IBM Cloud 오퍼링을 사용하여 VPC 상호 연결

VPC가 지역 구성요소이므로 다음 질문이 신속하게 제기됩니다.

  • 내 VPC를 내 온프레미스 네트워크와 상호 연결할 수 있는 방법은 무엇입니까?
  • 내 VPC에 상호 연결할 수 있는 방법은 무엇입니까?

온프레미스 네트워크와의 상호 연결

IBM은 VPC를 온프레미스 네트워크와 상호연결하도록 지원하는 다음과 같은 오퍼링을 제공합니다.

  • IBM Cloud Direct Link

    Direct Link Dedicated 및 Connect 오퍼링을 통해 VPC를 온프레미스 네트워크에 상호연결할 수 있습니다. 직접 링크는 로컬 또는 원격 IBM Cloud Transit Gateway 에 연결할 수 있으며, 이를 통해 온프레미스 네트워크에서 트랜짓 게이트웨이에 연결된 모든 네트워크에 액세스할 수 있다는 점을 유의하시기 바랍니다.

    • IBM Cloud Direct Link Dedicated는 서비스 제공자 관리 WAN 또는 클라이언트 관리 클라우드 백본에 직접 IBM Cloud VPC 네트워크 간에 대기 시간은 짧고 처리량이 높은 연결을 제공합니다. VPC 네트워크에서 Egress 트래픽을 최적화하고 Egress 비용을 줄일 수 있습니다. IBM Cloud 데이터 센터에 연결할 수 없거나 가상 네트워크 연결에 5Gbps보다 큰 대역폭이 필요하지 않으면 IBM Cloud Direct Link Connect를 사용하여 지원되는 서비스 제공자를 통해 IBM Cloud에 연결할 수 있습니다.

      IBM Cloud Direct Link 글로벌 라우팅 기능을 사용하면 단일 IBM Cloud 연결을 통해 전 세계 모든 IBM Cloud Direct Link 지역에 연결할 수 있습니다. 또한 IBM Cloud Direct Link 의 서비스 제공업체 파트너를 활용하여 전 세계에 분산된 워크로드를 위해 더욱 안전한 하이브리드 연결을 구축할 수 있으며, 용량 요구 사항이 증가함에 따라 여러 연결을 손쉽게 프로비저닝할 수 있습니다. 자세한 내용은 ‘ Direct Link Dedicated’를 참조하십시오.

      ![샘플 Direct Link 온프레미스 상호 연결 유스 케이스](images/direct-link-dedicated.png){: caption="예제 Direct Link 온프레미스 상호 연결 유스 케이스" caption-side="bottom"}
      
    • IBM Cloud Direct Link Connect는 지원되는 서비스 제공자를 통해 온프레미스와 IBM Cloud VPC 네트워크 간의 연결을 제공합니다. 데이터 센터가 전용 코로케이션 기능에 도달할 수 없는 실제 위치에 있는 경우 또는 데이터가 5Gbps+ 연결을 보장할 필요가 없는 경우 서비스 제공자 연결이 유용합니다. 연결 서비스 제공자는 네트워크를 통해 다중 클라우드 연결(다중 제공자의 퍼블릭 클라우드)을 용이하게 하는 데 종종 사용됩니다. 연결 서비스 제공자는 2계층 연결, 3계층 연결(또는 둘 다)을 제공합니다. 서비스 제공자와 작업하여 오퍼링 및 요구사항을 이해하십시오. 자세한 내용은 Direct Link Connect를 참조하십시오.

  • VPN for VPC는 가상 프라이빗 클라우드를 다른 사설 네트워크에 안전하게 연결할 수 있습니다. VPN을 사용하여 VPC와 온프레미스 사설 네트워크 또는 다른 VPC 간에 IPsec 사이트 간 터널을 설정할 수 있습니다. 자세한 내용은 ‘사이트 간 VPN 게이트웨이 정보’‘VPN 게이트웨이를 사용하여 온프레미스 네트워크에 연결하기’를 참조하십시오.

VPC에 상호 연결

IBM Cloud Transit Gateway은(는) IBM Cloud 네트워크에서 자원 간의 연결을 프로비저닝하고 정의하여 전 세계에서 IBM Cloud 데이터 센터 간의 개인용 상호 연결을 제공합니다. IBM Cloud Transit Gateway에서는 연결을 위해 중앙 집중식 허브를 제공하므로 네트워크를 간단히 프로비저닝하고 관리할 수 있습니다. IBM Cloud Transit Gateway를 사용하면 단일 전송 게이트웨이 또는 다중 전송 게이트웨이를 작성하여 IBM Cloud VPC에 연결할 수 있습니다. 클래식 인프라 리소스와의 원활한 통신을 제공하기 위해 IBM Cloud 클래식 인프라를 Transit Gateway에 연결할 수도 있습니다. 전송 게이트웨이에 연결하는 새 리소스는 연결된 기타 모든 리소스에 자동으로 사용 가능하게 됩니다. 모든 데이터는 사설 IBM Cloud 백본 내에 남아 있으며 성능을 위해 최적화되어 있습니다. 자세한 내용은 다음을 참조하십시오 IBM Cloud Transit Gateway.

샘플 Transit Gateway 유스 케이스
샘플 Transit Gateway 유스 케이스

VPC A 네트워크
IP 출처
10.100.0.0/24 VPC A 서브넷에서
13.100.0.0/24 VPC A 서브넷에서
10.101.0.0/24 전송 게이트웨이를 통한 VPC B에서(로컬)
13.101.0.0/24 전송 게이트웨이를 통한 VPC B에서(로컬)
10.111.0.0/24 전송 게이트웨이를 통한 VPC Z에서(글로벌)
13.111.0.0/24 전송 게이트웨이를 통한 VPC Z에서(글로벌)
VPC B 네트워크
IP 출처
10.101.0.0/24 VPC B 서브넷에서
13.101.0.0/24 VPC B 서브넷에서
10.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(로컬)
13.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(로컬)
VPC Z 네트워크
IP 출처
10.111.0.0/24 VPC Z 서브넷에서
13.111.0.0/24 VPC Z 서브넷에서
10.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(글로벌)
13.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(글로벌)

이 IBM Cloud 옵션 사용의 이점

상호 연결 오퍼링의 이점은 다음과 같습니다.

  • 온프레미스 네트워크와 VPC 네트워크 간의 트래픽은 공용 인터넷을 통과하지 않습니다. 트래픽은 전용 연결을 통과하거나 전용 연결을 사용한 서비스 제공자를 통해 통과합니다.
  • 공용 인터넷을 우회하면 트래픽에서는 더 적은 홉을 사용하므로 트래픽이 삭제되거나 중단될 수 있는 실패 지점이 줄어듭니다.
  • 민감한 비즈니스 중심 데이터를 보호하면서 중단되지 않고 지속적인 네트워크 성능을 통해 온프레미스 데이터 센터 간의 데이터를 IBM Cloud로 이동시킵니다.
  • 대역폭 비용 없이 사설 네트워크의 모든 IBM Cloud 데이터 센터의 서버 간에 데이터 전송 비율을 저장합니다.

IANA 등록 IP 지정을 위한 라우팅 고려사항

IBM Cloud VPC는 RFC-1918 할당된 주소를 VPC 서브넷으로 비공개로 사용할 수 있도록 지원합니다. 다음과 같은 사용 사례에서는 추가적인 경로 구성이 필요합니다. 이 경로들은 플로팅 IP 또는 공용 게이트웨이가 VPC 리소스에 연결될 때 VPC 내에서 사용하도록 인터넷 번호 할당 기관(IANA)이 할당한 번호 범위를 지정합니다.

  • 유스 케이스 1: VPC가 IBM Cloud Direct Link를 사용하여 엔터프라이즈에 연결되어 있으며 해당 엔터프라이즈에 있는 IANA 지정 네트워크와의 통신을 필요로 합니다.
  • 유스 케이스 2: VPC가 IBM Cloud Transit Gateway를 통해 다른 VPC에 연결되어 있으며 연결된 VPC에 있는 IANA 지정 네트워크와의 통신을 필요로 합니다.
  • 유스 케이스 3: 클래식 네트워크에 IANA 지정 범위를 알리기 위해 VPC가 BCR 피어링을 사용하여 클래식 인프라 네트워크에 연결되어 있습니다.

이러한 시나리오에서는 VPC 내의 각 서브넷에, 사설 라우팅을 위해 IANA에서 할당된 범위를 지정하는 경로가 포함된 라우팅 테이블이 반드시 있어야 합니다. 이러한 경로가 없는 경우, 해당 공용 라우팅 가능 주소 범위로 전송되는 트래픽은 의도된 사설 네트워크 목적지가 아닌 공용 백본으로 전달됩니다. 이 조건은 RFC-1918 및 IANA에서 할당된 접두사를 모두 사용하는 VPC 서브넷에 적용됩니다. 모든 사용자 정의 라우트 추가와 같이, 라우팅 테이블에는 연결이 필요한 각 가용성 구역(AZ)마다 라우트가 포함되어야 합니다.

옵션은 다음과 같습니다.

  • VPC 기본(egress) 라우팅 테이블이 모든 VPC 서브넷에 연결되는 경우 IANA 접두부마다 라우트를 작성하거나 Delegate-VPC 조치를 사용하여 VPC 기본 테이블의 구역별로 집계하십시오. 이 작업은 전달 처리에 있어 VPC 시스템 라우팅 테이블을 따릅니다.
  • 사용자 정의 라우팅 테이블을 사용하는 경우 IANA 접두부마다 라우트를 작성하거나 Delegate-VPC 조치를 사용하여 각 사용자 정의 라우팅 테이블의 구역별로 집계하십시오.

IANA 범위 사용은 ‘ Delegate-VPC ’ 동작을 갖는 사용자 정의 경로에서만 작동하며, ‘ Delegate ’ 동작을 갖는 경로에서는 작동하지 않습니다. 두 Delegate-VPCDelegate의 사용자 정의 라우트 조치는 VPC 시스템 라우팅 테이블을 따릅니다. 유일한 차이점은 Delegate 의 경우 IANA 목적지로 트래픽을 전달할 때 임의의 플로팅 IP나 공용 게이트웨이를 사용한다는 점입니다. 반면 Delegate-VPC 는 그렇지 않으며, IANA 목적지가 인터넷이 아닌 VPC 내에 있다고 가정합니다.

유스 케이스 2: IBM Cloud Transit Gateway와 연결된 VPC 대 VPC

Transit Gateway 를 사용하여 연결된 VPC대 VPC 유스 케이스
Transit Gateway

VPC A 네트워크
IP 출처
10.100.0.0/24 VPC A 서브넷에서
13.100.0.0/24 VPC A 서브넷에서
10.101.0.0/24 전송 게이트웨이를 통한 VPC B에서(로컬)
13.101.0.0/24 전송 게이트웨이를 통한 VPC B에서(로컬)
10.111.0.0/24 전송 게이트웨이를 통한 VPC Z에서(글로벌)
13.111.0.0/24 전송 게이트웨이를 통한 VPC Z에서(글로벌)
VPC B 네트워크
IP 출처
10.101.0.0/24 VPC B 서브넷에서
13.101.0.0/24 VPC B 서브넷에서
10.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(로컬)
13.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(로컬)
VPC Z 네트워크
IP 출처
10.111.0.0/24 VPC Z 서브넷에서
13.111.0.0/24 VPC Z 서브넷에서
10.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(글로벌)
13.100.0.0/24 전송 게이트웨이를 통한 VPC A에서(글로벌)
VPC A 기본(Egress) 라우팅 테이블
대상 조치 다음 홉 구역
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3
VPC B 기본(Egress) 라우팅 테이블
대상 조치 다음 홉 구역
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3
VPC Z 기본(Egress) 라우팅 테이블
대상 조치 다음 홉 구역
13.0.0.0/8 Delegate-VPC
us-east-1
13.0.0.0/8 Delegate-VPC
us-east-2
13.0.0.0/8 Delegate-VPC
us-east-3

유스 케이스 3: IBM Cloud Transit Gateway를 사용한 VPC 대 클래식 및 BCR 피어링

Transit Gateway 를 활용한 VPC-to-classic 및 BCR 피어링 사용 사례 를 활용한 VPC-to-classic 및 BCR 피어링 사용 사례
Transit Gateway

VPC B 네트워크
IP 출처
10.100.0.0/24 VPC A 서브넷에서
13.100.0.0/24 VPC A 서브넷에서
13.111.0.0/24 전송 게이트웨이를 통한 클래식에서
VPC A 기본(Egress) 라우팅 테이블
대상 조치 다음 홉 위치
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3