클래식 인프라에 대한 액세스 설정

클래식 액세스 VPC의 마케팅 종료(EOM)- 2024년 10월 31일부터 IBM Cloud 콘솔(UI)에서 '클래식 액세스' 옵션을 사용할 수 없습니다. 2024년 12월 31일 현재 계정에 클래식 액세스가 활성화된 VPC가 없는 경우, '클래식 액세스'가 활성화된 VPC를 만들 수 없습니다(API, CLI, SDK 및 Terraform을 통해 포함). 대신 다음을 사용하여 Transit Gateway 를 사용하여 VPC를 클래식 네트워크에 연결할 수 있습니다. 계정에 기존 클래식 액세스 지원 VPC가 있는 경우, 해당 VPC는 변경 없이 계속 작동하며 해당 계정에서 API 및 CLI를 통해 클래식 액세스 지원 VPC를 계속 만들 수 있습니다.

VPC에서 IBM Cloud® 클래식 인프라로의 액세스(IBM Cloud Direct Link 포함)를 설정할 수 있습니다. 지역당 하나의 VPC만 클래식 리소스와 통신할 수 있습니다.

클래식 네트워크를 VPC에 상호 연결하는 권장 방법은 IBM Cloud Transit Gateway. 이 방법은 VPC를 로컬 및 여러 지역에 걸쳐 다양한 리소스에 연결합니다.

또는 Classic 액세스용 VPC를 설정하면, Classic 계정에 있는 공용 인터페이스가 없는 모든 가상 서버 또는 베어 메탈 서버가 Classic 액세스 VPC와 패킷을 주고받을 수 있습니다. 방화벽, 게이트웨이, 네트워크 ACL 또는 보안 그룹은 이 트래픽의 일부 또는 모두를 필터링할 수 있습니다. 모범 사례로, 애플리케이션이 정상적으로 작동하는 데 필요한 트래픽만 허용하십시오.

공용 인터페이스를 사용하는 클래식 인프라에 있는 가상 서버 인스턴스 및 베어 메탈 인스턴스의 경우 다시 클래식 사용 VPC를 지시하는 라우트를 추가해야 합니다. 이 라우트에는 클래식 사용 VPC의 서브넷이 목적지로 포함되어 있어야 합니다. 또한 이 경로는 호스트의 사설 인터페이스를 통해 나가는 트래픽에 대해 다음 홉으로 게이트웨이 주소를 지정해야 합니다.

전제조건

클래식 계정에서 VRF(Virtual Router Forwarding)를 사용하도록 설정되어 있어야 합니다. 계정이 VRF를 사용할 수 없는 경우 전환 프로세스에 대해 자세히 알아보려면 VRF 및 서비스 엔드포인트 사용하기를 참조하세요.

클래식 액세스 VPC에 있는 모든 서브넷은 10.0.0.0/8 영역의 IP 주소를 사용하는 클래식 인프라 VRF로 공유됩니다. IP 주소 충돌을 방지하려면 클래식 액세스 VPC에서 10.0.0.0/14, 10.200.0.0/14, 10.198.0.0/1510.254.0.0/16 블록의 IP 주소를 사용하지 마십시오. 또한 클래식 인프라 서브넷의 주소도 사용하지 마십시오. 클래식 인프라 서브넷 목록을 보려면 서브넷 모두 보기를 참조하십시오.

클래식 액세스 VPC 작성

IBM Cloud 콘솔, CLI 또는 API를 사용하여 클래식 액세스 VPC를 작성할 수 있습니다.

VPC를 만들 때 클래식 액세스를 위해 설정해야 합니다. VPC를 업데이트하여 클래식 액세스 권한을 추가하거나 제거할 수 없습니다.

IBM Cloud 콘솔을 사용하여 클래식 액세스 VPC 작성

새 가상 프라이빗 클라우드 페이지의 클래식 액세스에서 클래식 리소스에 대한 액세스 사용을 선택하십시오.

CLI를 사용하여 클래식 액세스 VPC 작성

VPC를 생성할 때 ‘ --classic-access ’ 옵션을 사용하십시오. 예를 들어:

ibmcloud is vpc-create my-access-vpc --classic-access true

API를 사용하여 클래식 액세스 VPC 작성

VPC를 작성할 때 classic_access 매개변수를 전달하십시오. 예를 들면 다음과 같습니다.

curl -X POST "$vpc_api_endpoint/v1/vpcs?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token" \
  -d '{
        "name": "my-access-vpc",
        "classic_access": true
      }'

클래식 액세스 VPC 기본 주소 접두부

마드리드 MZR에서는 클래식 가상 서버를 사용할 수 없습니다.

클래식 액세스 VPC가 만들어지면 해당 지역의 각 영역에 기본 주소 접두사도 만들어집니다. 클래식 액세스가 없는 VPC와 달리 클래식 액세스 VPC의 기본 주소 접두사는 10.0.0.0/8 범위에 속하지 않습니다. 로컬 클래식 리소스의 사설 IP 주소에 사용되는 범위입니다. 이 범위는 클래식 액세스 VPC 비공개 주소가 클래식 리소스의 비공개 주소와 충돌하는 것을 방지합니다.

x86-64 전용 호스트 프로필의 경우 마드리드 리전에서는 인스턴스 스토리지가 있는 전용 호스트 프로필만 지원합니다. 자세한 정보는 전용 호스트 프로파일을 참조하십시오.

주소 접두부가 작성되지 않도록 차단하기 위해 API를 사용하여 VPC를 작성할 때 "address_prefix_management": "manual" 매개변수를 추가할 수 있습니다.

curl -H "Authorization:$iam_token" "$iaas_endpoint/v1/vpcs?generation=2&version=$api_version" -X POST -d '{ "name": "my-access-vpc", "address_prefix_management": "manual", "classic_access": true}'

제한사항

  • 클래식 인프라의 사설 네트워크(백엔드 네트워크라고도 함)만 VPC에 연결할 수 있습니다.
  • IBM Cloud 프로비저닝 시스템을 사용하여 클래식 인프라에 할당된 서브넷만 VPC에 연결할 수 있습니다.
  • 지역당 하나의 VPC만 클래식 액세스를 사용하도록 설정할 수 있습니다.
  • 모든 클래식 액세스 VPC에는 겹치지 않는 글로벌하게 고유한 주소 접두부가 있어야 합니다.
  • 클래식 인프라에 Direct Link에서 가져온 기본 라우트가 포함되어 있으면 클래식 액세스 VPC에서 가져온 기본 라우트를 사용합니다. 이 시나리오의 경우 클래식 액세스 VPC의 퍼블릭 게이트웨이 및 유동 IP에서 인터넷 액세스를 제공하지 않습니다. Direct Link 를 통해 기본 경로가 더 이상 가져오지 않게 되면, 공용 게이트웨이와 플로팅 IP를 통해 다시 인터넷에 접속할 수 있게 됩니다.