가상 사설 엔드포인트에 대한 자주 묻는 질문
VPC용 가상 사설 엔드포인트( IBM Cloud )를 사용할 때 다음과 같은 자주 묻는 질문이 발생할 수 있습니다.
서비스 카탈로그에서 IBM Cloud 서비스를 VPE에 맵핑할 수 있습니까?
구매 시 서비스 카탈로그에서 IBM Cloud 서비스를 VPE에 맵핑할 수 없습니다.
IBM Cloud 서비스를 공용 엔드포인트에 맵핑할 수 있습니까?
IBM Cloud 서비스의 공용 엔드포인트는 VPE에 적합하지 않습니다. VPE는 IBM Cloud 서비스의 비공개 엔드포인트에만 매핑할 수 있습니다.
VPE가 고가용성 모드로 작성되었습니까?
VPE는 기본적으로 고가용성(HA) 모드로 작성되지 않습니다. HA는 주로 IBM Cloud 서비스에서 제공됩니다.
비공개 서비스 엔드포인트 IP 주소를 사용하여 IBM Cloud 서비스에 액세스할 수 있나요?
IBM Cloud 서비스가 생성되면 IBM Cloud DNS Services 이 자동으로 IBM Cloud 서비스 FQDN을 IBM Cloud 비공개 서비스 주소로 확인하도록 설정됩니다.
VPE가 작성되면 VPE는 IBM Cloud 서비스에 액세스할 수 있는 예약된 IP를 지정합니다. IBM Cloud 사설 서비스 엔드포인트 대신 예약된 IP를 사용하는 것이 좋습니다.
VPC 네트워크의 IP 주소로 IBM Cloud 서비스를 맵핑하면 서비스가 개인용이 됩니까?
VPC 네트워크의 IP 주소로 서비스를 맵핑해도 IBM Cloud 서비스가 개인용으로 되지는 않습니다. 예를 들어, 서비스에 공용 엔드포인트가 있는 경우 해당 서비스가 맵핑된 후에도 여전히 공용 엔드포인트에 액세스할 수 있습니다.
서비스에 매핑된 VPC 네트워크의 IP에 대한 액세스를 제어하면 매핑된 서비스에 대한 액세스가 제어되나요?
IBM Cloud 서비스에 매핑된 VPC 네트워크의 IP 주소에 대한 액세스를 제어해도 매핑된 서비스 자체에 대한 액세스는 제어되지 않습니다.
엔드포인트 게이트웨이에 대한 총 동시 활성 연결 수에 제한이 있나요?
엔드포인트 게이트웨이에 바인딩된 예약된 IP 주소에 대한 연결은 VPE 게이트웨이에서 소스 NAT가 적용됩니다. 소스 IP는 엔드포인트 게이트웨이에 바인딩된 예약 IP가 되며, 각 연결에 대해 UDP / TCP 소스 포트가 할당됩니다. TCP / UDP 포트의 총 개수는 제한되어 있으며, 모든 활성 TCP / UDP 연결이 소스 포트를 사용할 수 있으므로 VPE 게이트웨이를 통한 활성 연결의 총 개수는 제한되어 있습니다.
포트 고갈을 방지하려면 장기 실행 연결 및 연결 풀링과 같은 기술을 사용하여 VPE의 총 활성 연결 수를 줄이는 방법을 고려하세요.
VPC 게이트웨이에서 NAT 오퍼레이션에 사용할 수 있는 IP 주소는 몇 개입니까?
VPC 게이트웨이에서의 NAT 오퍼레이션에는 유한 IP 주소 풀이 사용됩니다. 구역별로 VPC당 하나의 IP 주소가 필요합니다.
VPE에서 지원하는 최대 MTU는 얼마인가요?
VPE는 연결 유형에 따라 최대 다음 한도까지 MTU 크기를 지원합니다:
- IBM 서비스: 최대 9000바이트
- 비공개 경로 서비스: 최대 8500바이트
VPE가 호스팅하는 사설 IP를 핑할 수 있나요?
아니오. VPE 호스팅 사설 IP는 핑(ICMP)에 응답하지 않습니다. 이러한 IP는 기존 네트워크 인터페이스가 아닌 VPE에 의해 생성된 내부 서비스 매핑이므로 ICMP는 지원되지 않습니다. 연결을 테스트하려면 서비스의 TCP 포트(예: HTTPS 서비스의 경우 포트 443)를 추적 경로, 텔넷 또는 컬과 같은 도구로 사용하여 연결을 확인합니다.