사용 가능한 엔드포인트

IBM Cloud VPC에서 워크로드를 실행하려면 먼저 VPC API에 액세스할 수 있도록 환경을 설정해야 합니다. 즉, 프로그래밍 방식으로 VPC 리소스를 관리하도록 선택하는 경우입니다. 다음 정보에는 VPC 리소스에 액세스하는 데 사용할 수 있는 지역별 API 엔드포인트가 나열되어 있습니다.

VPC 리소스에 액세스하기 위한 VPC API 정보 설정 또는 메소드 참조에 대한 자세한 정보는 CLI 또는 API 환경 설정 또는 Virtual Private Cloud API 참조를 참조하십시오.

VPC 인프라 API에 연결하려면 다음 공용 엔드포인트 중 하나를 사용하십시오. 엔드포인트는 서비스 지역을 기반으로 합니다.

북미 및 남미 지역 VPC API 엔드포인트
이 표는 VPC API 지역별 엔드포인트를 표시합니다.
위치 지역 공용 엔드포인트 사설 엔드포인트
미국 남부(댈러스) us-south https://us-south.iaas.cloud.ibm.com https://us-south.private.iaas.cloud.ibm.com
미국 동부(워싱턴 DC) us-east https://us-east.iaas.cloud.ibm.com https://us-east.private.iaas.cloud.ibm.com
브라질(상파울루) br-sao https://br-sao.iaas.cloud.ibm.com https://br-sao.private.iaas.cloud.ibm.com
캐나다(토론토) ca-tor https://ca-tor.iaas.cloud.ibm.com https://ca-tor.private.iaas.cloud.ibm.com
캐나다(몬트리올) ca-mon https://ca-mon.iaas.cloud.ibm.com https://ca-mon.private.iaas.cloud.ibm.com
유럽 지역용 VPC API 지역 엔드포인트
이 표는 VPC API 지역별 엔드포인트를 표시합니다.
위치 지역 공용 엔드포인트 사설 엔드포인트
영국(런던) eu-gb https://eu-gb.iaas.cloud.ibm.com https://eu-gb.private.iaas.cloud.ibm.com
독일(프랑크푸르트) eu-de https://eu-de.iaas.cloud.ibm.com https://eu-de.private.iaas.cloud.ibm.com
스페인 (마드리드) eu-es https://eu-es.iaas.cloud.ibm.com https://eu-es.private.iaas.cloud.ibm.com

전용 호스트 x86-64 프로필의 경우, 마드리드 리전은 인스턴스 스토리지를 사용하는 전용 호스트 프로필만 지원합니다. 자세한 정보는 전용 호스트 프로파일을 참조하십시오.

아시아 태평양 지역용 VPC API 지역 엔드포인트
이 표는 VPC API 지역별 엔드포인트를 표시합니다.
위치 지역 공용 엔드포인트 사설 엔드포인트
일본(도쿄) jp-tok https://jp-tok.iaas.cloud.ibm.com https://jp-tok.private.iaas.cloud.ibm.com
일본(오사카) jp-osa https://jp-osa.iaas.cloud.ibm.com https://jp-osa.private.iaas.cloud.ibm.com
오스트레일리아(시드니) au-syd https://au-syd.iaas.cloud.ibm.com https://au-syd.private.iaas.cloud.ibm.com
인도(첸나이 - 에어텔) in-che https://in-che.iaas.cloud.ibm.com https://in-che.private.iaas.cloud.ibm.com
인도(뭄바이 - 에어텔) in-mum https://in-mum.iaas.cloud.ibm.com https://in-mum.private.iaas.cloud.ibm.com

사용 중단됨 LinuxONE ( s390x 프로세서 아키텍처) 프로필은 미국 남부(댈러스), 일본(도쿄), 브라질(상파울루), 스페인(마드리드), 캐나다(토론토), 영국(런던) 및 미국 동부(워싱턴 DC) 지역의 가상 서버 인스턴스에서 지원됩니다.

VPC에서 리소스를 작성하고 액세스할 수 있게 되면 워크로드를 실행할 준비가 된 것입니다. VPC 인프라 내부에서 IBM Cloud 엔드포인트의 두 가지 유형, 즉 서비스 엔드포인트라고도 하는 서비스형 플랫폼(PaaS) 엔드포인트와 서비스형 인프라(IaaS) 엔드포인트에 액세스할 수 있습니다.

이 엔드포인트들의 주소는 마치 공용 인터넷을 통해 통신하는 것처럼 보이지만, 이 엔드포인트들로 오가는 트래픽은 IBM Cloud 을 벗어나지 않습니다. 따라서 이 트래픽은 클라우드에서 나가고 공용 인터넷으로 들어가는 트래픽과 연관된 대역폭 비용을 방지합니다.

서비스 엔드포인트

서비스 엔드포인트를 사용하여 IBM Cloud 사설 네트워크를 통해 IBM Cloud 서비스에 안전하게 연결하십시오.

서비스 엔드포인트는 해당 cloud.ibm.com 도메인 내의 DNS 호스트 이름으로, 해당 166.8.0.0/14 범위의 IP 주소로 해결됩니다. 이러한 엔드포인트를 사용하면 인터넷을 거치지 않고도 VPC 내 리소스와 지원되는 IBM Cloud 서비스 간에 사설 네트워크 연결을 설정할 수 있습니다.

각 VPC는 모든 영역에 서비스 게이트웨이를 자동으로 포함합니다. 서비스 게이트웨이는 서비스 IBM Cloud 백엔드에 대한 액세스가 허용된 SNAT(소스 네트워크 주소 변환) IP를 사용하여 사설 서비스 엔드포인트 트래픽을 위한 네트워크 경로를 제공합니다. 가상 서버 인스턴스가 서비스 엔드포인트에 연결할 때, 게이트웨이는 가상 서버의 사설 IP 주소를 이 SNAT IP로 변환하여 통신이 사설 IBM Cloud 네트워크 내에서 유지되도록 합니다.

서비스 엔드포인트로 들어오고 나가는 트래픽은 액세스 제어 목록(ACL) 및 보안 그룹 규칙의 적용을 받습니다. 이러한 제어 기능을 사용하여 VPC 내 가상 서버 중 특정 서비스 엔드포인트에 연결할 수 있는 서버를 제한할 수 있습니다.

VPC는 자동으로 서비스 엔드포인트에 연결할 수 있습니다. 서비스를 비공개 엔드포인트로 프로비저닝한 후에는 가상 서버에서 해당 엔드포인트에 ping을 보내거나 테스트하여 접근 가능한지 확인할 수 있습니다.

연결을 VPN for VPC 통해 서비스 엔드포인트에 액세스할 수도 있습니다. 자세한 정보는 VPN을 통해 서비스 엔드포인트에 액세스를 참조하십시오.

추가 서비스 게이트웨이 연결 할당

각 VPC는 모든 영역에 서비스 게이트웨이를 자동으로 포함합니다. 서비스 게이트웨이는 서비스 IBM Cloud 백엔드에 허용 목록으로 등록된 SNAT(소스 네트워크 주소 변환) IP를 사용하여 서비스에 IBM Cloud 대한 사설 네트워크 액세스를 제공합니다. SNAT IP는 VPC 내 리소스의 사설 IP 주소를 허용 목록에 등록된 주소로 변환하여 사설 네트워크를 통해 서비스와 IBM Cloud 안전하게 통신할 수 있도록 합니다.

단일 서비스 게이트웨이가 지원하는 기본 동시 연결 수보다 많은 연결이 필요한 워크로드의 경우 추가 서비스 게이트웨이 연결을 할당할 수 있습니다.

서비스 게이트웨이에 추가 SNAT IP를 할당하려면 다음 단계를 따르십시오:

  1. 해당 VPC 및 존에 대한 추가 SNAT IP를 요청하는 지원 케이스를 생성하십시오.
  2. 새 SNAT IP가 할당된 후, 지원 사례 응답을 통해 알림을 받게 됩니다. 해당 SNAT IP의 트래픽이 백엔드에서 허용되도록 필요한 허용 목록에 이 주소를 추가하십시오.
  3. SNAT IP를 활성화하려면 다른 지원 사례를 생성하십시오. 활성화 후, 새로운 SNAT IP가 서비스 게이트웨이와 함께 사용 가능해집니다.

계정당 최대 10개의 보조 SNAT IP를 요청할 수 있습니다. 이 제한에는 활성 및 비활성 SNAT IP가 모두 포함됩니다. 할당량 및 서비스 한계

IaaS 엔드포인트

인프라 서비스는 adn.networklayer.com 도메인의 특정 DNS 이름을 통해 사용할 수 있으며 161.26.0.0/16 주소로 분석됩니다. 접근할 수 있는 서비스는 다음 항목을 포함합니다.

  • DNS 분석기
  • Ubuntu 및 Debian APT(고급 패키징 도구) 미러
  • NTP(Network Time Protocol)
  • IBM Cloud Object Storage

다음과 같은 서비스에 대한 ADN 네트워크 트래픽이 플로우되도록 다음 포트를 열어야 합니다.

네트워크 트래픽에 필요한 포트
프로토콜 포트 Service
UDP 53 DNS
TCP 80 HTTP
TCP 443 HTTPS

가상 머신의 Linux 경우, 포트를 8443 로 열어주세요 161.26.0.0/16.

가상 서버 메타데이터 엔드포인트

기본적으로 메타데이터 서비스 엔드포인트로 만든 인스턴스는 비활성화되어 있습니다. 메타데이터 서비스 활성화 및 비활성화에 대한 자세한 내용은 메타데이터 서비스 구성을 참조하세요.

메타데이터 엔드포인트는 인스턴스별 메타데이터를 제공하며 가상 머신 내에서만 액세스할 수 있습니다. 메타데이터 API는 다음 엔드포인트 URL을 사용하여 해당 인스턴스 내에서 액세스할 수 있습니다:

  • metadata_service.protocol 속성이 http 인 경우 엔드포인트 URL 에는 서비스의 IP 주소 http://169.254.169.254 또는 서비스의 호스트 이름 http://api.metadata.cloud.ibm.com 이 포함될 수 있습니다.
  • metadata_service.protocol 속성이 https 인 경우 엔드포인트 URL 에는 서비스의 호스트 이름 https://api.metadata.cloud.ibm.com 이 포함되어야 합니다.

http 프로토콜과 https 프로토콜을 동시에 사용하여 메타데이터 서비스를 구성할 수 없습니다. 엔드포인트 URL (예: 메타데이터 API)을 참조하세요.

metadata_service.enabled 속성이 false 인 경우 메타데이터 API를 사용할 수 없습니다. 엔드포인트 URL로 전송된 요청은 응답을 받지 못합니다.

가상 사설 엔드포인트

IBM Cloud Virtual Private Endpoints (VPE) for VPC를 통해 사용 가능한 IBM Cloud 서비스는 VPE 지원 서비스에 나열되어 있습니다. VPE는 서비스와 IaaS 엔드포인트를 모두 지원합니다. 사설 연결 및 VPE에 대한 자세한 내용은 ‘가상 사설 엔드포인트 게이트웨이 정보’를 참조하십시오.

DNS 분석기 엔드포인트

IBM Cloud DNS Services 은 VPC 사용자에게 개인용 DNS를 제공합니다. 비공개 DNS 영역은 IBM Cloud 에서만 확인 가능하며, 해당 계정에 명시적으로 허용된 네트워크에서만 접근할 수 있습니다. DNS 서비스에 대한 자세한 정보는 IBM Cloud DNS Services 시작하기를 참조하십시오.

DNS 분석기는 이름이 아닌 IP 주소를 사용합니다. 공유 클라우드 서비스 엔드포인트의 경우 DNS 서버 주소 161.26.0.10161.26.0.11을 사용하십시오.

Ubuntu 및 Debian APT 미러

Ubuntu 및 Debian 이미지를 업데이트하기 위한 APT 미러는 mirrors.adn.networklayer.com에서 사용할 수 있으며, 이는 161.26.0.6으로 분석됩니다.

CentOS, Red Hat Enterprise Linux 또는 Windows용 스톡 이미지로 프로비저닝되는 인스턴스의 경우에는 업데이트 연결이 프로비저닝 프로세스의 일부로 구성됩니다.

NTP 서버

NTP는 컴퓨터를 인터넷 시간 서버 또는 기타 소스와 동기화하는 데 광범위하게 사용됩니다. IBM NTP 서버는 시간 동기화에 사용할 VPC 인스턴스에 사용 가능합니다.

NTP 서버는 time.adn.networklayer.com에서 사용할 수 있으며, 이는 161.26.0.6으로 분석됩니다.

IBM Cloud Object Storage

IBM Cloud Object Storage는 여러 지리적 위치에 암호화되고 분산된 데이터를 저장합니다. IBM Cloud Object Storage에 대한 자세한 정보는 IBM Cloud Object Storage 시작하기를 참조하십시오.

VPC에서 Object Storage 에 접속하는 방법에 대한 자세한 내용은 VPC에서 IBM Cloud Object Storage 에 연결하기를 참조하세요.