭 게이트웨이에는 기본 VPC를 사용하거나, 목록에서 선택할 수 있습니다(정의된 경우). 자세한 정보는 Virtual Private Cloud 시작하기를 참조하십시오.

    • 태그-선택적으로 사용자 태그를 추가하십시오. 사용자 태그는 계정 전체에서 볼 수 있습니다. 자세한 정보는 태그에 대한 작업을 참조하십시오.

    • 액세스 관리 태그-선택적으로 액세스 제어 관계를 구성하는 데 도움이 되도록 액세스 관리 태그를 추가하십시오. 자세한 정보는 태그를 사용하여 리소스에 대한 액세스 제어를 참조하십시오.

  6. 샘플 API 호출 을 복사하십시오 (선택사항).

  7. 작성을 클릭하십시오.

  8. 유료 계정이 없는 경우 작성대신 계정 업그레이드 가 표시될 수 있습니다. 이 옵션이 표시되면 퍼블릭 게이트웨이를 작성하기 전에 계정을 유료 계정으로 업데이트하려면 클릭하십시오. 자세한 정보는 계정 업그레이드를 참조하십시오.

CLI에서 퍼블릭 게이트웨이 작성

퍼블릭 게이트웨이를 서브넷에 연결하여 모든 연결된 리소스가 공용 인터넷과 통신할 수 있도록 하십시오.

퍼블릭 게이트웨이를 작성하려면 다음 명령을 실행하십시오.

ibmcloud is public-gateway-create my-gateway $vpc us-south-3

리턴된 출력에서 나중에 사용할 수 있도록 ID를 변수에 저장하십시오. 예를 들면 다음과 같습니다.

gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"

퍼블릭 게이트웨이를 서브넷에 연결하려면 다음 명령을 실행하십시오.

ibmcloud is subnet-update $subnet --public-gateway-id $gateway

VPC에서는 구역당 하나의 퍼블릭 게이트웨이만 허용되지만, 해당 퍼블릭 게이트웨이를 구역의 여러 서브넷에 연결할 수 있습니다. 구역의 퍼블릭 게이트웨이를 찾으려면 ibmcloud is public-gateways 명령을 실행하여 특정 VPC 및 구역 값을 찾으십시오.

API를 사용하여 퍼블릭 게이트웨이 작성

퍼블릭 게이트웨이를 서브넷에 연결하여 모든 연결된 리소스가 공용 인터넷과 통신할 수 있도록 하십시오.

구역에 대해 퍼블릭 게이트웨이를 작성하십시오.

curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "name": "my-gateway",
        "zone": { "name": "us-south-2" },
        "vpc": { "id": "'$vpc'" }
      }'

퍼블릭 게이트웨이의 ID를 변수에 저장하십시오.

gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"

퍼블릭 게이트웨이를 서브넷에 연결하십시오.

curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "id": "'$gateway'"
      }'

VPC에서는 구역당 하나의 퍼블릭 게이트웨이만 허용되지만, 해당 퍼블릭 게이트웨이를 구역의 여러 서브넷에 연결할 수 있습니다. 구역의 퍼블릭 게이트웨이를 찾으려면 ibmcloud is public-gateways 명령을 실행하여 특정 VPC 및 구역 값을 찾으십시오.

다음 명령을 실행하여 서브넷에 연결된 퍼블릭 게이트웨이를 검색하고 볼 수 있습니다.

curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token"

다음 단계