VPC의 주소 지정 계획 지정
IBM Cloud® Virtual Private Cloud를 설계할 때 첫 번째 단계는 주소 지정 계획을 설계하는 것입니다.
적절하게 설계된 주소 지정 계획에는 두 가지 목표가 있습니다.
- VPC 인스턴스의 통신 요구 사항을 충족합니다.
- 미래의 성장을 위해 유연성을 유지합니다.
이 문서에서는 각 계층을 여러 구역에서 지원하는 3계층 웹 애플리케이션에 대한 주소 지정 계획을 설계하는 예를 보여 줍니다.
각각의 IBM Cloud VPC은(는) 특정 영역에 배치되지만 VPC의 범위는 해당 지역 내의 모든 구역에 걸쳐 있을 수 있습니다. IBM Cloud VPC은(는) 모든 구역의 기본 주소 접두부를 정의합니다. 주소 접두부를 통해 서로 다른 구역에 있는 VPC 인스턴스가 통신할 수 있습니다.
애플리케이션이 클라우드에 완전히 포함되어 있는지 또는 애플리케이션의 일부가 다른 위치에서 실행되고 있는지에 관계없이 동일한 설계 단계가 수반됩니다.
IBM Cloud Transit Gateway 사용하여 상호 연결하려는 VPC 인스턴스를 생성할 때는 기본 주소 접두사를 선택하지 마세요. 성공적인 연결 을 위해 겹치지 않는 접두부를 사용하여 VPC 인스턴스를 작성하십시오.
When you create VPC instances that you also intend to interconnect with your IBM Cloud classic infrastructure by using IBM Cloud Transit Gateway, do not use IP addresses
in your instances in the 10.0.0.0/14, 10.200.0.0/14, 10.198.0.0/15, and 10.254.0.0/16 blocks. 또한 기존 인프라 서브넷의 IP 주소를 사용하지 마세요.
IBM Cloud Transit Gateway 함께 사용하기 위한 VPC 인스턴스 설계에 대한 자세한 내용은 IBM Cloud Transit Gateway 계획을 참조하세요.
디자인 고려사항 및 가정
애플리케이션의 주소 지정 계획을 설계할 때 중요한 고려사항은 단일 구역 내에 서브넷을 작성하는 데 사용되는 CIDR 블록을 가능한 한 연속적으로 유지하는 것입니다. 이렇게 하면 단일 주소 접두부로 요약할 수 있으므로 향후 성장할 수 있는 여지를 남길 수 있습니다.
또 다른 고려 사항은 수평 확장을 위해 서브넷에 필요한 사용 가능한 주소의 수입니다. 표 1은 지정된 CIDR 블록 크기에 따라 서브넷에서 사용 가능한 주소 수를 나열합니다.
| CIDR 블록 크기 | 사용 가능한 주소 |
|---|---|
| /22 | 1019 |
| /23 | 507 |
| /24 | 251 |
| /25 | 123 |
| /26 | 59 |
| /27 | 27 |
| /28 | 11 |
이러한 두 가지 고려사항을 기반으로 이 예제에 대해 다음과 같은 가정이 작성됩니다.
- RFC 1918 주소의
172.16.0.0/12블록의 CIDR 범위가 모든 서브넷에 사용됩니다. - 애플리케이션의 프레젠테이션 레이어는 REST API의 얇은 레이어입니다. 따라서 수평적 확장은 프리젠테이션 계층에 영향을 주는 것보다 중간 계층에 더 영향을 줍니다.
각 계층의 서브넷 크기 결정
다음 단계는 각 계층의 서브넷 크기(사용 가능한 주소)를 결정하는 것입니다. 애플리케이션의 각 계층은 각 구역에 존재하므로 각 구역에는 세 개의 서브넷이 필요합니다.
각 티어의 서브넷 크기를 계획할 때 다음 정보를 고려하십시오.
- 데이터베이스 계층(백엔드)은 동적 확장이 가장 적게 필요하므로 이러한 서브넷이 가장 작습니다. 즉, 이러한 서브넷에는 사용 가능한 최소 수의 주소가 포함될 수 있습니다.
- 이 예제에서는 이 티어에서 27개의 주소가 허용되는
/27CIDR 블록을 사용합니다.
- 이 예제에서는 이 티어에서 27개의 주소가 허용되는
- 중간 계층은 동적 확장이 가장 필요할 가능성이 높으므로 이러한 서브넷이 가장 큽니다. 즉, 사용 가능한 주소 수가 가장 많아야 합니다.
- 이 예제에서는 이 티어에서 123개의 주소가 허용되는
/25CIDR 블록을 사용합니다.
- 이 예제에서는 이 티어에서 123개의 주소가 허용되는
- 프론트 엔드 계층은 중간 계층에 적합합니다. 중간 계층만큼 많은 주소가 필요하지 않지만 데이터베이스 계층보다 더 많은 주소가 필요합니다.
- 이 예제에서는 이 계층에서 59개의 주소가 허용되는
/26CIDR 블록을 사용합니다.
- 이 예제에서는 이 계층에서 59개의 주소가 허용되는
서브넷을 결합하고 주소 접두부를 선택
각 구역에 대해 허용 가능한 주소 접두부를 선택하려면 각 계층에 있는 세 개의 서브넷을 모두 수용할 수 있을 만큼 충분히 큰 서브넷 크기가 필요하지만 수평 확장 및 향후 확장을 위한 여지는 남겨 두어야 합니다.
/24 주소 접두부는 이 세 개의 서브넷을 결합할 수 있는 가장 작은 접두부입니다(27 + 123 + 59). 가장 작은 서브넷 크기가 아닌 다음으로 큰 서브넷 크기를 선택하십시오. 다음으로 큰 서브넷 크기(/23)를 할당하면 동일한 주소 접두부 내에서 각 계층에 새 서브넷을 추가할 수 있기 때문에 이전에 주어진 제한을 넘어 수평 확장이 가능합니다.
올바른 서브넷 크기를 결정한 후 각 구역에 대해 실제 주소 접두부를 지정할 수 있습니다.
| 구역 | 주소 접두부 |
|---|---|
| 구역 1 | 172.16.0.0/23 |
| 구역 2 | 172.16.2.0/23 |
| 구역 3 | 172.16.4.0/23 |
그리고 이를 통해 각 구역 내 세 개의 서브넷을 지정할 수도 있습니다.
| 구역 | 티어 | 서브넷 CIDR |
|---|---|---|
| 구역 1 | 가운데 | 172.16.0.0/25 |
| 구역 1 | Front | 172.16.1.0/26 |
| 구역 1 | 데이터베이스 | 172.16.1.128/27 |
| 구역 2 | 가운데 | 172.16.2.0/25 |
| 구역 2 | Front | 172.16.3.0/26 |
| 구역 2 | 데이터베이스 | 172.16.3.128/27 |
| 구역 3 | 가운데 | 172.16.4.0/25 |
| 구역 3 | Front | 172.16.5.0/26 |
| 구역 3 | 데이터베이스 | 172.16.5.128/27 |
기존 인프라 확장에 대한 고려사항
기존 인프라를 확장하는 VPC를 계획할 때 해당 인프라가 온프레미스 인프라인지, 다른 VPC 또는 다른 클라우드인지에 따라 이전 단계를 따르십시오. 기존 주소 범위를 재사용해서는 안 된다는 점을 명심하십시오. 주소 재사용을 피함으로써 IBM Cloud VPC 기능을 최대한 활용할 수 있습니다.