VPC용 사용자 지정 승인 CIDR에 대해
IPv4 용 BYOIP는 베타 기능입니다 일부 선별된 고객을 대상으로 평가 및 테스트 목적으로 제공되는 것입니다. 접근 권한은 허용 목록에 등재된 계정으로만 제한됩니다.
사용자께서 직접 보유한 공용 라우팅 가능한 IPv4 주소 범위를 IBM Cloud VPC 로 가져와, IBM 에서 제공하는 공용 IP 주소와 함께 사용할 수 있습니다. BYOIP(Bring Your Own IP)는 선택 사항이며, 공용 IP 주소 범위 및 플로팅 IP에 적용됩니다. 이 기능을 통해 워크로드를 마이그레이션할 때 일관된 IP 주소 할당을 유지하고, 기존 허용 목록을 보존하며, IP 평판 정보를 유지할 수 있습니다.
고객 소유(BYOIP) 승인 CIDR은 지역 단위입니다. 각 CIDR은 특정 리전에 할당되며, 해당 리전 내에서만 리소스를 할당하는 데 사용할 수 있습니다. 다른 리전에서 동일한 IP 범위를 사용하려면, 현재 리전에서 해당 IP 범위의 할당을 해제하고 새로운 리전에서 할당해야 합니다.
다음과 같은 경우 BYOIP를 사용하십시오:
- 워크로드를 VPC로 마이그레이션할 때 기존 공용 IP 주소를 그대로 유지하십시오.
- 특정 IP에 의존하는 방화벽 규칙, 허용 목록 또는 외부 종속성을 유지 관리합니다.
- 주소 공간이 워크로드 간에 어떻게 분할되고 할당되는지 제어할 수 있습니다.
BYOIP의 작동 원리
BYOIP를 사용하면 본인이 소유한 공개 IPv4 주소 범위를 IBM Cloud VPC 로 가져올 수 있습니다. 온보딩이 완료되면 해당 범위는 계정에서 승인된 CIDR로 표시됩니다.
승인된 CIDR은 사용자가 관리하며 VPC 리소스에 할당할 수 있는 공용 IP 주소 풀의 역할을 합니다. IBM 에서 관리하는 풀에서 IP 주소를 자동으로 할당받는 대신, 공용 주소 범위나 플로팅 IP를 생성하여 이 풀에서 주소를 할당합니다. 사용되지 않은 IP 주소는 향후 사용을 위해 풀에 그대로 남아 있습니다.
할당 모델 이해하기
승인된 CIDR을 필요에 따라 세분화하는 단일 주소 풀로 생각하십시오.
예를 들어, /24 제품군(192.0.2.0/24)에서 다음과 같은 작업을 수행할 수 있습니다:
/26또는/27블록을 공용 주소 범위(예:192.0.2.0/26,192.0.2.64/27,192.0.2.128/26)로 할당합니다- 개별 IP를 플로팅 IP로 할당합니다(예:
192.0.2.224,192.0.2.225) - 나중에 사용할 수 있도록 나머지 IP 주소는 할당하지 않은 상태로 두십시오
모든 할당은 승인된 CIDR 범위 내에서 추적되므로, 주소 공간이 어떻게 사용되고 있는지 항상 파악할 수 있습니다. 사용 가능한 IP 주소 공간에는 할당되지 않은 모든 범위와 아직 배정되지 않은 모든 플로팅 IP가 포함됩니다.
다음 다이어그램은 /24 에서 승인된 CIDR(192.0.2.0/24)이 공용 주소 범위, 플로팅 IP, 미할당 공간으로 어떻게 구분되는지를 보여줍니다.
VPC 리소스와 함께 BYOIP 사용
가상 서버 인스턴스, 베어 메탈 서버, 로드 밸런서, VPN 게이트웨이, 네트워크 어플라이언스 등 공용 연결을 지원하는 VPC 리소스에서는 BYOIP 주소를 사용할 수 있습니다.
사용자 정의 승인된 CIDR에서 주소를 할당하는 방법은 두 가지가 있습니다:
- 플로팅 IP: 승인된 CIDR 범위에서 단일 IP 주소(
/32)를 할당받아 가상 네트워크 인터페이스(VNI) 또는 공용 게이트웨이에 연결합니다. 이를 통해 추가적인 라우팅 구성 없이도 특정 리소스에 대한 직접적인 외부 연결이 가능합니다. 자세한 내용은 ‘사용자 지정 승인된 CIDR을 사용하여 플로팅 IP 생성’을 참조하십시오. - 공용 주소 범위: VPC에서 사용할 수 있도록 연속된 IPv4 주소 블록(CIDR 블록)을 할당합니다. 공용 주소 범위를 사용하려면 트래픽을 방화벽이나 네트워크 장비와 같은 의도된 목적지로 안내하도록 인그레스 라우팅을 구성해야 합니다. 이들은 특정 존에 속한 VPC에 연결되어 있습니다. 자세한 내용은 ‘공용 주소 범위 만들기’를 참조하십시오.
일반적인 사용 사례: 자체 공용 IP 주소 유지
귀사의 조직에 고객, 파트너 또는 DNS 인프라에 이미 알려진 공용 IP 주소 범위가 있는 경우, 해당 IP를 IBM Cloud VPC 로 이전할 수 있습니다. 이러한 접근 방식을 통해 IBM 에서 제공하는 주소로 이를 대체할 필요가 없어집니다.
사용자 지정 승인된 CIDR을 할당한 다음, 이를 기반으로 공용 주소 범위나 플로팅 IP를 생성하면 다음과 같은 이점이 있습니다:
- 기존 IP 평판을 유지하세요
- 고객사나 파트너사의 방화벽 허용 목록을 업데이트하지 마십시오
- 특정 소스 또는 대상 IP에 의존하는 서비스의 연속성을 유지합니다
예를 들어, 워크로드를 VPC로 마이그레이션하는 기업은 기존 공용 IP 범위에서 /28 블록을 가져와 VPC 존에 바인딩한 다음, 인그레스 라우팅을 구성하여 트래픽을 네트워크 어플라이언스나 애플리케이션 계층으로 유도할 수 있습니다. 이 모든 과정을 사용자가 이미 사용하고 있는 공용 IP를 변경하지 않고 수행할 수 있습니다.
계획 고려사항
다음 사항들은 BYOIP가 IBM 에서 제공하는 공용 IP와 어떻게 다른지, 그리고 자체 주소 범위를 사용할 때 무엇을 계획해야 하는지를 설명합니다:
- BYOIP는 ‘ IPv4 ’ 전용입니다. 사용자는 공개적으로 라우팅 가능한 자체 IPv4 주소 범위를 가져와야 합니다. IPv6 에 해당하는 표현은 없습니다. IBM- IPv6 에서 승인된 CIDR은 동일한 승인된 CIDR 인프라를 사용하지만 BYOIP는 아닙니다. 자세한 내용은 ‘ IPv6 의 공용 주소 범위 정보’를 참조하십시오.
- BYOIP는 선택 사항입니다. BYOIP를 사용하지 않고도 IBM 에서 관리하는 IP 풀을 기반으로 공용 주소 범위를 생성할 수 있습니다.
- 승인된 CIDR은 단일 리전으로 범위가 지정됩니다. 다른 리전에서 동일한 IP 범위를 사용하려면, 해당 IP 범위를 먼저 제거한 후 새로운 리전에서 다시 등록해야 합니다.
- BYOIP는 CIDR 기반 할당 모델을 사용합니다. IBM 가 관리하는 풀에서 주소를 할당받는 대신, 주소 공간이 어떻게 세분화되고 할당될지 직접 제어할 수 있습니다.
- 공용 주소 범위의 경우, 추가 구성 없이 트래픽을 직접 라우팅하는 플로팅 IP와 달리, 바인딩 후 인그레스 라우팅을 구성해야 합니다.
- 사용자 지정 승인된 CIDR은 자체적으로 할당할 수 없습니다. 프로비저닝은 귀하가 개설한 IBM 지원 문의에 대한 응답으로 IBM 에서 수행합니다. 자세한 내용은 ‘사용자 지정 승인 CIDR 할당’을 참조하십시오.
BYOIP 시작하기
다음 단계를 완료하십시오.
- IP 주소 범위를 등록하십시오.
- 계정에서 승인된 CIDR을 확인하세요.
- 다음 방법 중 하나를 사용하여 승인된 CIDR 범위에서 주소를 할당하십시오:
- 공용 주소 범위 생성 (블록 할당).
- 플로팅 IP 생성 (단일 IP 할당).
- 트래픽이 리소스에 도달할 수 있도록 인그레스 라우팅을 구성하십시오 (공개 주소 범위의 경우 필수).
- 해당 할당량을 VPC 리소스와 연결하십시오.
- 더 이상 필요하지 않을 경우 IP 범위 할당을 해제하거나 프로비저닝을 취소하십시오.