VPNs for VPC 개요
IBM Cloud 에는 두 개의 VPN 서비스가 있습니다. VPN for VPC 는 온프레미스 네트워크를 IBM Cloud VPC 네트워크에 연결하는 사이트 간 게이트웨이를 제공합니다. 클라이언트 VPN for VPC 는 클라이언트-사이트 서버를 제공하여 인터넷에 있는 클라이언트가 보안 연결을 유지하면서 VPN 서버에 연결할 수 있도록 합니다.
사이트간 게이트웨이
IBM Cloud VPN 는 확장성이 뛰어나고 강력한 사이트 간 VPN 게이트웨이를 위한 간단하면서도 강력한 솔루션을 제공합니다. 이 서비스를 사용하면 안전하고 암호화된 연결을 위해 사이트 간 VPN 터널을 작성할 수 있습니다. IBM Cloud VPC의 VPN 게이트웨이 및 피어 게이트웨이 온프레미스를 통해 온프레미스 사이트에서 IBM Cloud까지 연결하십시오.
이 서비스는 PSK(Pre-Shared Key) 인증을 위한 지원뿐만 아니라 산업 표준 보안 및 암호화 옵션을 결합하여 제공합니다. 이 서비스를 사용하면 사전 정의된 구성을 사용하는 옵션으로 VPN 연결을 빠르게 추가 및 제거할 수 있습니다. 자세한 정보는 사이트 대 사이트 VPN 게이트웨이 정보를 참조하십시오.
IBM Cloud 의 사이트 간 VPN은 온프레미스 네트워크를 IBM Cloud VPC 네트워크에 연결하기 위한 다음 옵션을 제공합니다:
정책 기반 VPN
이 VPN 모드는 정의된 보안 정책을 사용하여 어떤 트래픽이 암호화되어 VPN 터널을 통해 전송되는지 결정합니다. 관리자는 트래픽이 터널링되는 소스, 대상 및 서비스를 지정하여 전송되는 내용을 세밀하게 제어할 수 있습니다.
경로 기반 VPN
이 VPN 모드는 라우팅 테이블을 사용하여 VPN 터널을 통해 트래픽을 전달합니다. 경로 기반 구성에서는 특정 정책이 아닌 사용 가능한 경로에 따라 트래픽이 터널을 통해 전송됩니다. 이 접근 방식은 동적 라우팅이 필요한 대규모의 복잡한 네트워크에 유용하며, 확장성을 개선하고 네트워크 토폴로지 변경에 적응할 수 있습니다.
경로 기반 VPN은 다음 연결 유형을 추가로 지원합니다:
정적 경로 기반 VPN 연결
정적 경로 기반 연결에서는 라우팅 테이블에서 경로를 수동으로 지정하고 구성합니다. 이 옵션은 네트워크 토폴로지가 고정된 안정적인 환경에 가장 적합합니다.
동적 경로 기반 VPN 연결
동적 경로 기반 연결에서는 경로가 자동으로 검색되고 BGP와 같은 프로토콜을 사용하여 네트워크 간에 경로 정보가 교환됩니다. 이 옵션은 관리를 간소화하고 네트워크 변화에 적응할 수 있어 대규모 또는 진화하는 환경에 이상적입니다.
사이트 간 VPN 게이트웨이에는 다음 기능이 포함되어 있습니다:
- 보안 터널 - 라우트 기반 또는 정책 기반 모드에서 VPN을 작성하여 VPC와 온프레미스 사설 네트워크 또는 다른 VPC 간에 IPsec 사이트 대 사이트 터널을 설정합니다.
- 고가용성 - 두 개의 VPN 디바이스를 기반으로 하여 어플라이언스 레벨 중복성이 제공됩니다.
- 사전 정의 및 사용자 지정 암호화 제안 - 사전 정의된 여러 제안 중에서 선택하여 사용자 지정 가능한 IKE(인터넷 키 교환) 1단계 및 2단계 암호화 설정으로 빠르고 안전한 VPN을 구성할 수 있습니다.
- 모니터링 - 모니터링 대시보드를 보고 모든 터널 및 연결의 현재 상태를 확인합니다. 또한 언제든지 개별 VPN 연결을 일시중단하고 다시 시작할 수 있습니다.
클라이언트 대 사이트 서버
IBM Cloud Client VPN for VPC는 암호화된 보안 연결을 통해 사용자가 IBM Cloud 리소스에 연결할 수 있는 오픈 소스인 호환 가능 클라이언트 대 사이트 VPN 솔루션을 제공합니다.
원격으로 작업 중이거나 이동 중이거나 사이트 간 VPN 연결 없는 위치에 있는 경우 OpenVPN 클라이언트를 사용하여 IBM Cloud VPC의 VPN 서버에 연결할 수 있습니다. 자세한 정보는 클라이언트 대 사이트 VPN 서버 정보를 참조하십시오.
클라이언트-사이트 VPN에는 다음 기능이 포함되어 있습니다:
- 안전한 암호화된 연결 - 직원(또는 개인)이 원격으로 IBM Cloud VPC 에 액세스할 수 있는 TLS 1.2/1.3-based 보안 암호화된 방식입니다. Transit Gateway의 지원 및 클라이언트 연결을 위해 설정된 VPN 서버를 통해 IBM Cloud에서 클래식 IaaS 및 기타 VPC에 개인적으로 상호 연결할 수 있습니다.
- 고가용성 - 높은 처리량과 복원성을 위해 여러 가용성 구역을 지원합니다.
- 다단계 인증 - 규제 준수 및 보안 요구사항을 충족시키기 위해 추가된 보안 계층을 제공하도록 VPN 서버 및 클라이언트 연결에 적용합니다.
- 오퍼레이션 및 관리 - VPN 서버 대시보드를 보고 상태를 모니터하며 VPN 서버 및 해당 클라이언트 연결의 라이프사이클을 관리합니다. 다른 비즈니스 시나리오에서는 서버에 연결된 클라이언트도 삭제할 수 있습니다.