VPC용 사용자 지정 승인 CIDR에 대해

IPv4 용 BYOIP는 베타 기능입니다 일부 선별된 고객을 대상으로 평가 및 테스트 목적으로 제공되는 것입니다. 접근 권한은 허용 목록에 등재된 계정으로만 제한됩니다.

사용자께서 직접 보유한 공용 라우팅 가능한 IPv4 주소 범위를 IBM Cloud VPC 로 가져와, IBM 에서 제공하는 공용 IP 주소와 함께 사용할 수 있습니다. BYOIP(Bring Your Own IP)는 선택 사항이며, 공용 IP 주소 범위 및 플로팅 IP에 적용됩니다. 이 기능을 통해 워크로드를 마이그레이션할 때 일관된 IP 주소 할당을 유지하고, 기존 허용 목록을 보존하며, IP 평판 정보를 유지할 수 있습니다.

고객 소유(BYOIP) 승인 CIDR은 지역 단위입니다. 각 CIDR은 특정 리전에 할당되며, 해당 리전 내에서만 리소스를 할당하는 데 사용할 수 있습니다. 다른 리전에서 동일한 IP 범위를 사용하려면, 현재 리전에서 해당 IP 범위의 할당을 해제하고 새로운 리전에서 할당해야 합니다.

다음과 같은 경우 BYOIP를 사용하십시오:

  • 워크로드를 VPC로 마이그레이션할 때 기존 공용 IP 주소를 그대로 유지하십시오.
  • 특정 IP에 의존하는 방화벽 규칙, 허용 목록 또는 외부 종속성을 유지 관리합니다.
  • 주소 공간이 워크로드 간에 어떻게 분할되고 할당되는지 제어할 수 있습니다.

BYOIP의 작동 원리

BYOIP를 사용하면 본인이 소유한 공개 IPv4 주소 범위를 IBM Cloud VPC 로 가져올 수 있습니다. 온보딩이 완료되면 해당 범위는 계정에서 승인된 CIDR로 표시됩니다.

승인된 CIDR은 사용자가 관리하며 VPC 리소스에 할당할 수 있는 공용 IP 주소 풀의 역할을 합니다. IBM 에서 관리하는 풀에서 IP 주소를 자동으로 할당받는 대신, 공용 주소 범위나 플로팅 IP를 생성하여 이 풀에서 주소를 할당합니다. 사용되지 않은 IP 주소는 향후 사용을 위해 풀에 그대로 남아 있습니다.

할당 모델 이해하기

승인된 CIDR을 필요에 따라 세분화하는 단일 주소 풀로 생각하십시오.

예를 들어, /24 제품군(192.0.2.0/24)에서 다음과 같은 작업을 수행할 수 있습니다:

  • /26 또는 /27 블록을 공용 주소 범위(예: 192.0.2.0/26, 192.0.2.64/27, 192.0.2.128/26)로 할당합니다
  • 개별 IP를 플로팅 IP로 할당합니다(예: 192.0.2.224, 192.0.2.225)
  • 나중에 사용할 수 있도록 나머지 IP 주소는 할당하지 않은 상태로 두십시오

모든 할당은 승인된 CIDR 범위 내에서 추적되므로, 주소 공간이 어떻게 사용되고 있는지 항상 파악할 수 있습니다. 사용 가능한 IP 주소 공간에는 할당되지 않은 모든 범위와 아직 배정되지 않은 모든 플로팅 IP가 포함됩니다.

다음 다이어그램은 /24 에서 승인된 CIDR(192.0.2.0/24)이 공용 주소 범위, 플로팅 IP, 미할당 공간으로 어떻게 구분되는지를 보여줍니다.

승인된 CIDR에서 IP 주소 할당
승인된 CIDR에서 IP 주소 할당

VPC 리소스와 함께 BYOIP 사용

가상 서버 인스턴스, 베어 메탈 서버, 로드 밸런서, VPN 게이트웨이, 네트워크 어플라이언스 등 공용 연결을 지원하는 VPC 리소스에서는 BYOIP 주소를 사용할 수 있습니다.

사용자 정의 승인된 CIDR에서 주소를 할당하는 방법은 두 가지가 있습니다:

  • 플로팅 IP: 승인된 CIDR 범위에서 단일 IP 주소(/32)를 할당받아 가상 네트워크 인터페이스(VNI) 또는 공용 게이트웨이에 연결합니다. 이를 통해 추가적인 라우팅 구성 없이도 특정 리소스에 대한 직접적인 외부 연결이 가능합니다. 자세한 내용은 ‘사용자 지정 승인된 CIDR을 사용하여 플로팅 IP 생성’을 참조하십시오.
  • 공용 주소 범위: VPC에서 사용할 수 있도록 연속된 IPv4 주소 블록(CIDR 블록)을 할당합니다. 공용 주소 범위를 사용하려면 트래픽을 방화벽이나 네트워크 장비와 같은 의도된 목적지로 안내하도록 인그레스 라우팅을 구성해야 합니다. 이들은 특정 존에 속한 VPC에 연결되어 있습니다. 자세한 내용은 ‘공용 주소 범위 만들기’를 참조하십시오.

승인된 CIDR 유형

계정에는 여러 유형의 승인된 CIDR이 표시될 수 있습니다:

승인된 CIDR 유형
유형 가용성 모드 출처 어떻게 계정에 침입하는지
고객이 직접 가져온(BYOIP) 지역별: 해당 지역 내 모든 구역에서 사용 가능 귀하만의 공개적으로 라우팅 가능한 IPv4 주소 범위 IBM 지원 케이스를 열어 프로비저닝을 요청합니다
IBM 클래식 이전 완료 구역별: 단일 구역으로 범위 지정됨 IBM IBM Classic 인프라에서 이관된 소유 주소 IBM Classic에서 VPC로의 마이그레이션 과정에서 이러한 리소스는 자동으로 제공되며, 별도로 요청할 수 없습니다

모든 유형은 동일한 승인된 CIDR 인프라를 공유하기 때문에 ‘사용자 지정 승인된 CIDR(BYOIP) ’ 탭에 표시됩니다. 단, 고객이 직접 가져온 CIDR만 BYOIP에 해당합니다. IBM 클래식 마이그레이션 CIDR 및 IBM 클래식 마이그레이션 CIDR은 IBM 에서 프로비저닝되며, BYOIP의 한 형태가 아닙니다. 주의해야 할 주요 차이점은 다음과 같습니다:

  • 가용성 모드: 고객이 지정한 CIDR은 리전 단위이며, 해당 리전 내의 모든 존에서 리소스를 할당할 수 있습니다. IBM 마이그레이션된 클래식 CIDR은 존 기반이며, 해당 CIDR이 연결된 단일 존 내에서만 리소스를 할당할 수 있습니다.
  • 프로비저닝: IBM 지원 케이스를 통해 고객이 직접 제공한 CIDR을 요청할 수 있습니다. IBM 클래식 마이그레이션된 CIDR은 IBM 을 통해 자동으로 할당되며, 고객이 직접 요청하거나 할당을 해제할 수 없습니다.
  • 식별: CLI 또는 API를 통해 승인된 CIDR을 조회할 때, --allocated-profile-family user (또는 allocation.profile_family=user)을 사용하여 고객이 직접 제공한 CIDR만 나열하고, --availability-mode zonal (또는 availability_mode=zonal)을 사용하여 IBM Classic에서 마이그레이션된 CIDR만 나열하십시오.

일반적인 사용 사례: 자체 공용 IP 주소 유지

귀사의 조직에 고객, 파트너 또는 DNS 인프라에 이미 알려진 공용 IP 주소 범위가 있는 경우, 해당 IP를 IBM Cloud VPC 로 이전할 수 있습니다. 이러한 접근 방식을 통해 IBM 에서 제공하는 주소로 이를 대체할 필요가 없어집니다.

사용자 지정 승인된 CIDR을 할당한 다음, 이를 기반으로 공용 주소 범위나 플로팅 IP를 생성하면 다음과 같은 이점이 있습니다:

  • 기존 IP 평판을 유지하세요
  • 고객사나 파트너사의 방화벽 허용 목록을 업데이트하지 마십시오
  • 특정 소스 또는 대상 IP에 의존하는 서비스의 연속성을 유지합니다

예를 들어, 워크로드를 VPC로 마이그레이션하는 기업은 기존 공용 IP 범위에서 /28 블록을 가져와 VPC 존에 바인딩한 다음, 인그레스 라우팅을 구성하여 트래픽을 네트워크 어플라이언스나 애플리케이션 계층으로 유도할 수 있습니다. 이 모든 과정을 사용자가 이미 사용하고 있는 공용 IP를 변경하지 않고 수행할 수 있습니다.

계획 고려사항

다음 사항들은 BYOIP가 IBM 에서 제공하는 공용 IP와 어떻게 다른지, 그리고 자체 주소 범위를 사용할 때 무엇을 계획해야 하는지를 설명합니다:

  • BYOIP는 ‘ IPv4 ’ 전용입니다. 사용자는 공개적으로 라우팅 가능한 자체 IPv4 주소 범위를 가져와야 합니다. IPv6 에 해당하는 표현은 없습니다. IBM- IPv6 에서 승인된 CIDR은 동일한 승인된 CIDR 인프라를 사용하지만 BYOIP는 아닙니다. 자세한 내용은 ‘ IPv6 의 공용 주소 범위 정보’를 참조하십시오.
  • BYOIP는 선택 사항입니다. BYOIP를 사용하지 않고도 IBM 에서 관리하는 IP 풀을 기반으로 공용 주소 범위를 생성할 수 있습니다.
  • 승인된 CIDR은 단일 리전으로 범위가 지정됩니다. 다른 리전에서 동일한 IP 범위를 사용하려면, 해당 IP 범위를 먼저 제거한 후 새로운 리전에서 다시 등록해야 합니다.
  • BYOIP는 CIDR 기반 할당 모델을 사용합니다. IBM 가 관리하는 풀에서 주소를 할당받는 대신, 주소 공간이 어떻게 세분화되고 할당될지 직접 제어할 수 있습니다.
  • 공용 주소 범위의 경우, 추가 구성 없이 트래픽을 직접 라우팅하는 플로팅 IP와 달리, 바인딩 후 인그레스 라우팅을 구성해야 합니다.
  • 사용자 지정 승인된 CIDR은 자체적으로 할당할 수 없습니다. 프로비저닝은 귀하가 개설한 IBM 지원 문의에 대한 응답으로 IBM 에서 수행합니다. 자세한 내용은 ‘사용자 지정 승인 CIDR 할당’을 참조하십시오.

BYOIP 시작하기

다음 단계를 완료하십시오.

  1. IP 주소 범위를 등록하십시오.
  2. 계정에서 승인된 CIDR을 확인하세요.
  3. 다음 방법 중 하나를 사용하여 승인된 CIDR 범위에서 주소를 할당하십시오:
  4. 트래픽이 리소스에 도달할 수 있도록 인그레스 라우팅을 구성하십시오 (공개 주소 범위의 경우 필수).
  5. 해당 할당량을 VPC 리소스와 연결하십시오.
  6. 더 이상 필요하지 않을 경우 IP 범위 할당을 해제하거나 프로비저닝을 취소하십시오.

참고 자료 및 지원