๋คํธ์ํน์ Google Cloud ์กฐ์ง ๋ด์์ ๊ทธ๋ฆฌ๊ณ ํด๋ผ์ฐ๋ ํ๊ฒฝ๊ณผ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ ์ฌ์ด์ ํต์ ์ ์ํ ๋ฆฌ์์ค์ ๋ฐ๋์ ํ์ํฉ๋๋ค. ์ด ์น์ ์์๋ VPC ๋คํธ์ํฌ, IP ์ฃผ์ ๊ณต๊ฐ, DNS, ๋ฐฉํ๋ฒฝ ์ ์ฑ , ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์ ๋ํ ์ฐ๊ฒฐ์ ์ฒญ์ฌ์ง ๊ตฌ์กฐ์ ๋ํด ์ค๋ช ํฉ๋๋ค.
๋คํธ์ํฌ ํ ํด๋ก์ง
์ฒญ์ฌ์ง ์ ์ฅ์๋ ๋ค์๊ณผ ๊ฐ์ ๋คํธ์ํฌ ํ ํด๋ก์ง ์ต์ ์ ์ ๊ณตํฉ๋๋ค.
- ํ๊ฒฝ ๊ฐ์ ์ง์ ํ์ฉ๋๋ ๋คํธ์ํฌ ํธ๋ํฝ ์์ด ๊ฐ ํ๊ฒฝ์ ๊ฐ๋ณ ๊ณต์ VPC ๋คํธ์ํฌ ์ฌ์ฉํ๊ธฐ
- ํ๋ธ ๋ฐ ์คํฌํฌ ๋ชจ๋ธ์ ์ฌ์ฉํ์ฌ, ๋คํธ์ํฌ ๊ฐ์ ์ดํ๋ผ์ด์ธ์ค (NVA)๋ก ํต์ ๋๋ ํ๊ฒฝ ๊ฐ์ ๋คํธ์ํฌ ํธ๋ํฝ์ผ๋ก Google Cloud์ ๊ฐ ํ๊ฒฝ์ ์ฐ๊ฒฐํ๋ ํ๋ธ ๋คํธ์ํฌ ์ถ๊ฐํ๊ธฐ
ํ๊ฒฝ ๊ฐ์ ์ง์ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ์ํ์ง ์์ผ๋ฉด ๊ฐ ํ๊ฒฝ์ ๊ณต์ VPC ๋คํธ์ํฌ ํ ํด๋ก์ง๋ฅผ ์ ํํ์ธ์. ํด๋น ํ๊ฒฝ์ ๋ชจ๋ ์๋ฒ์ ์ง์ ๋คํธ์ํฌ ๊ฒฝ๋ก๊ฐ ํ์ํ ๊ธฐ์กด ๋๊ตฌ์ ์์งํ ๋์ฒ๋ผ NVA์์ ํํฐ๋ง๋๋ ํ๊ฒฝ ๊ฐ์ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ํ์ฉํ๋ ค๋ฉด ํ๋ธ ๋ฐ ์คํฌํฌ ๋คํธ์ํฌ ํ ํด๋ก์ง๋ฅผ ์ ํํ์ธ์.
๋ ํ ํด๋ก์ง ๋ชจ๋ ๊ณต์ VPC๋ฅผ ๊ธฐ๋ณธ ๋คํธ์ํน ๊ตฌ์ฑ ์์๋ก ์ฌ์ฉํ๋๋ฐ, ์ด๋ ๊ณต์ VPC๋ ์ฑ ์ ์์ฌ๋ฅผ ๋ช ํํ๊ฒ ๊ตฌ๋ถํ ์ ์๊ธฐ ๋๋ฌธ์ ๋๋ค. ๋คํธ์ํฌ ๊ด๋ฆฌ์๋ ์ค์ ์ง์ค์ ํธ์คํธ ํ๋ก์ ํธ์ ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๊ด๋ฆฌํ๊ณ ์ํฌ๋ก๋ํ์ ์์ฒด ์ ํ๋ฆฌ์ผ์ด์ ๋ฆฌ์์ค๋ฅผ ๋ฐฐํฌํ๊ณ ํธ์คํธ ํ๋ก์ ํธ์ ์ฐ๊ฒฐ๋ ์๋น์ค ํ๋ก์ ํธ์์ ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํฉ๋๋ค.
๊ฐ ํ๊ฒฝ ํ ํด๋ก์ง์ ๊ณต์ VPC ๋คํธ์ํฌ
Google Cloud์์ ๊ฐ๋ฐ, ๋นํ๋ก๋์ , ํ๋ก๋์ ๋คํธ์ํฌ ๊ฐ์ ๋คํธ์ํฌ๋ฅผ ๊ฒฉ๋ฆฌํด์ผ ํ๋ ๊ฒฝ์ฐ์๋ ๊ฐ ํ๊ฒฝ ํ ํด๋ก์ง์ ๊ณต์ VPC ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด ํ ํด๋ก์ง์์๋ ํ๊ฒฝ ๊ฐ์ ๋คํธ์ํฌ ํธ๋ํฝ์ด ํ์ฉ๋์ง ์์ต๋๋ค.
๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ๊ฐ ํ๊ฒฝ ํ ํด๋ก์ง์ ๊ณต์ VPC ๋คํธ์ํฌ๋ฅผ ๋ณด์ฌ์ค๋๋ค.
์ด ๋ค์ด์ด๊ทธ๋จ์ ๊ฐ ํ๊ฒฝ ํ ํด๋ก์ง์ ๋ํ ๊ณต์ VPC์ ๋ค์๊ณผ ๊ฐ์ ์ฃผ์ ๊ฐ๋ ์ ์ค๋ช ํฉ๋๋ค.
- ๊ฐ ํ๊ฒฝ (ํ๋ก๋์ , ๋นํ๋ก๋์ , ๊ฐ๋ฐ)์๋ ๊ณต์ VPC ๋คํธ์ํฌ๊ฐ ํ๋ ์์ต๋๋ค. ์ด ๋ค์ด์ด๊ทธ๋จ์์๋ ํ๋ก๋์ ํ๊ฒฝ๋ง ํ์๋์ด ์์ง๋ง, ๊ฐ ํ๊ฒฝ์๋ ๋์ผํ ํจํด์ด ๋ฐ๋ณต๋ฉ๋๋ค.
- ๊ฐ ๊ณต์ VPC ๋คํธ์ํฌ์๋ ์๋ธ๋ท์ด ๋ ๊ฐ ์์ผ๋ฉฐ ๊ฐ ์๋ธ๋ท์ ์๋ก ๋ค๋ฅธ ๋ฆฌ์ ์ ์์ต๋๋ค.
- 4๊ฐ์ Cloud Router ์๋น์ค(์ค๋ณตํ๋ฅผ ์ํด ๊ฐ ๋ฆฌ์ ์ 2๊ฐ์ฉ)๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ ๊ณต์ VPC ๋คํธ์ํฌ์ Dedicated Interconnect ์ธ์คํด์ค์ 4๊ฐ์ VLAN ์ฐ๊ฒฐ์ ํตํด ์จํ๋ ๋ฏธ์ค ๋ฆฌ์์ค์์ ์ฐ๊ฒฐ์ด ์ค์ ๋ฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผ Google Cloud ์ฌ์ด์ ํ์ด๋ธ๋ฆฌ๋ ์ฐ๊ฒฐ์ ์ฐธ๊ณ ํ์ธ์.
์ด ํ ํด๋ก์ง๋ ๋คํธ์ํฌ ํธ๋ํฝ์ด ํ๊ฒฝ ๊ฐ์ ์ง์ ์ด๋ํ ์ ์๋๋ก ์ค๊ณ๋์์ต๋๋ค. ํ๊ฒฝ ๊ฐ์ ๋คํธ์ํฌ ํธ๋ํฝ์ด ์ง์ ์ด๋ํด์ผ ํ๋ ๊ฒฝ์ฐ, ์ด ๋คํธ์ํฌ ๊ฒฝ๋ก๋ฅผ ํ์ฉํ๋ ์ถ๊ฐ ๋จ๊ณ๋ฅผ ์ํํด์ผ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด ํ VPC ๋คํธ์ํฌ์ ์๋น์ค๋ฅผ ๋ค๋ฅธ VPC ๋คํธ์ํฌ์ ๋ ธ์ถํ๋๋ก Private Service Connect ์๋ํฌ์ธํธ๋ฅผ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ๋๋ ํGoogle Cloud ํ๊ฒฝ์์ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์ผ๋ก ๊ทธ๋ฐ ๋ค์ ๋ค๋ฅธ Google Cloud ํ๊ฒฝ์ผ๋ก ํธ๋ํฝ์ด ์ ๋ฌ๋ ์ ์๋๋ก ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
ํ๋ธ ๋ฐ ์คํฌํฌ ๋คํธ์ํฌ ํ ํด๋ก์ง
์ฌ๋ฌ ํ๊ฒฝ์ ๋ฆฌ์์ค์ ๋ํ ์ง์ ๋คํธ์ํฌ ๊ฒฝ๋ก๊ฐ ํ์ํ ๋ฆฌ์์ค๋ฅผ Google Cloud ์ ๋ฐฐํฌํ๋ ๊ฒฝ์ฐ์๋ ํ๋ธ ๋ฐ ์คํฌํฌ ๋คํธ์ํฌ ํ ํด๋ก์ง๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
ํ๋ธ ๋ฐ ์คํฌํฌ ํ ํด๋ก์ง๋ ๊ฐ ํ๊ฒฝ ํ ํด๋ก์ง์ ๊ณต์ VPC ๋คํธ์ํฌ์ ํฌํจ๋ ์ฌ๋ฌ ๊ฐ๋ ์ ์ฌ์ฉํ์ง๋ง ํ ํด๋ก์ง๋ฅผ ์์ ํ์ฌ ํ๋ธ ๋คํธ์ํฌ๋ฅผ ์ถ๊ฐํฉ๋๋ค. ๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ํ๋ธ ๋ฐ ์คํฌํฌ ํ ํด๋ก์ง๋ฅผ ๋ณด์ฌ์ค๋๋ค.
์ด ๋ค์ด์ด๊ทธ๋จ์์๋ ํ๋ธ ๋ฐ ์คํฌํฌ ๋คํธ์ํฌ ํ ํด๋ก์ง์ ์ฃผ์ ๊ฐ๋ ์ ์ค๋ช ํฉ๋๋ค.
- ์ด ๋ชจ๋ธ์ ํ๋ธ ๋คํธ์ํฌ๋ฅผ ์ถ๊ฐํ๋ฉฐ, ๊ฐ ๊ฐ๋ฐ, ๋นํ๋ก๋์ , ํ๋ก๋์ ๋คํธ์ํฌ(์คํฌํฌ)๋ VPC ๋คํธ์ํฌ ํผ์ด๋ง์ ํตํด ํ๋ธ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ฉ๋๋ค. ๋๋ ํ ๋น๋ ํ๋ ์ด๊ณผ๊ฐ ์์๋๋ฉด ๋์ HA VPN ๊ฒ์ดํธ์จ์ด๋ฅผ ์ฌ์ฉํ๋ฉด ๋ฉ๋๋ค.
- ํ๋ธ ๋คํธ์ํฌ๋ฅผ ํตํด์๋ง ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. ๋ชจ๋ ์คํฌํฌ ๋คํธ์ํฌ๋ ํ๋ธ ๋คํธ์ํฌ์ ๊ณต์ ๋ฆฌ์์ค์ ํต์ ํ๊ณ ์ด ๊ฒฝ๋ก๋ฅผ ์ฌ์ฉํ์ฌ ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
- ํ๋ธ ๋คํธ์ํฌ์๋ ๋ด๋ถ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ ์ธ์คํด์ค ๋ค์ ์ค๋ณต ๋ฐฐํฌ๋ ๊ฐ ๋ฆฌ์ ์ NVA๊ฐ ํฌํจ๋ฉ๋๋ค. ์ด NVA๋ ์คํฌํฌ ๋คํธ์ํฌ ๊ฐ์ ํต์ ํ๋ ํธ๋ํฝ์ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถํ๋ ๊ฒ์ดํธ์จ์ด ์ญํ ์ ํฉ๋๋ค.
- ๋ํ ํ๋ธ ๋คํธ์ํฌ๋ ๋ค๋ฅธ ๋ชจ๋ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํด์ผ ํ๋ ๋๊ตฌ๋ฅผ ํธ์คํ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด ๊ตฌ์ฑ ๊ด๋ฆฌ๋ฅผ ์ํด VM ์ธ์คํด์ค์ ๋๊ตฌ๋ฅผ ๊ณตํต ํ๊ฒฝ์ ๋ฐฐํฌํ ์ ์์ต๋๋ค.
์คํฌํฌ ๊ฐ ํธ๋ํฝ์ด ์ฌ์ฉ ์ค์ ๋๋๋ก ์ฒญ์ฌ์ง์ ๋คํธ์ํฌ ๊ฐ์ ๊ฒ์ดํธ์จ์ด๋ก ์๋ํ๋ NVA๋ฅผ ํ๋ธ ๊ณต์ VPC ๋คํธ์ํฌ์ ๋ฐฐํฌํฉ๋๋ค. ๊ฒฝ๋ก๋ ์ปค์คํ ๊ฒฝ๋ก ๊ตํ์ ํตํด ํ๋ธ์์ ์คํฌํฌ VPC ๋คํธ์ํฌ๋ก ๊ตํ๋ฉ๋๋ค. ์ด ์๋๋ฆฌ์ค์์๋ VPC ๋คํธ์ํฌ ํผ์ด๋ง์ ์ ์ด์ ์ด์ง ์์ผ๋ฏ๋ก ์คํฌํฌ VPC ๋คํธ์ํฌ๋ ์๋ก ์ง์ ๋ฐ์ดํฐ๋ฅผ ๊ตํํ ์ ์์ผ๋ฏ๋ก ์คํฌํฌ ๊ฐ์ ์ฐ๊ฒฐ์ NVA๋ฅผ ํตํด ๋ผ์ฐํ ๋์ด์ผ ํฉ๋๋ค. ์คํฌํฌ ๊ฐ์ ํธ๋ํฝ์ ์ ํ์ ์ผ๋ก ํ์ฉํ๋๋ก ๊ฐ์ ์ดํ๋ผ์ด์ธ์ค๋ฅผ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค.
ํ๋ก์ ํธ ๋ฐฐํฌ ํจํด
์ํฌ๋ก๋์ฉ ์ ํ๋ก์ ํธ๋ฅผ ๋ง๋ค ๋๋ ์ด ํ๋ก์ ํธ์ ๋ฆฌ์์ค๋ฅผ ๊ธฐ์กด ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ๋ ๋ฐฉ๋ฒ์ ๊ฒฐ์ ํด์ผ ํฉ๋๋ค. ๋ค์ ํ์์๋ ์ฒญ์ฌ์ง์ ์ฌ์ฉ๋๋ ํ๋ก์ ํธ๋ฅผ ๋ฐฐํฌํ๊ธฐ ์ํ ํจํด์ ์ค๋ช ํฉ๋๋ค.
ํจํด | ์ค๋ช | ์ฌ์ฉ ์์ |
---|---|---|
๊ณต์ VPC ์๋น์ค ํ๋ก์ ํธ | ์ด๋ฌํ ํ๋ก์ ํธ๋ ๊ณต์ VPC ํธ์คํธ ํ๋ก์ ํธ์ ์๋น์ค ํ๋ก์ ํธ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค. ํ๋ก์ ํธ์ ๋ฆฌ์์ค์ ๋ค์ ๊ธฐ์ค์ด ์๋ ๊ฒฝ์ฐ ์ด ํจํด์ ์ฌ์ฉํฉ๋๋ค.
|
example_shared_vpc_project.tf |
ํ๋กํ ํ๋ก์ ํธ | ํ๋กํ ํ๋ก์ ํธ๋ ํ ํด๋ก์ง์ ๋ค๋ฅธ VPC ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋์ง ์์ต๋๋ค. ํ๋ก์ ํธ์ ๋ฆฌ์์ค์ ๋ค์ ๊ธฐ์ค์ด ์๋ ๊ฒฝ์ฐ ์ด ํจํด์ ์ฌ์ฉํฉ๋๋ค.
ํ๋กํ ํ๋ก์ ํธ์ VPC ๋คํธ์ํฌ๋ฅผ ๊ธฐ๋ณธ VPC ๋คํธ์ํฌ ํ ํด๋ก์ง์ ๋ณ๋๋ก ์ ์งํ๋ ๋คํธ์ํฌ ๊ฐ์ ์๋ํฌ์ธํธ๋ฅผ ์ ํ๋ ์๋งํผ ๋ ธ์ถํ๋ ค๋ ๊ฒฝ์ฐ๊ฐ ์์ ์ ์์ต๋๋ค. ์ด๋ด ๋ Private Service Connect๋ฅผ ์ฌ์ฉํ์ฌ ์๋น์ค๋ฅผ ๊ฒ์ํ์ฌ ์ ์ฒด ๋คํธ์ํฌ๋ฅผ ๋ ธ์ถํ์ง ์๊ณ ๋ VPC ๋คํธ์ํฌ์์ ๊ฐ๋ณ ์๋ํฌ์ธํธ์ ๋ํ ๋คํธ์ํฌ ์ก์ธ์ค๋ฅผ ๊ณต์ ํฉ๋๋ค. |
example_floating_project.tf |
ํผ์ด๋ง ํ๋ก์ ํธ | ํผ์ด๋ง ํ๋ก์ ํธ๋ ์์ฒด VPC ๋คํธ์ํฌ๋ฅผ ๋ง๋ค๊ณ ํ ํด๋ก์ง์ ๋ค๋ฅธ VPC ๋คํธ์ํฌ์ ํผ์ด๋งํฉ๋๋ค. ํ๋ก์ ํธ์ ๋ฆฌ์์ค์ ๋ค์ ๊ธฐ์ค์ด ์๋ ๊ฒฝ์ฐ ์ด ํจํด์ ์ฌ์ฉํฉ๋๋ค.
ํผ์ด๋ง ํ๋ก์ ํธ๋ฅผ ๋ง๋๋ ๊ฒฝ์ฐ ์ถฉ๋ํ์ง ์๋ IP ์ฃผ์ ๋ฒ์๋ฅผ ํ ๋นํ๊ณ ํผ์ด๋ง ๊ทธ๋ฃน ํ ๋น๋์ ๊ณํํ๋ ๊ฒ์ ์ฌ์ฉ์์ ์ฑ ์์ ๋๋ค. |
example_peering_project.tf |
IP ์ฃผ์ ํ ๋น
์ด ์น์ ์์๋ ์ฒญ์ฌ์ง ์ํคํ ์ฒ๊ฐ IP ์ฃผ์ ๋ฒ์๋ฅผ ํ ๋นํ๋ ๋ฐฉ๋ฒ์ ์๊ฐํฉ๋๋ค. ๊ธฐ์กด ํ์ด๋ธ๋ฆฌ๋ ํ๊ฒฝ์ IP ์ฃผ์ ๊ฐ์ฉ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ์ฌ์ฉ๋๋ ํน์ IP ์ฃผ์ ๋ฒ์๋ฅผ ๋ณ๊ฒฝํด์ผ ํ ์ ์์ต๋๋ค.
๋ค์ ํ์์๋ ์ฒญ์ฌ์ง์ ํ ๋น๋ IP ์ฃผ์ ๊ณต๊ฐ์ ๋ํ ๋ถ์์ ์ ๊ณตํฉ๋๋ค. ํ๋ธ ํ๊ฒฝ์ ํ๋ธ ๋ฐ ์คํฌํฌ ํ ํด๋ก์ง์์๋ง ์ ์ฉ๋ฉ๋๋ค.
๋ชฉ์ | ๋ฆฌ์ | ํ๋ธ ํ๊ฒฝ | ๊ฐ๋ฐ ํ๊ฒฝ | ๋นํ๋ก๋์ ํ๊ฒฝ | ํ๋ก๋์ ํ๊ฒฝ |
---|---|---|---|---|---|
๊ธฐ๋ณธ ์๋ธ๋ท ๋ฒ์ | ๋ฆฌ์ 1 | 10.8.0.0/18 | 10.8.64.0/18 | 10.8.128.0/18 | 10.8.192.0/18 |
๋ฆฌ์ 2 | 10.9.0.0/18 | 10.9.64.0/18 | 10.9.128.0/18 | 10.9.192.0/18 | |
ํ ๋น๋์ง ์์ | 10.{10-15}.0.0/18 | 10.{10-15}.64.0/18 | 10.{10-15}.128.0/18 | 10.{10-15}.192.0/18 | |
๋น๊ณต๊ฐ ์๋น์ค ์ก์ธ์ค | ์ ์ญ | 10.16.32.0/21 | 10.16.40.0/21 | 10.16.48.0/21 | 10.16.56.0/21 |
Private Service Connect ์๋ํฌ์ธํธ | ์ ์ญ | 10.17.0.5/32 | 10.17.0.6/32 | 10.17.0.7/32 | 10.17.0.8/32 |
ํ๋ก์ ์ ์ฉ ์๋ธ๋ท | ๋ฆฌ์ 1 | 10.26.0.0/23 | 10.26.2.0/23 | 10.26.4.0/23 | 10.26.6.0/23 |
๋ฆฌ์ 2 | 10.27.0.0/23 | 10.27.2.0/23 | 10.27.4.0/23 | 10.27.6.0/23 | |
ํ ๋น๋์ง ์์ | 10.{28-33}.0.0/23 | 10.{28-33}.2.0/23 | 10.{28-33}.4.0/23 | 10.{28-33}.6.0/23 | |
๋ณด์กฐ ์๋ธ๋ท ๋ฒ์ | ๋ฆฌ์ 1 | 100.72.0.0/18 | 100.72.64.0/18 | 100.72.128.0/18 | 100.72.192.0/18 |
๋ฆฌ์ 2 | 100.73.0.0/18 | 100.73.64.0/18 | 100.73.128.0/18 | 100.73.192.0/18 | |
ํ ๋น๋์ง ์์ | 100.{74-79}.0.0/18 | 100.{74-79}.64.0/18 | 100.{74-79}.128.0/18 | 100.{74-79}.192.0/18 |
์์ ํ๋ IP ์ฃผ์ ๋ฒ์ ํ ๋น์ ๋ํ ๋ค์์ ๊ฐ๋ ์ ๋ณด์ฌ์ค๋๋ค.
- IP ์ฃผ์ ํ ๋น์ ๋ชฉ์ , ๋ฆฌ์ , ํ๊ฒฝ์ ๊ฐ ์กฐํฉ์ ๋ํ ๋ฒ์๋ก ์ธ๋ถํ๋ฉ๋๋ค.
- ์ผ๋ถ ๋ฆฌ์์ค๋ ์ ์ญ์ด๋ฉฐ ๊ฐ ๋ฆฌ์ ๋ณ๋ก ์ธ๋ถํํ ํ์๊ฐ ์์ต๋๋ค.
- ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฆฌ์ ๋ณ ๋ฆฌ์์ค์ ๊ฒฝ์ฐ ์ฒญ์ฌ์ง์ด ๋ ๋ฆฌ์ ์ ๋ฐฐํฌ๋ฉ๋๋ค. ๋ํ ์ฌ์ฉ๋์ง ์๋ IP ์ฃผ์ ๋ฒ์๋ ์์ผ๋ฏ๋ก ์ถ๊ฐ ๋ฆฌ์ 6๊ฐ๋ก ํ์ฅํ ์ ์์ต๋๋ค.
- ํ๋ธ ๋คํธ์ํฌ๋ ํ๋ธ ๋ฐ ์คํฌํฌ ๋คํธ์ํฌ ํ ํด๋ก์ง์์๋ง ์ฌ์ฉ๋๋ ๋ฐ๋ฉด ๊ฐ๋ฐ, ๋นํ๋ก๋์ , ํ๋ก๋์ ํ๊ฒฝ์ ๋ ๋คํธ์ํฌ ํ ํด๋ก์ง ๋ชจ๋์์ ์ฌ์ฉ๋ฉ๋๋ค.
๋ค์ ํ์์๋ ๊ฐ ์ ํ์ IP ์ฃผ์ ๋ฒ์๊ฐ ์ฌ์ฉ๋๋ ๋ฐฉ์์ ๋ณด์ฌ์ค๋๋ค.
๋ชฉ์ | ์ค๋ช |
---|---|
๊ธฐ๋ณธ ์๋ธ๋ท ๋ฒ์ | ๊ฐ์ ๋จธ์ ์ธ์คํด์ค์ ๊ฐ์ VPC ๋คํธ์ํฌ์ ๋ฐฐํฌ๋๋ ๋ฆฌ์์ค๋ ์ด ๋ฒ์์ ๋ด๋ถ IP ์ฃผ์๋ฅผ ์ฌ์ฉํฉ๋๋ค. |
๋น๊ณต๊ฐ ์๋น์ค ์ก์ธ์ค | Cloud SQL๊ณผ ๊ฐ์ ์ผ๋ถ Google Cloud ์๋น์ค๋ ๋น๊ณต๊ฐ ์๋น์ค ์ก์ธ์ค์ ์ฌ์ฉํ ์๋ธ๋ท ๋ฒ์๋ฅผ ๋ฏธ๋ฆฌ ํ ๋นํด์ผ ํฉ๋๋ค. ์ฒญ์ฌ์ง์ ๋น๊ณต๊ฐ ์๋น์ค ์ก์ธ์ค๊ฐ ํ์ํ ์๋น์ค์ IP ์ฃผ์๋ฅผ ํ ๋นํ๋๋ก ๊ณต์ VPC ๋คํธ์ํฌ๋ง๋ค ์ ์ญ์ ์ผ๋ก /21 ๋ฒ์๋ฅผ ์์ฝํฉ๋๋ค. ๋น๊ณต๊ฐ ์๋น์ค ์ก์ธ์ค์ ์ข ์๋ ์๋น์ค๋ฅผ ๋ง๋ค ๋๋ ์์ฝ๋ /21 ๋ฒ์์์ ๋ฆฌ์ /24 ์๋ธ๋ท์ ํ ๋นํฉ๋๋ค. |
Private Service Connect | ์ฒญ์ฌ์ง์ Private Service Connect ์๋ํฌ์ธํธ๊ฐ ์๋ ๊ฐ VPC ๋คํธ์ํฌ๋ฅผ ํ๋ก๋น์ ๋ํ์ฌ Google Cloud API์ ํต์ ํฉ๋๋ค. ์ด ์๋ํฌ์ธํธ๋ฅผ ์ฌ์ฉํ๋ฉด VPC ๋คํธ์ํฌ์ ๋ฆฌ์์ค๊ฐ ์ธํฐ๋ท์ด๋ ๊ณต๊ฐ์ ์ผ๋ก ๊ณต์ง๋ ์ธํฐ๋ท ๋ฒ์์ ๋ํ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ์ฌ์ฉํ์ง ์๊ณ Google Cloud API์ ์ฐ๊ฒฐ๋ ์ ์์ต๋๋ค. |
ํ๋ก์ ๊ธฐ๋ฐ ๋ถํ ๋ถ์ฐ๊ธฐ | ์ผ๋ถ ์ ํ์ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ์ฌ์ฉํ๋ ค๋ฉด ํ๋ก์ ์ ์ฉ ์๋ธ๋ท์ ๋ฏธ๋ฆฌ ํ ๋นํด์ผ ํฉ๋๋ค. ์ฒญ์ฌ์ง์ ์ด ๋ฒ์๊ฐ ํ์ํ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ๋ฐฐํฌํ์ง ์์ง๋ง ๋ฏธ๋ฆฌ ๋ฒ์๋ฅผ ํ ๋นํ๋ฉด ํน์ ๋ถํ ๋ถ์ฐ๊ธฐ ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉ ์ค์ ํ๊ธฐ ์ํด ์ ์๋ธ๋ท ๋ฒ์๋ฅผ ์์ฒญํด์ผ ํ ๋ ์ํฌ๋ก๋์์ ๋ฐ์ํ๋ ๋ฌธ์ ๋ฅผ ์ค์ผ ์ ์์ต๋๋ค. |
๋ณด์กฐ ์๋ธ๋ท ๋ฒ์ | ์ปจํ ์ด๋ ๊ธฐ๋ฐ ์ํฌ๋ก๋์ ๊ฐ์ ์ผ๋ถ ์ฌ์ฉ ์ฌ๋ก์์๋ ๋ณด์กฐ ๋ฒ์๊ฐ ํ์ํฉ๋๋ค. ์ฒญ์ฌ์ง์ ๋ณด์กฐ ๋ฒ์๊ฐ ํ์ํ ์๋น์ค๋ฅผ ๋ฐฐํฌํ์ง๋ ์์ง๋ง ๋ณด์กฐ ๋ฒ์์ RFC 6598 IP ์ฃผ์ ๊ณต๊ฐ์ ๋ฒ์๋ฅผ ํ ๋นํฉ๋๋ค. ๋๋ ์ด๋ฌํ ์๋น์ค์ ์ถฉ๋ถํ ํฐ CIDR ๋ธ๋ก์ ํ ๋นํ๋ ๋ฐ ์ด๋ ค์์ด ์๋ ๊ฒฝ์ฐ ํ๋ก์ ํธ ๋ฐฐํฌ ํจํด ์น์ ์์ ์๊ฐ๋ ํ๋กํ ํ๋ก์ ํธ ํจํด์ ์ด๋ฌํ ์๋น์ค๋ฅผ ๋ฐฐํฌํ๋ ๊ฒ์ด ์ข์ต๋๋ค. |
์ค์ ์ง์ค์ DNS ์ค์
Google Cloud ์ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ ๊ฐ์ DNS ๋ณํ์ ์ํด์๋ ๊ถํ ์๋ DNS ์์คํ 2๊ฐ๋ก ํ์ด๋ธ๋ฆฌ๋ ๋ฐฉ์์ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด ๋ฐฉ์์์๋ Cloud DNS๊ฐGoogle Cloud ํ๊ฒฝ์ ๋ํ ๊ถํ ์๋ DNS ๋ณํ์ ์ฒ๋ฆฌํ๊ณ , ๊ธฐ์กด ์จํ๋ ๋ฏธ์ค DNS ์๋ฒ๋ ์จํ๋ ๋ฏธ์ค ๋ฆฌ์์ค์ ๋ํ ๊ถํ ์๋ DNS ๋ณํ์ ์ฒ๋ฆฌํฉ๋๋ค. ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผ Google Cloud ํ๊ฒฝ์ ์ ๋ฌ ์์ฒญ์ ํตํด ํ๊ฒฝ ๊ฐ์ DNS ์กฐํ๋ฅผ ์ํํฉ๋๋ค.
๋ค์์ ์ฒญ์ฌ์ง์ ์ฌ์ฉ๋ ์ฌ๋ฌ VPC ๋คํธ์ํฌ์ DNS ํ ํด๋ก์ง๋ฅผ ๋ณด์ฌ์ฃผ๋ ๋ค์ด์ด๊ทธ๋จ์ ๋๋ค.
์ด ๋ค์ด์ด๊ทธ๋จ์์๋ ์ฒญ์ฌ์ง์์ ๋ฐฐํฌํ๋ DNS ์ค๊ณ์ ๋ค์ ๊ตฌ์ฑ์์๋ฅผ ์ค๋ช ํฉ๋๋ค.
- DNS ํ๋ธ๋ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผ Google Cloudํ๊ฒฝ ๊ฐ์ DNS ๊ตํ ์ค์ ์ง์ ์
๋๋ค. DNS ์ ๋ฌ์ ์ด๋ฏธ ๋คํธ์ํฌ ํ ํด๋ก์ง์ ๊ตฌ์ฑ๋ ๊ฒ๊ณผ ๋์ผํ Dedicated Interconnect ์ธ์คํด์ค์ Cloud Router๋ฅผ ์ฌ์ฉํฉ๋๋ค.
- ๊ฐ ํ๊ฒฝ ํ ํด๋ก์ง์ ๊ณต์ VPC ๋คํธ์ํฌ์์ DNS ํ๋ก์ ํธ๋ ํ๋ก๋์ ๊ณต์ VPC ํธ์คํธ ํ๋ก์ ํธ์ ๋์ผํฉ๋๋ค.
- ํ๋ธ ๋ฐ ์คํฌํฌ ํ ํด๋ก์ง์์ DNS ํ๋ธ ํ๋ก์ ํธ๋ ํ๋ธ ๊ณต์ VPC ํธ์คํธ ํ๋ก์ ํธ์ ๋์ผํฉ๋๋ค.
- ๊ฐ ๊ณต์ VPC ๋คํธ์ํฌ์ ์๋ฒ๋ ๊ฐ ๊ณต์ VPC ํธ์คํธ ํ๋ก์ ํธ์ Cloud DNS์ DNS ํ๋ธ ๊ฐ์ ๊ตฌ์ฑ๋ DNS ์ ๋ฌ์ ํตํด ๋ค๋ฅธ ๊ณต์ VPC ๋คํธ์ํฌ์ DNS ๋ ์ฝ๋๋ฅผ ํ์ธํ ์ ์์ต๋๋ค.
- ์จํ๋ ๋ฏธ์ค ์๋ฒ๋ ์จํ๋ ๋ฏธ์ค ์๋ฒ์ ์ฟผ๋ฆฌ๋ฅผ ํ์ฉํ๋ DNS ์๋ฒ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ Google Cloud ํ๊ฒฝ์์ DNS ๋ ์ฝ๋๋ฅผ ํ์ธํ ์ ์์ต๋๋ค. ์ฒญ์ฌ์ง์ DNS ํ๋ธ์ ์ธ๋ฐ์ด๋ ์๋ฒ ์ ์ฑ ์ ๊ตฌ์ฑํ์ฌ IP ์ฃผ์๋ฅผ ํ ๋นํ๊ณ ์จํ๋ ๋ฏธ์ค DNS ์๋ฒ์์ ์์ฒญ์ ์ด๋ฌํ ์ฃผ์๋ก ์ ๋ฌํฉ๋๋ค. Google Cloud ์ ๋ํ ๋ชจ๋ DNS ์์ฒญ์ ๋จผ์ DNS ํ๋ธ์ ๋๋ฌํ ํ DNS ํผ์ด์ ๋ ์ฝ๋๋ฅผ ํ์ธํฉ๋๋ค.
- Google Cloud ์ ์๋ฒ๋ ์จํ๋ ๋ฏธ์ค ์๋ฒ๋ฅผ ์ฟผ๋ฆฌํ๋ ์ ๋ฌ ์์ญ์ ์ฌ์ฉํ์ฌ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์์ DNS ๋ ์ฝ๋๋ฅผ ํ์ธํ ์ ์์ต๋๋ค. ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์ ๋ํ ๋ชจ๋ DNS ์์ฒญ์ DNS ํ๋ธ์์ ์์๋ฉ๋๋ค. DNS ์์ฒญ ์์ค๋ 35.199.192.0/19์ ๋๋ค.
๋ฐฉํ๋ฒฝ ์ ์ฑ
Google Cloud ์๋ ์ฌ๋ฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ํ์ด ์์ต๋๋ค. ๊ณ์ธต์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ณ์ธต ๊ตฌ์กฐ์ ๋ชจ๋ ๋ฆฌ์์ค์์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ด ์ผ๊ด๋๊ฒ ์์๋๋๋ก ์กฐ์ง ๋๋ ํด๋ ์์ค์์ ์ ์ฉ๋ฉ๋๋ค. ๋ํ VPC ๋คํธ์ํฌ๋ง๋ค ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ์ฒญ์ฌ์ง์ ๊ณ์ธต์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ๋ชจ๋ ํ๊ฒฝ์ ๊ณตํต ๊ตฌ์ฑ์ ์ ์ฉํ๊ณ , ๊ฐ ๊ฐ๋ณ VPC ๋คํธ์ํฌ์์ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ๋ณด๋ค ๊ตฌ์ฒด์ ์ธ ๊ตฌ์ฑ์ ์ ์ฉํ๋ ์ด๋ฌํ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ค์ ๊ฒฐํฉํฉ๋๋ค.
์ฒญ์ฌ์ง์์๋ ๊ธฐ์กด VPC ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ฌ์ฉํ์ง ์์ต๋๋ค. ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ง ์ฌ์ฉํ๊ณ ๊ธฐ์กด VPC ๋ฐฉํ๋ฒฝ ๊ท์น๊ณผ ํผํฉํ์ฌ ์ฌ์ฉํ์ง ์๋ ๊ฒ์ด ์ข์ต๋๋ค.
๊ณ์ธต์ ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ฒญ์ฌ์ง์ ๋จ์ผ ๊ณ์ธต์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ ์ํ๊ณ ํ๋ก๋์ , ๋นํ๋ก๋์ , ๊ฐ๋ฐ, ๋ถํธ์คํธ๋ฉ, ๊ณตํต ํด๋ ๊ฐ๊ฐ์ ์ ์ฑ ์ ์ฐ๊ฒฐํฉ๋๋ค. ์ด ๊ณ์ธต์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๋ชจ๋ ํ๊ฒฝ์ ๊ด๋ฒ์ํ๊ฒ ์ ์ฉ๋์ด์ผ ํ๋ ๊ท์น์ ํฌํจํ๊ณ ์์ผ๋ฉฐ ๊ฐ ๊ฐ๋ณ ํ๊ฒฝ์ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๋ ์ธ๋ถํ๋ ๊ท์น ํ๊ฐ๋ฅผ ์์ํฉ๋๋ค.
๋ค์ ํ์์๋ ์ฒญ์ฌ์ง์์ ๋ฐฐํฌํ ๊ณ์ธต์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ์ค๋ช ํฉ๋๋ค.
๊ท์น ์ค๋ช | ํธ๋ํฝ ๋ฐฉํฅ | ํํฐ(IPv4 ๋ฒ์) | ํ๋กํ ์ฝ ๋ฐ ํฌํธ | ์์ |
---|---|---|---|---|
RFC 1918์์์ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ํ๊ฐ๋ฅผ ๊ณ์ธต ๊ตฌ์กฐ์ ํ์ ์์ค์ผ๋ก ์์ํฉ๋๋ค. | Ingress |
192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12 |
all |
Go to next |
RFC 1918์ผ๋ก ํฅํ๋ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ๊ฐ๋ฅผ ๊ณ์ธต ๊ตฌ์กฐ์ ํ์ ์์ค์ผ๋ก ์์ํฉ๋๋ค. | Egress |
192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12 |
all |
Go to next |
TCP ์ ๋ฌ์ ์ํ IAP | Ingress |
35.235.240.0/20 |
tcp:22,3389 |
Allow |
Windows ์๋ฒ ํ์ฑํ | Egress |
35.190.247.13/32 |
tcp:1688 |
Allow |
Cloud Load Balancing ์ํ ์ ๊ฒ | Ingress |
130.211.0.0/22, 35.191.0.0/16, 209.85.152.0/22, 209.85.204.0/22 |
tcp:80,443 |
Allow |
๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ฒญ์ฌ์ง์ ๋คํธ์ํฌ๋ง๋ค ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ตฌ์ฑํฉ๋๋ค. ๊ฐ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ Google Cloud ์๋น์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ํ์ฉํ๊ณ ๋ค๋ฅธ ๋ชจ๋ IP ์ฃผ์๋ก์ ์ด๊ทธ๋ ์ค๋ฅผ ๊ฑฐ๋ถํ๋ ์ต์ ๊ท์น ์ธํธ๋ก ์์ํฉ๋๋ค.
ํ๋ธ ๋ฐ ์คํฌํฌ ๋ชจ๋ธ์ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์๋ ์คํฌํฌ ๊ฐ ํต์ ์ ํ์ฉํ๋ ์ถ๊ฐ ๊ท์น์ด ํฌํจ๋์ด ์์ต๋๋ค. ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ํ ์คํฌํฌ์์ ํ๋ธ ๋๋ ๋ค๋ฅธ ์คํฌํฌ๋ก์ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๊ณ ํ๋ธ ๋คํธ์ํฌ์ NVA์์ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํฉ๋๋ค.
๋ค์ ํ์์๋ ์ฒญ์ฌ์ง์ ๊ฐ VPC ๋คํธ์ํฌ์ ๋ฐฐํฌ๋ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ท์น์ ์ค๋ช ํฉ๋๋ค.
๊ท์น ์ค๋ช | ํธ๋ํฝ ๋ฐฉํฅ | ํํฐ | ํ๋กํ ์ฝ ๋ฐ ํฌํธ |
---|---|---|---|
Google Cloud API์ ๋ํ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํฉ๋๋ค. | Egress |
๊ฐ ๊ฐ๋ณ ๋คํธ์ํฌ์ ๊ตฌ์ฑ๋ Private Service Connect ์๋ํฌ์ธํธ์ ๋๋ค. Google API์ ๋ํ ๋น๊ณต๊ฐ ์ก์ธ์ค๋ฅผ ์ฐธ์กฐํ์ธ์. | tcp:443 |
๋ค๋ฅธ ๊ท์น๊ณผ ์ผ์นํ์ง ์๋ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๊ฑฐ๋ถํฉ๋๋ค. | Egress |
๋ชจ๋ | all |
ํ ์คํฌํฌ์์ ๋ค๋ฅธ ์คํฌํฌ๋ก์ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํฉ๋๋ค (ํ๋ธ ๋ฐ ์คํฌํฌ ๋ชจ๋ธ๋ง ํด๋น). | Egress | ํ๋ธ ๋ฐ ์คํฌํฌ ํ ํด๋ก์ง์ ์ฌ์ฉ๋ ๋ชจ๋ IP ์ฃผ์์ ์ง๊ณ์ ๋๋ค. ์คํฌํฌ VPC์์ ๋๊ฐ๋ ํธ๋ํฝ์ ๋จผ์ ํ๋ธ ๋คํธ์ํฌ์ NVA๋ก ๋ผ์ฐํ ๋ฉ๋๋ค. | all |
ํ๋ธ ๋คํธ์ํฌ์ NVA์์ ์คํฌํฌ๋ก์ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํฉ๋๋ค(ํ๋ธ ๋ฐ ์คํฌํฌ ๋ชจ๋ธ์๋ง ํด๋น). |
Ingress |
ํ๋ธ ๋คํธ์ํฌ์ NVA์์ ์์๋๋ ํธ๋ํฝ | all |
์ฒญ์ฌ์ง์ ์ฒ์ ๋ฐฐํฌํ ๋ VPC ๋คํธ์ํฌ์ VM ์ธ์คํด์ค๋ Google Cloud ์๋น์ค์ ํต์ ํ ์ ์์ง๋ง ๊ฐ์ VPC ๋คํธ์ํฌ์ ๋ค๋ฅธ ์ธํ๋ผ ๋ฆฌ์์ค์๋ ํต์ ํ ์ ์์ต๋๋ค. VM ์ธ์คํด์ค๊ฐ ํต์ ํ๋๋ก ํ๋ ค๋ฉด ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ท์น์ ์ถ๊ฐํ๊ณ VM ์ธ์คํด์ค์ ํต์ ์ ๋ช ์์ ์ผ๋ก ํ์ฉํ๋ ํ๊ทธ๋ฅผ ์ถ๊ฐํด์ผ ํฉ๋๋ค. ํ๊ทธ๊ฐ VM ์ธ์คํด์ค์ ์ถ๊ฐ๋๊ณ ํธ๋ํฝ์ ์ด๋ฌํ ํ๊ทธ๋ฅผ ๊ธฐ์ค์ผ๋ก ํ๊ฐ๋ฉ๋๋ค. ๋ํ ํ๊ทธ์๋ IAM ์ ์ด ๊ธฐ๋ฅ์ด ์์ผ๋ฏ๋ก ์ค์์์ ์ ์ํ๊ณ ์ฌ์ฉ์ ๋ค๋ฅธ ํ์ ์์ํ ์ ์์ต๋๋ค.
๋ค์ ๋ค์ด์ด๊ทธ๋จ์์๋ ์ํฌ๋ก๋๊ฐ VPC ๋คํธ์ํฌ ๋ด์์ ํต์ ํ ์ ์๋๋ก ์ปค์คํ ํ๊ทธ์ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ์ถ๊ฐํ๋ ๋ฐฉ๋ฒ์ ์์๋ฅผ ๋ณด์ฌ์ค๋๋ค.
์ด ๋ค์ด์ด๊ทธ๋จ์์๋ ์ด ์์์ ๋ค์ ๊ฐ๋ ์ ๋ณด์ฌ์ค๋๋ค.
- ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์๋ ์ฐ์ ์์ 65530์์ ๋ชจ๋ ์์ค์ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๊ฑฐ๋ถํ๋ ๊ท์น 1์ด ํฌํจ๋ฉ๋๋ค.
- ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
์๋ ์ฐ์ ์์ 999์์
service=frontend
ํ๊ทธ๊ฐ ์๋ ์ธ์คํด์ค๋ก๋ถํฐservice=backend
ํ๊ทธ๊ฐ ์๋ ์ธ์คํด์ค๋ก์ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋ ๊ท์น 2๊ฐ ํฌํจ๋ฉ๋๋ค. - ํธ๋ํฝ์ด ๊ท์น 2์์ ํ์ฉ๋๋ ํ๊ทธ์ ์ผ์นํ๋ฏ๋ก instance-2 VM์ instance-1์์ ํธ๋ํฝ์ ์์ ํ ์ ์์ต๋๋ค. ์ฐ์ ์์ ๊ฐ์ ๋ฐ๋ผ ๊ท์น 1์ด ํ๊ฐ๋๊ธฐ ์ ์ ๊ท์น 2๊ฐ ์ผ์นํฉ๋๋ค.
- instance-3 VM์ ํธ๋ํฝ์ ์์ ํ์ง ์์ต๋๋ค. ์ด ํธ๋ํฝ๊ณผ ์ผ์นํ๋ ์ ์ผํ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ๊ท์น 1์ด๋ฏ๋ก instance-1์ ์์๋ฐ์ด๋ ํธ๋ํฝ์ด ๊ฑฐ๋ถ๋ฉ๋๋ค.
Google Cloud API์ ๋ํ ๋น๊ณต๊ฐ ์ก์ธ์ค
VPC ๋คํธ์ํฌ ๋๋ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์ ๋ฆฌ์์ค๊ฐGoogle Cloud ์๋น์ค์ ์ฐ๊ฒฐ๋ ์ ์๊ฒ ํ๋ ค๋ฉด ๊ณต๊ฐ API ์๋ํฌ์ธํธ๋ก์ ์์๋ฐ์ด๋ ์ธํฐ๋ท ํธ๋ํฝ ๋์ ๋น๊ณต๊ฐ ์ฐ๊ฒฐ์ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด ์ฒญ์ฌ์ง์ ๋ชจ๋ ์๋ธ๋ท์์ ๋น๊ณต๊ฐ Google ์ก์ธ์ค๋ฅผ ๊ตฌ์ฑํ๊ณ Private Service Connect๋ก ๋ด๋ถ ์๋ํฌ์ธํธ๋ฅผ ๋ง๋ค์ด Google Cloud ์๋น์ค์ ํต์ ํ๋ฉฐ, ์ด๋ฌํ ์๋ํฌ์ธํธ๋ก์ ํธ๋ํฝ์ ํ์ฉํ๋๋ก ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ฐ DNS ๋ ์ฝ๋๋ฅผ ๊ตฌ์ฑํฉ๋๋ค. ์ด๋ฌํ ์ ์ด๋ฅผ ํจ๊ป ์ฌ์ฉํ๋ฉด ์ธํฐ๋ท ์์๋ฐ์ด๋ ํธ๋ํฝ ๋๋ ๊ณต๊ฐ์ ์ผ๋ก ๊ณต์ง๋ ์ธํฐ๋ท ๋ฒ์๋ฅผ ์ฌ์ฉํ์ง ์๊ณ ๋ Google Cloud ์๋น์ค์ ๋ํ ๋น๊ณต๊ฐ ๊ฒฝ๋ก๋ฅผ ํ์ฉํ ์ ์์ต๋๋ค.
์ฒญ์ฌ์ง์ vpc-sc
๋ผ๋ API ๋ฒ๋ค๋ก Private Service Connect ์๋ํฌ์ธํธ๋ฅผ ๊ตฌ์ฑํ์ฌ Google Cloud ์ ํ๋ VIP์์ ์ง์ํ๋ ์๋น์ค์ ์ก์ธ์คํ ์ ์๋๋ก ํฉ๋๋ค. ์ด ์ ์ด ๊ธฐ๋ฅ์ Google Cloud์ ๊ด๋ จ ์๋ ๋ค๋ฅธ Google API์ ๋ํ ์ก์ธ์ค๋ฅผ ์ฐจ๋จํ์ฌ ๋ฌด๋จ ๋ฐ์ถ ์ํ์ ์ํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค. ์ด ์ ์ด๋ VPC ์๋น์ค ์ ์ด๋ฅผ ์ฌ์ฉ ์ค์ ํ๊ธฐ ์ํ ๊ธฐ๋ณธ ๋จ๊ณ์ด๊ธฐ๋ ํฉ๋๋ค. VPC ์๋น์ค ์ ์ด๋ฅผ ์ฌ์ฉ ์ค์ ํ๋ ์ ํ์ ๋จ๊ณ์ ๊ดํ ์์ธํ ๋ด์ฉ์ VPC ์๋น์ค ์ ์ด๋ก ๋ฆฌ์์ค ๋ณดํธ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
๋ค์ ํ์์๋ ๊ฐ ๋คํธ์ํฌ์ ์์ฑ๋ Private Service Connect ์๋ํฌ์ธํธ๋ฅผ ์ค๋ช ํฉ๋๋ค.
ํ๊ฒฝ | API ๋ฒ๋ค | Private Service Connect ์๋ํฌ์ธํธ IP ์ฃผ์ | ||
---|---|---|---|---|
์ผ๋ฐ | vpc-sc |
10.17.0.5/32 | ||
๊ฐ๋ฐ | vpc-sc |
10.17.0.6/32 | ||
๋นํ๋ก๋์ | vpc-sc |
10.17.0.7/32 | ||
ํ๋ก๋์ | vpc-sc |
10.17.0.8/32 |
Google Cloud ์๋น์ค์ ํธ๋ํฝ์ ์ฌ๋ฐ๋ฅธ ์๋ํฌ์ธํธ์ ๋ํ DNS ์กฐํ๊ฐ ํฌํจ๋๋๋ก ์ฒญ์ฌ์ง์ VPC ๋คํธ์ํฌ๋ง๋ค ๋น๊ณต๊ฐ DNS ์์ญ์ ๊ตฌ์ฑํฉ๋๋ค. ๋ค์ ํ์์๋ ์ด๋ฌํ ๋น๊ณต๊ฐ DNS ์์ญ์ ์ค๋ช ํฉ๋๋ค.
๋น๊ณต๊ฐ ์์ญ ์ด๋ฆ | DNS ์ด๋ฆ | ๋ ์ฝ๋ ์ ํ | ๋ฐ์ดํฐ |
---|---|---|---|
googleapis.com. |
*.googleapis.com. |
CNAME |
restricted.googleapis.com. |
restricted.googleapis.com |
A |
ํด๋น VPC ๋คํธ์ํฌ์ Private Service Connect ์๋ํฌ์ธํธ IP ์ฃผ์์ ๋๋ค. | |
gcr.io. |
*.gcr.io |
CNAME |
gcr.io. |
gcr.io |
A |
ํด๋น VPC ๋คํธ์ํฌ์ Private Service Connect ์๋ํฌ์ธํธ IP ์ฃผ์์ ๋๋ค. | |
pkg.dev. |
*.pkg.dev. |
CNAME |
pkg.dev. |
pkg.dev. |
A |
ํด๋น VPC ๋คํธ์ํฌ์ Private Service Connect ์๋ํฌ์ธํธ IP ์ฃผ์์ ๋๋ค. |
์ฒญ์ฌ์ง์๋ ์ด๋ฌํ Private Service Connect ์๋ํฌ์ธํธ๊ฐ ์ผ๊ด๋๊ฒ ์ฌ์ฉ๋๋๋ก ๊ฐ์ ํ๋ ์ถ๊ฐ ๊ตฌ์ฑ์ด ์์ต๋๋ค. ๊ฐ ๊ณต์ VPC ๋คํธ์ํฌ๋ ๋ค์์ ๊ตฌ์ฑ์ ์ ์ฉํฉ๋๋ค.
- ๋ชจ๋ ์์ค์์ TCP:443์ผ๋ก Private Service Connect ์๋ํฌ์ธํธ์ IP ์ฃผ์๋ก ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น
- Google Cloud ์๋น์ค์ ์ก์ธ์คํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๊ธฐ๋ณธ ๋๋ฉ์ธ์ด ํฌํจ๋ 0.0.0.0/0์ ๋ํ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๊ฑฐ๋ถํ๋ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น
์ธํฐ๋ท ์ฐ๊ฒฐ
์ฒญ์ฌ์ง์ VPC ๋คํธ์ํฌ์ ์ธํฐ๋ท ๊ฐ์ ์ธ๋ฐ์ด๋ ๋๋ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ์ง ์์ต๋๋ค. ์ธํฐ๋ท ์ฐ๊ฒฐ์ด ํ์ํ ์ํฌ๋ก๋์ ๊ฒฝ์ฐ ํ์ํ ์ก์ธ์ค ๊ฒฝ๋ก๋ฅผ ์ค๊ณํ๋ ค๋ฉด ์ถ๊ฐ ๋จ๊ณ๋ฅผ ์ํํด์ผ ํฉ๋๋ค.
์ธํฐ๋ท์ผ๋ก ์ ์ก๋๋ ์์๋ฐ์ด๋ ํธ๋ํฝ์ด ํ์ํ ์ํฌ๋ก๋์ ๊ฒฝ์ฐ์๋ ์์น ์๋ ์ธ๋ฐ์ด๋ ์ฐ๊ฒฐ ์์ด ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋๋ก Cloud NAT๋ฅผ ํตํด ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๊ด๋ฆฌํ๊ฑฐ๋, ๋์ฑ ์์ ํ ์ ์ด๊ฐ ๊ฐ๋ฅํ ๋ณด์ ์น ํ๋ก์๋ฅผ ์ฌ์ฉํ์ฌ ์ ๋ขฐํ ์ ์๋ ์น ์๋น์ค๋ก ๋๊ฐ๋ ์์๋ฐ์ด๋ ํธ๋ํฝ๋ง ํ์ฉํ๋๋ก ๊ด๋ฆฌํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์ธํฐ๋ท์ผ๋ก๋ถํฐ์ ์ธ๋ฐ์ด๋ ํธ๋ํฝ์ด ํ์ํ ์ํฌ๋ก๋์ ๊ฒฝ์ฐ์๋ Cloud Load Balancing ๋ฐ Google Cloud Armor๋ฅผ ์ฌ์ฉํ์ฌ DDoS ๋ฐ WAF ๋ณดํธ์ ์ด์ ์ ๋๋ฆฌ๋๋ก ์ํฌ๋ก๋๋ฅผ ์ค๊ณํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
VM์์ ์ธ๋ถ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ์ฌ ์ธํฐ๋ท๊ณผ VM ๊ฐ์ ์ง์ ์ฐ๊ฒฐ์ ํ์ฉํ๋ ์ํฌ๋ก๋๋ ์ค๊ณํ์ง ์๋ ๊ฒ์ ๊ถ์ฅํฉ๋๋ค.
์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผ Google Cloud๊ฐ์ ํ์ด๋ธ๋ฆฌ๋ ์ฐ๊ฒฐ
์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผGoogle Cloud๊ฐ์ ์ฐ๊ฒฐ์ ์ค์ ํ๋ ค๋ฉด ๋ณด์ ๋ฐ ์์ ์ฑ์ ๊ทน๋ํํ๊ธฐ ์ํด Dedicated Interconnect๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Dedicated Interconnect ์ฐ๊ฒฐ์ ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ์Google Cloud๊ฐ์ ์ง์ ๋งํฌ์ ๋๋ค.
๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผ Google ๊ฐ์ ํ๋ผ์ด๋น ํด๋ผ์ฐ๋ ๋คํธ์ํฌ ๊ฐ์ ํ์ด๋ธ๋ฆฌ๋ ์ฐ๊ฒฐ์ ๋ณด์ฌ์ค๋๋ค.
์ด ๋ค์ด์ด๊ทธ๋จ์ Dedicated Interconnect์ 99.99% ๊ฐ์ฉ์ฑ์ ์ํ ํจํด์ ๋ค์ ๊ตฌ์ฑ์์๋ฅผ ์ค๋ช ํฉ๋๋ค.
- Dedicated Interconnect ์ฐ๊ฒฐ 4๊ฐ(๊ถ์ญ ํ๋์ ์ฐ๊ฒฐ 2๊ฐ ๋ฐ ๋ค๋ฅธ ๊ถ์ญ์ ์ฐ๊ฒฐ 2๊ฐ) ๊ถ์ญ๋ง๋ค ์ฝ๋ก์ผ์ด์ ์์ค ๋ด์ ๊ณ ์ ํ ์์ญ 2๊ฐ๊ฐ ์์ต๋๋ค.
- ์ด๋ฌํ ์ฐ๊ฒฐ์ ๋ ์์ผ๋ก ๋๋๋ฉฐ, ๊ฐ ์์ ๋ณ๋์ ์จํ๋ ๋ฏธ์ค ๋ฐ์ดํฐ ์ผํฐ์ ์ฐ๊ฒฐ๋ฉ๋๋ค.
- VLAN ์ฐ๊ฒฐ์ ๊ฐ Dedicated Interconnect ์ธ์คํด์ค๋ฅผ ๊ณต์ VPC ํ ํด๋ก์ง์ ์ฐ๊ฒฐ๋ Cloud Router์ ์ฐ๊ฒฐํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
- ๊ฐ ๊ณต์ VPC ๋คํธ์ํฌ์๋ ๋ฆฌ์ ๋น 2๊ฐ์ฉ, ์ด 4๊ฐ์ Cloud Router๊ฐ ์์ผ๋ฉฐ, ๋์ ๋ผ์ฐํ
๋ชจ๋๊ฐ
global
๋ก ์ค์ ๋์ด ๋ชจ๋ Cloud Router๊ฐ ๋ฆฌ์ ์ ๊ด๊ณ์์ด ๋ชจ๋ ์๋ธ๋ท์ ๊ณต์งํ ์ ์์ต๋๋ค.
์ ์ญ ๋์ ๋ผ์ฐํ ์ ์ฌ์ฉํ๋ฉด Cloud Router๊ฐ VPC ๋คํธ์ํฌ์ ๋ชจ๋ ์๋ธ๋ท์ผ๋ก ์ฐ๊ฒฐ๋๋ ๊ฒฝ๋ก๋ฅผ ๊ณต์งํฉ๋๋ค. Cloud Router๋ ๋ก์ปฌ ์๋ธ๋ท(Cloud Router๊ฐ ์๋ ๋ฆฌ์ ๋ด์ ์๋ธ๋ท)์ ๋นํด ์๊ฒฉ ์๋ธ๋ท(Cloud Router๊ฐ ์๋ ๋ฆฌ์ ์ ์ธ๋ถ ์๋ธ๋ท)์ผ๋ก ์ฐ๊ฒฐ๋๋ ๊ฒฝ๋ก๋ฅผ ๋ณด๋ค ๋ฎ์ ์ฐ์ ์์๋ก ๊ณต์งํฉ๋๋ค. ์ํ๋ ๊ฒฝ์ฐ Cloud Router์ BGP ์ธ์ ์ ๊ตฌ์ฑํ ๋ ๊ณต์ง๋ ํ๋ฆฌํฝ์ค์ ์ฐ์ ์์๋ฅผ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
Google Cloud์์ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์ผ๋ก์ ํธ๋ํฝ์ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๊ฐ์ฅ ๊ฐ๊น์ด Cloud Router๋ฅผ ์ฌ์ฉํฉ๋๋ค. Google Cloud ๋จ์ผ ๋ฆฌ์ ๋ด์์ ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ๋ก์ ์ฌ๋ฌ ๊ฒฝ๋ก๋ ๋์ผํ ๋ฉํฐ ์ข ๋ฃ ๊ตฌ๋ถ์(MED) ๊ฐ์ ๊ฐ์ง๋ฉฐ, Google Cloud ๋ฑ๊ฐ ๋ฉํฐ ๊ฒฝ๋ก (ECMP) ๋ผ์ฐํ ์ ์ฌ์ฉํ์ฌ ๋ชจ๋ ๊ฐ๋ฅํ ๊ฒฝ๋ก ๊ฐ์ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ๋ถ์ฐํฉ๋๋ค.
์จํ๋ ๋ฏธ์ค ๊ตฌ์ฑ ๋ณ๊ฒฝ์ฌํญ
์จํ๋ ๋ฏธ์ค ํ๊ฒฝ๊ณผGoogle Cloud๊ฐ์ ์ฐ๊ฒฐ์ ๊ตฌ์ฑํ๋ ค๋ฉด ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์์ ์ถ๊ฐ ๋ณ๊ฒฝ์ฌํญ์ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค. ์ฒญ์ฌ์ง์ Terraform ์ฝ๋๋ ์๋์ผ๋กGoogle Cloud ๋ฆฌ์์ค๋ฅผ ๊ตฌ์ฑํ์ง๋ง ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ์์ ํ์ง ์์ต๋๋ค.
์ฒญ์ฌ์ง์์๋ ๋ค์์ ํฌํจํ์ฌ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์์Google Cloud ๋ก์ ํ์ด๋ธ๋ฆฌ๋ ์ฐ๊ฒฐ์ ์ฌ์ฉ๋๋ ์ผ๋ถ ๊ตฌ์ฑ์์๋ฅผ ์๋์ผ๋ก ์ฌ์ฉ ์ค์ ํฉ๋๋ค.
- Cloud DNS๋ DNS ์ค์ ์ ์ค๋ช ๋๋ก ๋ชจ๋ ๊ณต์ VPC ๋คํธ์ํฌ ๊ฐ์ DNS ์ ๋ฌ์ ๋จ์ผ ํ๋ธ๋ก ๊ตฌ์ฑํฉ๋๋ค. Cloud DNS ์๋ฒ ์ ์ฑ ์ ์ธ๋ฐ์ด๋ ์ ๋ฌ์ IP ์ฃผ์๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.
- Cloud Router๋ Private Service Connect ์๋ํฌ์ธํธ์์ ์ฌ์ฉํ๋ IP ์ฃผ์์ ๋ชจ๋ ์๋ธ๋ท ๊ฒฝ๋ก์ ์ปค์คํ ๊ฒฝ๋ก๋ฅผ ๋ด๋ณด๋ด๋๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.
ํ์ด๋ธ๋ฆฌ๋ ์ฐ๊ฒฐ์ ์ฌ์ฉ ์ค์ ํ๋ ค๋ฉด ๋ค์ ์ถ๊ฐ ๋จ๊ณ๋ฅผ ์ํํด์ผ ํฉ๋๋ค.
- Dedicated Interconnect ์ฐ๊ฒฐ์ ์ฃผ๋ฌธํฉ๋๋ค.
- ์จํ๋ ๋ฏธ์ค ๋ผ์ฐํฐ์ ๋ฐฉํ๋ฒฝ์์ IP ์ฃผ์ ๊ณต๊ฐ ํ ๋น์ ์ ์๋ ๋ด๋ถ IP ์ฃผ์ ๊ณต๊ฐ์ ๋ํ ์์๋ฐ์ด๋ ํธ๋ํฝ์ ํ์ฉํ๋๋ก ๊ตฌ์ฑํฉ๋๋ค.
- ์จํ๋ ๋ฏธ์ค DNS ์๋ฒ์์Google Cloud ์ ๋ฐ์ธ๋ฉ๋ DNS ์กฐํ๋ฅผ ์ฒญ์ฌ์ง์์ ์ด๋ฏธ ๊ตฌ์ฑํ ์ธ๋ฐ์ด๋ ์ ๋ฌ์ IP ์ฃผ์๋ก ์ ๋ฌํ๋๋ก ๊ตฌ์ฑํฉ๋๋ค.
- Cloud DNS ์ ๋ฌ ์์ญ(35.199.192.0/19)์ DNS ์ฟผ๋ฆฌ๋ฅผ ์๋ฝํ๋๋ก ์จํ๋ ๋ฏธ์ค DNS ์๋ฒ, ๋ฐฉํ๋ฒฝ, ๋ผ์ฐํฐ๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
- Cloud API์ ๋ํ ๋น๊ณต๊ฐ ์ก์ธ์ค์ ์ ์๋ IP ์ฃผ์๋ก ์จํ๋ ๋ฏธ์ค ํธ์คํธ์์ Google Cloud ์๋น์ค๋ก์ ์ฟผ๋ฆฌ์ ์๋ตํ๋๋ก ์จํ๋ ๋ฏธ์ค DNS ์๋ฒ๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
- Dedicated Interconnect ์ฐ๊ฒฐ์ ํตํ ์ ์ก ์ค์ธ ๋ฐ์ดํฐ ์ํธํ์ ๊ฒฝ์ฐ Cloud Interconnect์ฉ MACsec๋ฅผ ๊ตฌ์ฑํ๊ฑฐ๋ IPsec ์ํธํ๋ฅผ ์ํด Cloud Interconnect๋ฅผ ํตํ HA VPN์ ๊ตฌ์ฑํฉ๋๋ค.
์์ธํ ๋ด์ฉ์ ์จํ๋ ๋ฏธ์ค ํธ์คํธ์ฉ ๋น๊ณต๊ฐ Google ์ก์ธ์ค๋ฅผ ์ฐธ๊ณ ํ์ธ์.
๋ค์ ๋จ๊ณ
- ๊ฐ์ง ์ ์ด(์ด ์๋ฆฌ์ฆ์ ๋ค์ ๋ฌธ์) ์ฝ์ด๋ณด๊ธฐ