퍼블릭 게이트웨이 정보
공용 게이트웨이는 서브넷과 해당 서브넷에 연결된 모든 가상 서버 인스턴스가 인터넷에 연결할 수 있도록 합니다. 기본적으로 서브넷은 공용 인터넷에 액세스할 수 없습니다. 서브넷이 공용 게이트웨이에 연결되면, 해당 서브넷에 속한 모든 인스턴스가 인터넷에 연결할 수 있습니다.
VPC에서는 구역당 하나의 퍼블릭 게이트웨이만 허용되지만, 해당 퍼블릭 게이트웨이를 구역의 여러 서브넷에 연결할 수 있습니다.
퍼블릭 게이트웨이와 유동 IP 주소 비교
VPC에 퍼블릭 게이트웨이를 적용하는 것 외에, 서브넷이 퍼블릭 게이트웨이에 연결되어 있는지 여부에 관계없이 인터넷에서 연결할 수 있도록 가상 서버 인스턴스에 유동 IP 주소를 지정할 수 있습니다.
하나의 공용 게이트웨이로 하나의 유동 IP 주소와 동일한 비용으로 여러 가상 서버 인스턴스에 외부 연결을 부여할 수 있습니다.
퍼블릭 게이트웨이는 가상 서버 인스턴스에 대한 아웃바운드 연결만 제공하는 반면, 플로팅 IP 주소는 가상 서버 인스턴스에 대한 아웃바운드 및 인바운드 연결을 모두 제공합니다. 부동 IP 주소는 인터넷의 서비스를 인바운드 활동에 노출시킵니다.
퍼블릭 게이트웨이는 월 사용료가 부과되는 유동 IP를 지정합니다. 아직 유료 계정이 없는 경우 유료 계정으로 업그레이드하여 퍼블릭 게이트웨이를 작성해야 합니다.
모든 공용 게이트웨이 트래픽은 해당 공용 게이트웨이에 연결된 플로팅 IP 주소를 통해 외부로 전송됩니다. 예를 들어, 외부 서비스가 있는 경우 이 유동 IP 주소를 사용하여 퍼블릭 게이트웨이에 연결된 리소스에 대한 외부 서비스 액세스를 허용합니다. 퍼블릭 게이트웨이의 소스 주소는 항상 연관된 IP 주소가 됩니다.
유동 IP 주소 및 퍼블릭 게이트웨이는 독립 오브젝트입니다. 가상 서버 인스턴스에 퍼블릭 게이트웨이 및 유동 IP 주소가 모두 지정된 경우 유동 IP 주소는 항상 가상 서버 인스턴스에서 우선합니다. 인스턴스에서 부동 IP 주소를 제거하는 경우 서버는 외부 연결을 위해 지정된 퍼블릭 게이트웨이를 사용합니다. 가상 서버 인스턴스에서 언제든지 부동 IP 주소 및 퍼블릭 게이트웨이를 추가하고 제거할 수 있습니다.
시작하기
IBM Cloud® 공용 게이트웨이를 사용하려면 다음 단계를 따르세요:
- 퍼블릭 게이트웨이를 작성하거나 연결하기 전에 전제조건 을 완료하십시오.
- 퍼블릭 게이트웨이가 필요한지 결정하고, 퍼블릭 게이트웨이를 생성하세요.
- IBM Cloud 콘솔에서 작성한 퍼블릭 게이트웨이를 검토하십시오.
퍼블릭 게이트웨이 유스 케이스
퍼블릭 게이트웨이 작성은 고객이 서비스에 대한 외부 연결을 확보하는 표준 방법입니다.
유스 케이스 1: 외부 연결
퍼블릭 게이트웨이를 작성하고 가상 서버 인스턴스에 지정하여 써드파티 벤더 서비스 또는 외부 로깅 서비스에 대한 아웃바운드 연결을 서비스에 제공할 수 있습니다. 하나의 퍼블릭 게이트웨이를 여러 가상 서버 인스턴스 및 서브넷에 지정할 수 있습니다.
다음 다이어그램은 퍼블릭 게이트웨이 및 유동 IP 주소를 통해 서비스에 외부 연결을 적용할 때의 차이점을 보여줍니다. 이 시나리오에서는 세 개의 가상 서버 인스턴스가 퍼블릭 게이트웨이 및 유동 IP 주소를 통해 서비스 및 고객에 연결됩니다.
외부 서비스 1및 외부 서비스 2 (로깅) 는 단일 퍼블릭 게이트웨이 연결을 통해 가상 서버 인스턴스 1및 가상 서버 인스턴스 2에서 아웃바운드 트래픽을 수신합니다. 이 퍼블릭 게이트웨이 연결과 연관된 부동 IP 주소 1을 사용하면 가상 서버 인스턴스가 방화벽을 통해 IP 주소로 외부 서비스 1에 액세스할 수 있습니다. 외부 고객은 부동 IP 주소 2를 통해 가상 서버 인스턴스 3으로 (부터) 트래픽을 송수신합니다.