IBM Cloud 내의 사설 네트워크 연결
기술, 비용, 규제 및/또는 규제 준수의 이유로, VPC 인프라에 대한 연결, VPC 인프라 내의 연결 및 VPC 인프라 간의 연결이 모두 모든 공용 백본 및 인터넷에서 격리되어야 할 수 있습니다.
데이터 센터 간의 트래픽은 백본 내와 ASN 내에 있습니다. 데이터 센터 간의 트래픽은 다른 네트워크(ASN)를 통과하지 않습니다. 여기에는 공용(프론트엔드, 인터넷 연결) 및 사설(백엔드) 네트워크 트래픽이 모두 포함되어 있습니다. IBM®에는 전세계를 둘러싼 글로벌 백본 네트워크가 있습니다.
개인 연결의 유스 케이스 예는 다음과 같습니다.
- 가용성 구역(AZ) 내 인스턴스 대 인스턴스
- 단일 지역 내 AZ 간의 인스턴스 대 인스턴스
- 인스턴스 대 인스턴스 지역 대 지역
- 원격 네트워크(온프레미스)와 IBM Cloud® 간의 연결
IBM Cloud는 다음을 통해 이 기술을 지원합니다.
- AZ 간의 연결과 AZ가 사용된 VPC 가상 네트워크에 배치된 리소스 간의 모든 연결에 대한 사설 백본(이 백본은 공용 주소 지정을 사용하는 연결을 위해 공용 백본과 분리되어 있음). 사설 백본의 IP 주소는 인터넷에 라우트할 수 없거나 공용 백본 또는 인터넷에 공지되지 않습니다. 사설 백본은 IBM Cloud에서 독점적으로 소유하고, 관리하고, 운영합니다.
- IBM Cloud Transit Gateway. 단일 지역 내, 다중 지역 전체 및 IBM Cloud 클래식 워크로드로의 가상 네트워크 간 연결을 위해 이 사설 백본을 독점적으로 사용하여 유스 케이스 1 - 3을 충족시킵니다.
- IBM Cloud Direct Link, 이는 동일한 사설 백본을 통해 원격 네트워크(온프레미스)를 ‘ IBM Cloud ’ VPC 또는 ‘ IBM Cloud ’ 클래식 내의 가상 네트워크에 연결할 수 있는 기능을 제공함으로써 사용 사례 4를 충족합니다.
기본적으로 VPC는 사설이며, 공용 연결이 사용 가능하도록 구성될 때까지 사설로 유지됩니다. 예를 들어, VPC는 퍼블릭 게이트웨이에 연결되거나 유동 IP와 연관될 수 있습니다.
아키텍처
단일 지역, 다중 지역 VPC 가상 네트워크
다중 지역, 다중 구역 VPC 가상 네트워크
원격 네트워크(온프레미스)와 IBM Cloud 간의 연결
참조 IBM Cloud Transit Gateway 자세한 사설 연결 사용 사례 및 토폴로지에 대해서는 IBM Cloud Direct Link 사용 사례 문서를 참조하여 상세한 사설 연결 사용 사례 및 토폴로지를 확인하십시오. IBM Cloud 서비스에 대한 고유한 개인용 연결에 대한 자세한 정보는 사용 가능한 엔드포인트 를 참조하십시오.
사설 네트워크를 사용하여 VPC에서 HPCS(Hyper Protect Crypto Services)에 연결
Hyper Protect Crypto Services 는 더 이상 사용되지 않습니다. 고객은 2027년 3월 20일까지 기존 인스턴스를 사용할 수 있습니다. 자세한 내용은 ‘ IBM Cloud Hyper Protect Crypto Services 의 사용 중단 ’을 참조하십시오. 지속적인 보안을 위해 기존 암호화 키를 전용 Key Protect 인스턴스로 마이그레이션하는 것을 고려해 보십시오. 자세한 내용은 마이그레이션 가이드를 참조하십시오.