VPN for VPC 의 고가용성 이해

고가용성(HA)서비스 또는 작업 부하가 장애를 견디고 사전 정의된 서비스 수준에 따라 처리 기능을 계속 제공할 수 있는 능력. 은 예기치 못한 장애가 발생하더라도 서비스가 계속 운영되고 액세스할 수 있는 기능입니다.

VPN for VPC 은 지역 서비스이며, 서비스 및 인프라 가용성 위치별 설명서 에서 이용 가능한 지역과 데이터 센터 위치를 확인할 수 있습니다. 지역 서비스로서 VPN for VPC 표준 플랜을 통해 정의된 서비스 수준 목표(SLO)를 충족합니다. SLO는 보증이 아니며 IBM 에서는 목표 미달성에 대한 크레딧을 발행하지 않습니다.

VPN 게이트웨이에서 HA를 사용하려면 선택한 서브넷과 연결된 각 영역에 VPN 게이트웨이를 배포해야 합니다. 이 조치는 VPN 게이트웨이가 해당 특정 영역 내의 가상 서버 인스턴스에만 연결할 수 있도록 하는 데 도움이 됩니다. 여러 영역에 걸친 내결함성을 위해 각 영역에 별도의 VPN 게이트웨이를 만들어야 합니다. 예를 들어, 세 개의 구역( us-south1, us-south2, us-south3 )이 있는 VPC의 경우, 각 구역마다 자체 VPN 게이트웨이( us-south1 의 경우 gateway1, us-south2 의 경우 gateway2, us-south3 의 경우 gateway3 )가 필요합니다.

VPN 게이트웨이를 프로비저닝하면 영역 내에 두 개의 어플라이언스가 자동으로 생성되어 활성-활성 또는 활성-대기 구성으로 작동합니다. 정책 기반 VPN의 경우 명시적으로 HA를 선택해야 하며, 라우트 기반 VPN의 경우 HA가 기본 동작입니다. 한 기기가 고장 나면 다른 기기가 자동으로 그 역할을 대신하여 중단 없는 서비스를 보장합니다. 그러나 VPN 게이트웨이는 다중 영역 중복(MZR)을 지원하지 않으며 단일 영역에 국한되어 있기 때문에 VPN 게이트웨이가 다른 영역에 연결할 수 없습니다.

고가용성 아키텍처

이 섹션에서는 VPN 게이트웨이에 대한 고가용성 아키텍처의 개요를 제공합니다. 단일 영역 구성에 대한 설명을 시작으로, 향상된 중복성과 내결함성을 위한 다중 영역 지역 설정에 대한 논의가 이어집니다.

단일 구역의 VPN 게이트웨이 고가용성

VPN 게이트웨이는 고가용성을 보장하기 위해 동일한 영역 내에 있는 두 개의 백엔드 인스턴스로 구성됩니다. VPN 서비스는 이러한 인스턴스를 지속적으로 모니터링하고 장애가 발생하면 자동으로 다른 인스턴스로 페일오버합니다. VPN의 일상적인 유지 관리는 두 개의 백엔드 인스턴스의 롤링 업그레이드를 통해 수행됩니다. 유지보수 중에는 VPN의 비공개 IP 주소가 변경될 수 있지만, 공용 IP 주소는 영향을 받지 않으며 VPN 연결이 사용 가능한 인스턴스로 자동 전환됩니다.

단일 영역의 VPN 게이트웨이
VPN 게이트웨이 HA* 단일 영역의 VPN 게이트웨이

멀티존 지역에서 VPN 게이트웨이 고가용성 제공

특정 영역에서지역 내의 위치로서 독립적인 결함 영역으로 작용하고, 해당 지역의 다른 구역에 대한 지연 시간이 감소한 위치입니다. 네트워크가 중단되는 동안 VPN 게이트웨이를 포함한 해당 영역 내의 모든 리소스에 대한 네트워크 액세스 권한이 손실될 수 있습니다. 가용성을 높이려면 각 영역에 VPN 게이트웨이를 설치하고 영역 간에 부하 분산을 구현하여 여러 영역에 걸쳐 작업 부하를 분산하는 것이 좋습니다.

다음 다이어그램은 여러 지역에내결함성을 높이기 위해 여러 영역의 물리적 위치에 분산되어 있는 영역입니다. 걸쳐 워크로드를 분산하는 방법을 보여줍니다. 각 VPN 게이트웨이는 동일한 영역 내에서 VPC 네트워크에 대한 액세스를 제공하여 복원력을 보장하고 국지적인 중단의 영향을 최소화합니다.

여러 영역의 VPN 게이트웨이
VPN 게이트웨이 HA* 여러
VPN 게이트웨이 HA*