๊ฒ์๋ ์๋น์ค ์ ๋ณด
์ด ๋ฌธ์์์๋ Private Service Connect๋ฅผ ์ฌ์ฉํ์ฌ ์๋น์ค ์๋น์์๊ฒ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ๋ฐฉ๋ฒ์ ๊ฐ๋ตํ๊ฒ ์ค๋ช ํฉ๋๋ค.
์๋น์ค ์ ์์๋ Private Service Connect๋ก VPC ๋คํธ์ํฌ์์ ๋ด๋ถ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ์ฌ ์๋น์ค๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค. ์๋น์ค ์๋น์๋ VPC ๋คํธ์ํฌ์์ ๋ด๋ถ IP ์ฃผ์๋ฅผ ์ฌ์ฉํ์ฌ ๊ฒ์๋ ์๋น์ค์ ์ก์ธ์คํ ์ ์์ต๋๋ค.
์๋น์์๊ฒ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ค๋ฉด ์ ์ฉ ์๋ธ๋ท์ ํ๋ ์ด์ ๋ง๋ญ๋๋ค. ๊ทธ๋ฐ ๋ค์ ํด๋น ์๋ธ๋ท์ ์ฐธ์กฐํ๋ ์๋น์ค ์ฐ๊ฒฐ์ ๋ง๋ญ๋๋ค. ์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐ ํ๊ฒฝ์ค์ ์ด ๋ค๋ฅผ ์ ์์ต๋๋ค.
์๋น์ค ์๋น์ ์ ํ
Private Service Connect ์๋น์ค์ ์ฐ๊ฒฐํ ์ ์๋ ์๋น์ ์ ํ์๋ ๋ ๊ฐ์ง๊ฐ ์์ต๋๋ค.
์๋ํฌ์ธํธ๋ ์ ๋ฌ ๊ท์น์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.

์๋ํฌ์ธํธ๋ฅผ ์ฌ์ฉํ๋ฉด ์๋น์ค ์๋น์๊ฐ ์๋น์์ VPC ๋คํธ์ํฌ์์ ์๋น์ค ์ ์์์ VPC ๋คํธ์ํฌ์ ์๋ ์๋น์ค๋ก ํธ๋ํฝ์ ๋ณด๋ผ ์ ์์ต๋๋ค(ํ๋ํ๋ ค๋ฉด ํด๋ฆญ).
๋ฐฑ์๋๋ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.

์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ์ฌ์ฉํ๋ ๋ฐฑ์๋๋ฅผ ์ฌ์ฉํ๋ฉด ์ธํฐ๋ท ์ก์ธ์ค ๊ถํ์ด ์๋ ์๋น์ค ์๋น์๊ฐ ์๋น์ค ์ ์์์ VPC ๋คํธ์ํฌ์์ ์๋น์ค๋ก ํธ๋ํฝ์ ๋ณด๋ผ ์ ์์ต๋๋ค(ํ๋ํ๋ ค๋ฉด ํด๋ฆญ).
NAT ์๋ธ๋ท
Private Service Connect ์๋น์ค ์ฐ๊ฒฐ์ ํ๋ ์ด์์ NAT ์๋ธ๋ท(Private Service Connect ์๋ธ๋ท์ด๋ผ๊ณ ๋ ํจ)์ผ๋ก ๊ตฌ์ฑ๋ฉ๋๋ค. ์๋น์ VPC ๋คํธ์ํฌ์ ํจํท์ ์์ค NAT(SNAT)๋ฅผ ์ฌ์ฉํ์ฌ ๋ณํ๋๋ฏ๋ก ์๋ ์์ค IP ์ฃผ์๋ ์ ์์ VPC ๋คํธ์ํฌ์ NAT ์๋ธ๋ท์์ ์์ค IP ์ฃผ์๋ก ๋ณํ๋ฉ๋๋ค.
์๋น์ค ์ฐ๊ฒฐ์๋ ์ฌ๋ฌ NAT ์๋ธ๋ท์ด ์์ ์ ์์ต๋๋ค. ํธ๋ํฝ์ ์ค๋จํ์ง ์๊ณ ๋ ์ธ์ ๋ ์ง NAT ์๋ธ๋ท์ ์๋น์ค ์ฐ๊ฒฐ์ ์ถ๊ฐํ ์ ์์ต๋๋ค.
์๋น์ค ์ฐ๊ฒฐ์๋ ์ฌ๋ฌ NAT ์๋ธ๋ท์ด ๊ตฌ์ฑ๋ ์ ์์ง๋ง NAT ์๋ธ๋ท์ ๋ ์ด์์ ์๋น์ค ์ฐ๊ฒฐ์์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
Private Service Connect NAT ์๋ธ๋ท์ ๊ฐ์ ๋จธ์ (VM) ์ธ์คํด์ค ๋๋ ์ ๋ฌ ๊ท์น๊ณผ ๊ฐ์ ๋ฆฌ์์ค์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์๋ธ๋ท์ ์์ ๋๋ ์๋น์ ์ฐ๊ฒฐ์ SNAT์ IP ์ฃผ์๋ฅผ ์ ๊ณตํ๊ธฐ ์ํด์๋ง ์ฌ์ฉ๋ฉ๋๋ค.
NAT ์๋ธ๋ท ํฌ๊ธฐ ์กฐ์
์๋ธ๋ท ํฌ๊ธฐ์ ๋ฐ๋ผ ์๋น์ค์ ์ฐ๊ฒฐํ ์ ์๋ ์๋น์ ์๊ฐ ๊ฒฐ์ ๋ฉ๋๋ค. NAT ์๋ธ๋ท์ IP ์ฃผ์๋ฅผ ๋ชจ๋ ์ฌ์ฉํ๋ฉด ์ถ๊ฐ Private Service Connect ์ฐ๊ฒฐ์ด ์คํจํฉ๋๋ค. ๋ค์ ์ฌํญ์ ๊ณ ๋ คํ์ธ์.
์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐ๋ ๊ฐ ์๋ํฌ์ธํธ ๋๋ ๋ฐฑ์๋์ ๋ํด NAT ์๋ธ๋ท์์ ํ๋์ IP ์ฃผ์๊ฐ ์ฌ์ฉ๋ฉ๋๋ค.
TCP ๋๋ UDP ์ฐ๊ฒฐ, ํด๋ผ์ด์ธํธ ๋๋ ์๋น์ VPC ๋คํธ์ํฌ์ ์๋ NAT ์๋ธ๋ท์ IP ์ฃผ์ ์ฌ์ฉ์ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
์๋น์๊ฐ ์ฐ๊ฒฐ ์ ํ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ฐ๊ฒฐ์ด ์ ํ๋๋ ๊ฐ VPC ์คํฌํฌ์ ๋ํด ์๋ํฌ์ธํธ๋ง๋ค ์ถ๊ฐ IP ์ฃผ์๊ฐ ์ฌ์ฉ๋ฉ๋๋ค.
์ ํ ์ฐ๊ฒฐ ํ๋๋ฅผ ๊ตฌ์ฑํ์ฌ ์ ํ๋ ์ฐ๊ฒฐ์ด ์์ฑ๋๋ ์๋ฅผ ์ ์ดํ ์ ์์ต๋๋ค.
์๋ํฌ์ธํธ ๋ฐ ๋ฐฑ์๋์ ํ์ํ IP ์ฃผ์ ์๋ฅผ ์ถ์ ํ ๋ ๋ฉํฐ ํ ๋ํธ ์๋น์ค ๋๋ Private Service Connect์ ๋ฉํฐ ํฌ์ธํธ ์ก์ธ์ค๋ฅผ ์ฌ์ฉํ๋ ์๋น์๋ฅผ ๊ณ ๋ คํฉ๋๋ค.
NAT ์๋ธ๋ท ๋ชจ๋ํฐ๋ง
NAT ์๋ธ๋ท์์ ์ฌ์ฉํ ์ ์๋ IP ์ฃผ์๋ก ์ธํด Private Service Connect ์ฐ๊ฒฐ์ด ์คํจํ์ง ์๋๋ก ๋ค์์ ์ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
private_service_connect/producer/used_nat_ip_addresses
์๋น์ค ์ฐ๊ฒฐ ์ธก์ ํญ๋ชฉ์ ๋ชจ๋ํฐ๋งํฉ๋๋ค. ์ฌ์ฉ๋๋ NAT IP ์ฃผ์ ์๊ฐ ์๋น์ค ์ฐ๊ฒฐ์ NAT ์๋ธ๋ท ์ฉ๋์ ์ด๊ณผํ์ง ์๋์ง ํ์ธํฉ๋๋ค.- ์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐ ์ํ๋ฅผ ๋ชจ๋ํฐ๋งํฉ๋๋ค. ์ฐ๊ฒฐ์ด ํ์ธ ํ์ ์ํ์ธ ๊ฒฝ์ฐ ์ฐ๊ฒฐ์ NAT ์๋ธ๋ท์ ์ฌ์ฉ ๊ฐ๋ฅํ IP ์ฃผ์๊ฐ ๋ ์ด์ ์์ ์ ์์ต๋๋ค.
- ๋ฉํฐ ํ ๋ํธ ์๋น์ค์ ๊ฒฝ์ฐ ์ฐ๊ฒฐ ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ๋จ์ผ ์๋น์๊ฐ ์๋น์ค ์ฐ๊ฒฐ์ NAT ์๋ธ๋ท ์ฉ๋์ ์์งํ์ง ์๋๋ก ํ ์ ์์ต๋๋ค.
ํ์ํ ๊ฒฝ์ฐ ํธ๋ํฝ์ ์ค๋จํ์ง ์๊ณ ๋ ์ธ์ ๋ ์ง NAT ์๋ธ๋ท์ ์๋น์ค ์ฐ๊ฒฐ์ ์ถ๊ฐํ ์ ์์ต๋๋ค.
NAT ์ฌ์
๊ฒ์ํ๋ ์๋น์ค๋ฅผ ์ค๊ณํ ๋ Private Service Connect NAT์ ๋ค์ ํน์ฑ์ ๊ณ ๋ คํ์ธ์.
UDP ๋งคํ ์ ํด ์ ํ ์๊ฐ์ 30์ด์ด๋ฉฐ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
TCP ์ค์ ์ฐ๊ฒฐ ์ ํด ์ ํ ์๊ฐ์ 20๋ถ์ด๋ฉฐ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
ํด๋ผ์ด์ธํธ ์ฐ๊ฒฐ ์๊ฐ ์ด๊ณผ ๋ฌธ์ ๋ฅผ ๋ฐฉ์งํ๋ ค๋ฉด ๋ค์ ์ค ํ๋๋ฅผ ์ํํ์ธ์.
๋ชจ๋ ์ฐ๊ฒฐ์ด 20๋ถ ๋ฏธ๋ง์ผ๋ก ์ ์ง๋๋๋ก ํฉ๋๋ค.
์ผ๋ถ ํธ๋ํฝ์ด 20๋ถ๋ง๋ค ๋ ๋ฒ ์ด์ ์ ์ก๋๋๋ก ํฉ๋๋ค. ์ ํ๋ฆฌ์ผ์ด์ ์์ ํํธ๋นํธ ๋๋ ์ฐ๊ฒฐ ์ ์ง๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ TCP ์ฐ๊ฒฐ ์ ์ง๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ๋ฆฌ์ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ ๋๋ ๋ฆฌ์ ๋ด๋ถ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋์ ํ๋ก์์์ keepalive๋ฅผ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
TCP ์์ ์ฐ๊ฒฐ ์ ํด ์ ํ ์๊ฐ์ 30์ด์ด๋ฉฐ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
5-ํํ(NAT ์๋ธ๋ท ์์ค IP ์ฃผ์ ๋ฐ ์์ค ํฌํธ์ ๋์ ํ๋กํ ์ฝ, IP ์ฃผ์, ๋์ ํฌํธ)์ ์ฌ์ฌ์ฉํ๊ธฐ ์ ์ 2๋ถ์ ์ง์ฐ ์๊ฐ์ด ๋ฐ์ํฉ๋๋ค.
Private Service Connect์ฉ SNAT์์๋ IP ์กฐ๊ฐ์ ์ง์ํ์ง ์์ต๋๋ค.
์ต๋ ์ฐ๊ฒฐ ์
๋จ์ผ ํ๋ก๋์ VM์ ๋จ์ผ Private Service Connect ์๋น์(์๋ํฌ์ธํธ ๋๋ ๋ฐฑ์๋)์์ ์ต๋ 64,512๊ฐ์ TCP ์ฐ๊ฒฐ๊ณผ 64,512๊ฐ์ UDP ์ฐ๊ฒฐ์ ๋์์ ํ์ฉํ ์ ์์ต๋๋ค. Private Service Connect ์๋ํฌ์ธํธ๊ฐ ๋ชจ๋ ํ๋ก๋์ ๋ฐฑ์๋์์ ์ง๊ณํ ์ ์๋ ์ด TCP ๋ฐ UDP ์ฐ๊ฒฐ ์์๋ ์ ํ์ด ์์ต๋๋ค. ํด๋ผ์ด์ธํธ VM์ Private Service Connect ์๋ํฌ์ธํธ์ TCP ๋๋ UDP ์ฐ๊ฒฐ์ ์์ํ ๋ 65,536๊ฐ์ ์์ค ํฌํธ๋ฅผ ๋ชจ๋ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ชจ๋ ๋คํธ์ํฌ ์ฃผ์ ๋ณํ์ ์ค์์์ ํ ๋น๋ NAT ํฌํธ ํ์ด ํ์ํ์ง ์์ ํ๋ก๋์ ํธ์คํธ์์ ๋ก์ปฌ๋ก ์คํ๋ฉ๋๋ค.
์๋น์ค ์ฐ๊ฒฐ
์๋น์ค ํ๋ก๋์๊ฐ ์๋น์ค ์ฐ๊ฒฐ์ ํตํด ์๋น์ค๋ฅผ ๋ ธ์ถํฉ๋๋ค.
- ์๋น์ค ํ๋ก๋์๋ ์๋น์ค๋ฅผ ๋
ธ์ถํ๊ธฐ ์ํด ๋์ ์๋น์ค๋ฅผ ์ฐธ์กฐํ๋ ์๋น์ค ์ฐ๊ฒฐ์ ๋ง๋ญ๋๋ค. ๋์ ์๋น์ค๋ ๋ค์ ์ค ํ๋์ผ ์ ์์ต๋๋ค.
- ๋ถํ ๋ถ์ฐ๊ธฐ์ ์ ๋ฌ ๊ท์น
- ๋ณด์ ์น ํ๋ก์ ์ธ์คํด์ค
์๋น์ค ์ฐ๊ฒฐ URI ํ์: projects/SERVICE_PROJECT/regions/REGION/serviceAttachments/SERVICE_NAME
์๋น์ค ์ฐ๊ฒฐ์ ๋จ์ผ ๋์ ์๋น์ค์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. ์ง์ ๋ ๋์ ์๋น์ค์ ์ฌ๋ฌ ์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
์ฐ๊ฒฐ ํ๊ฒฝ์ค์
๊ฐ ์๋น์ค ์ฐ๊ฒฐ์๋ ์ฐ๊ฒฐ ์์ฒญ์ด ์๋์ผ๋ก ํ์ฉ๋๋์ง ์ฌ๋ถ๋ฅผ ์ง์ ํ๋ ์ฐ๊ฒฐ ํ๊ฒฝ์ค์ ์ด ์์ต๋๋ค. ์ฌ๊ธฐ์๋ ๋ค์ ์ธ ๊ฐ์ง ์ต์ ์ด ์์ต๋๋ค.
- ๋ชจ๋ ์ฐ๊ฒฐ์ ์๋์ผ๋ก ํ์ฉ. ์๋น์ค ์ฐ๊ฒฐ์ ๋ชจ๋ ์๋น์์ ๋ชจ๋ ์ธ๋ฐ์ด๋ ์ฐ๊ฒฐ ์์ฒญ์ ์๋์ผ๋ก ํ์ฉํฉ๋๋ค. ์๋ ํ์ฉ์ ์์ ์ฐ๊ฒฐ์ ์ฐจ๋จํ๋ ์กฐ์ง ์ ์ฑ ์ผ๋ก ์ฌ์ ์๋ ์ ์์ต๋๋ค.
- ์ ํํ ๋คํธ์ํฌ์ ๋ํ ์ฐ๊ฒฐ ํ์ฉ. ์๋น์ค ์ฐ๊ฒฐ์ ์๋น์ VPC ๋คํธ์ํฌ๊ฐ ์๋น์ค ์ฐ๊ฒฐ์ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ ์๋ ๊ฒฝ์ฐ์๋ง ์ธ๋ฐ์ด๋ ์ฐ๊ฒฐ ์์ฒญ์ ์๋ฝํฉ๋๋ค.
- ์ ํํ ํ๋ก์ ํธ์ ๋ํ ์ฐ๊ฒฐ ์๋ฝ. ์๋น์ค ์ฐ๊ฒฐ์ ์๋น์ ํ๋ก์ ํธ๊ฐ ์๋น์ค ์ฐ๊ฒฐ์ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ ์๋ ๊ฒฝ์ฐ์๋ง ์ธ๋ฐ์ด๋ ์ฐ๊ฒฐ ์์ฒญ์ ์๋ฝํฉ๋๋ค.
์ ํํ ํ๋ก์ ํธ ๋๋ ๋คํธ์ํฌ์ ๋ํ ์ฐ๊ฒฐ์ ์๋ฝํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ๋ค๋ฅธ ์๋จ์ ํตํด ์๋น์ ์ก์ธ์ค๋ฅผ ์ ์ดํ๊ณ ์๋น์ค์ ๋ํ ๊ถํ ์ก์ธ์ค๋ฅผ ์ฌ์ฉ ์ค์ ํ๋ ค๋ฉด ๋ชจ๋ ์ฐ๊ฒฐ์ ์๋์ผ๋ก ์๋ฝํ๋ ๊ฒ์ด ์ ํฉํ ์ ์์ต๋๋ค.
์ฐ๊ฒฐ ์ํ
์๋น์ค ์ฐ๊ฒฐ์๋ ์ฐ๊ฒฐ์ ์ํ๋ฅผ ์ค๋ช ํ๋ ์ฐ๊ฒฐ ์ํ๊ฐ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์ฐ๊ฒฐ ์ํ๋ฅผ ์ฐธ์กฐํ์ธ์.
์๋น์ ํ์ฉ ๋ฐ ๊ฑฐ๋ถ ๋ชฉ๋ก
์๋น์ ํ์ฉ ๋ชฉ๋ก ๋ฐ ์๋น์ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ์๋น์ค ์ฐ๊ฒฐ์ ๋ณด์ ๊ธฐ๋ฅ์ ๋๋ค. ํ์ฉ ๋ฐ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ์ฌ์ฉํ๋ฉด ์๋น์ค ํ๋ก๋์๋ ์๋น์ค์ ๋ํ Private Service Connect ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์๋ ์๋น์๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. ์๋น์ ํ์ฉ ๋ชฉ๋ก์ ์ฐ๊ฒฐ์ด ํ์ฉ๋๋์ง ์ฌ๋ถ๋ฅผ ์ง์ ํ๊ณ ์๋น์ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ์ฐ๊ฒฐ์ด ๊ฑฐ๋ถ๋๋์ง ์ฌ๋ถ๋ฅผ ์ง์ ํฉ๋๋ค. ๋ ๋ชฉ๋ก ๋ชจ๋ ์ฐ๊ฒฐ ๋ฆฌ์์ค์ VPC ๋คํธ์ํฌ ๋๋ ํ๋ก์ ํธ๋ณ๋ก ์๋น์๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. ํ๋ก์ ํธ ๋๋ ๋คํธ์ํฌ๋ฅผ ํ์ฉ ๋ชฉ๋ก๊ณผ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ๋ชจ๋ ์ถ๊ฐํ๋ฉด ํด๋น ํ๋ก์ ํธ๋ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ ์์ฒญ์ด ๊ฑฐ๋ถ๋ฉ๋๋ค. ํด๋๋ณ ์๋น์ ์ง์ ์ ์ง์๋์ง ์์ต๋๋ค.
์๋น์ ํ์ฉ ๋ชฉ๋ก๊ณผ ์๋น์ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ์ฌ์ฉํ๋ฉด ํ๋ก์ ํธ ๋๋ VPC ๋คํธ์ํฌ๋ฅผ ์ง์ ํ ์ ์์ง๋ง ๋์์ ๋ ๋ค ์ง์ ํ ์๋ ์์ต๋๋ค. ์ฐ๊ฒฐ์ ์ค๋จํ์ง ์๊ณ ํ ์ ํ์์ ๋ค๋ฅธ ์ ํ์ผ๋ก ๋ชฉ๋ก์ ๋ณ๊ฒฝํ ์ ์์ง๋ง ์ ๋ฐ์ดํธ ํ ๋ฒ์ผ๋ก ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค. ๊ทธ๋ฌ์ง ์์ผ๋ฉด ์ผ๋ถ ์ฐ๊ฒฐ์ด ์ผ์์ ์ผ๋ก ๋๊ธฐ ์ค์ธ ์ํ๋ก ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค.
์๋น์ ๋ชฉ๋ก์ ์๋ํฌ์ธํธ๊ฐ ๊ฒ์๋ ์๋น์ค์ ์ฐ๊ฒฐํ ์ ์๋์ง ์ฌ๋ถ๋ฅผ ์ ์ดํ์ง๋ง ํด๋น ์๋ํฌ์ธํธ์ ์์ฒญ์ ๋ณด๋ผ ์ ์๋ ์ฌ์ฉ์๋ ์ ์ดํ์ง ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ์๋น์์๊ฒ ๋ ๊ฐ์ ์๋น์ค ํ๋ก์ ํธ๊ฐ ์ฐ๊ฒฐ๋ ๊ณต์ VPC ๋คํธ์ํฌ๊ฐ ์๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. ๊ฒ์๋ ์๋น์ค์ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ service-project1
์ด ์๊ณ ์๋น์ ๊ฑฐ๋ถ ๋ชฉ๋ก์ service-project2
๊ฐ ์์ผ๋ฉด ๋ค์์ด ์ ์ฉ๋ฉ๋๋ค.
-
service-project1
์ ์๋น์๋ ๊ฒ์๋ ์๋น์ค์ ์ฐ๊ฒฐ๋๋ ์๋ํฌ์ธํธ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. -
service-project2
์ ์๋น์๋ ๊ฒ์๋ ์๋น์ค์ ์ฐ๊ฒฐํ๋ ์๋ํฌ์ธํธ๋ฅผ ๋ง๋ค ์ ์์ต๋๋ค. -
service-project2
์ ํด๋ผ์ด์ธํธ๋ ํธ๋ํฝ์ ์ฐจ๋จํ๋ ๋ฐฉํ๋ฒฝ ๊ท์น์ด๋ ์ ์ฑ ์ด ์๋ ๊ฒฝ์ฐservice-project1
์ ์๋ํฌ์ธํธ์ ์์ฒญ์ ๋ณด๋ผ ์ ์์ต๋๋ค.
์๋น์ ํ์ฉ ๋ชฉ๋ก์ด ์กฐ์ง ์ ์ฑ ๊ณผ ์ํธ์์ฉํ๋ ๋ฐฉ์์ ๊ดํ ์์ธํ ๋ด์ฉ์ ์๋น์ ํ์ฉ ๋ชฉ๋ก๊ณผ ์กฐ์ง ์ ์ฑ ๊ฐ์ ์ํธ์์ฉ์ ์ฐธ๊ณ ํ์ธ์.
์๋น์ ํ์ฉ ๋ชฉ๋ก ํ๋
์๋น์ ํ์ฉ ๋ชฉ๋ก์๋ ์ฐ๊ฒฐ ํ๋๊ฐ ์์ต๋๋ค. ์ด ํ๋๋ ์๋น์ค ์ฐ๊ฒฐ์ด ์ง์ ๋ ์๋น์ ํ๋ก์ ํธ ๋๋ VPC ๋คํธ์ํฌ์์ ํ์ฉํ ์ ์๋ Private Service Connect ์๋ํฌ์ธํธ ๋ฐ ๋ฐฑ์๋ ์ฐ๊ฒฐ์ ์ด ์๋ฅผ ์ค์ ํฉ๋๋ค.
ํ๋ก๋์๋ ์ฐ๊ฒฐ ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ๋ณ ์๋น์๊ฐ ํ๋ก๋์ VPC ๋คํธ์ํฌ์ IP ์ฃผ์ ๋๋ ๋ฆฌ์์ค ํ ๋น๋์ ์์งํ์ง ๋ชปํ๋๋ก ๋ฐฉ์งํ ์ ์์ต๋๋ค. ํ์ฉ๋๋ ๊ฐ Private Service Connect ์ฐ๊ฒฐ์ ์๋น์ ํ๋ก์ ํธ ๋๋ VPC ๋คํธ์ํฌ์ ๋ํด ๊ตฌ์ฑ๋ ํ๋์์ ์ฐจ๊ฐ๋ฉ๋๋ค. ํ๋๋ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ ๋ง๋ค๊ฑฐ๋ ์ ๋ฐ์ดํธํ ๋ ์ค์ ๋ฉ๋๋ค. ์๋น์ค ์ฐ๊ฒฐ์ ์ค๋ช ํ ๋ ์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐ์ ๋ณผ ์ ์์ต๋๋ค.
์ ํ๋ ์ฐ๊ฒฐ์ ์ด ํ๋์ ํฌํจ๋์ง ์์ต๋๋ค.
์๋ฅผ ๋ค์ด ์๋น์ค ์ฐ๊ฒฐ์ project-1
๋ฐ project-2
๊ฐ ํฌํจ๋ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ด ์๊ณ ๋ ๋ค ํ๋์ ์ฐ๊ฒฐ๋ก ์ ํ๋๋ค๊ณ ๊ฐ์ ํฉ๋๋ค. project-1
ํ๋ก์ ํธ๋ ์ฐ๊ฒฐ 2๊ฐ๋ฅผ ์์ฒญํ๊ณ project-2
๋ ์ฐ๊ฒฐ 1๊ฐ๋ฅผ ์์ฒญํ๋ฉฐ project-3
์ ์ฐ๊ฒฐ 1๊ฐ๋ฅผ ์์ฒญํฉ๋๋ค. project-1
์๋ ์ฐ๊ฒฐ ํ๋๊ฐ 1๊ฐ์ด๋ฏ๋ก ์ฒซ ๋ฒ์งธ ์ฐ๊ฒฐ์ ํ์ฉ๋๊ณ ๋ ๋ฒ์งธ ์ฐ๊ฒฐ์ ๋๊ธฐ ์ํ๋ก ์ ์ง๋ฉ๋๋ค.
project-2
์ ์ฐ๊ฒฐ์ ํ์ฉ๋๊ณ project-3
์ ์ฐ๊ฒฐ์ ๋๊ธฐ ์ํ๋ก ์ ์ง๋ฉ๋๋ค. project-1
์ ๋ ๋ฒ์งธ ์ฐ๊ฒฐ์ project-1
์ ํ๋๋ฅผ ๋๋ ค ํ์ฉํ ์ ์์ต๋๋ค. project-3
๊ฐ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ ์ถ๊ฐ๋๋ฉด ํด๋น ์ฐ๊ฒฐ์ด ๋๊ธฐ ์ค์์ ํ์ฉ๋จ์ผ๋ก ์ ํ๋ฉ๋๋ค.
์ฐ๊ฒฐ ์กฐ์
์ฐ๊ฒฐ ์กฐ์ ์ ์๋น์ค ์ฐ๊ฒฐ์ ํ์ฉ ๋๋ ๊ฑฐ๋ถ ๋ชฉ๋ก ์ ๋ฐ์ดํธ๊ฐ ๊ธฐ์กด Private Service Connect ์ฐ๊ฒฐ์ ์ํฅ์ ์ค ์ ์๋์ง ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํฉ๋๋ค. ์ฐ๊ฒฐ ์กฐ์ ์ด ์ฌ์ฉ ์ค์ ๋ ๊ฒฝ์ฐ ํ์ฉ ๋๋ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ์ ๋ฐ์ดํธํ๋ฉด ๊ธฐ์กด ์ฐ๊ฒฐ์ด ์ข ๋ฃ๋ ์ ์์ต๋๋ค. ์ด์ ์ ๊ฑฐ๋ถ๋ ์ฐ๊ฒฐ์ด ํ์ฉ๋ ์ ์์ต๋๋ค. ์ฐ๊ฒฐ ์กฐ์ ์ด ์ฌ์ฉ ์ค์ง๋ ๊ฒฝ์ฐ ํ์ฉ ๋๋ ๊ฑฐ๋ถ ๋ชฉ๋ก์ ์ ๋ฐ์ดํธํ๋ฉด ์ ์ฐ๊ฒฐ ๋ฐ ๋๊ธฐ ์ค์ธ ์ฐ๊ฒฐ์๋ง ์ํฅ์ ๋ฏธ์นฉ๋๋ค.
์๋ฅผ ๋ค์ด Project-A
์์ ์ฌ๋ฌ ๊ฐ์ ์ฐ๊ฒฐ์ด ํ์ฉ๋ ์๋น์ค ์ฐ๊ฒฐ์ ์๊ฐํด ๋ณด์ธ์. Project-A
๋ ์๋น์ค ์ฐ๊ฒฐ์ ํ์ฉ ๋ชฉ๋ก์ ์์ต๋๋ค. ํ์ฉ ๋ชฉ๋ก์์ Project-A
๋ฅผ ์ญ์ ํ๋ฉด ์๋น์ค ์ฐ๊ฒฐ์ด ์
๋ฐ์ดํธ๋ฉ๋๋ค.
์ฐ๊ฒฐ ์กฐ์ ์ด ์ฌ์ฉ ์ค์ ๋๋ฉด Project-A
์ ๋ชจ๋ ๊ธฐ์กด ์ฐ๊ฒฐ์ด PENDING
์ผ๋ก ์ ํ๋์ด ๋ VPC ๋คํธ์ํฌ ๊ฐ์ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ์ข
๋ฃํ๊ณ ๋คํธ์ํฌ ํธ๋ํฝ์ ์ฆ์ ์ค์งํฉ๋๋ค.
์ฐ๊ฒฐ ์กฐ์ ์ด ์ฌ์ฉ ์ค์ง๋ ๊ฒฝ์ฐ Project-A
์ ๊ธฐ์กด ์ฐ๊ฒฐ์ ์ํฅ์ ๋ฐ์ง ์์ต๋๋ค. ๋คํธ์ํฌ ํธ๋ํฝ์ ๊ธฐ์กด Private Service Connect ์ฐ๊ฒฐ ๊ฐ์ ๊ณ์ ์ ์ก๋ ์ ์์ต๋๋ค. ํ์ง๋ง ์ Private Service Connect ์ฐ๊ฒฐ์ ํ์ฉ๋์ง ์์ต๋๋ค.
์ ์๋น์ค ์ฐ๊ฒฐ์ ๋ํ ์ฐ๊ฒฐ ์กฐ์ ์ ๊ตฌ์ฑํ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ ๋ช ์์ ์น์ธ์ผ๋ก ์๋น์ค ๊ฒ์๋ฅผ ์ฐธ๊ณ ํ์ธ์.
๊ธฐ์กด ์๋น์ค ์ฐ๊ฒฐ์ ๋ํ ์ฐ๊ฒฐ ์กฐ์ ์ ๊ตฌ์ฑํ๋ ๋ฐฉ๋ฒ์ ๊ดํ ์์ธํ ๋ด์ฉ์ ์ฐ๊ฒฐ ์กฐ์ ๊ตฌ์ฑ์ ์ฐธ๊ณ ํ์ธ์.
์ ํ๋ ์ฐ๊ฒฐ
์๋ํฌ์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐํ๋ ์๋น์๋ ์ฐ๊ฒฐ ์ ํ๋ฅผ ์ฌ์ฉ ์ค์ ํ ์ ์์ต๋๋ค. ์ ํ๋ ์ฐ๊ฒฐ์ ์ฌ์ฉํ๋ฉด ์๋น์ VPC ์คํฌํฌ์ ์ํฌ๋ก๋๋ ๋ VPC ๋คํธ์ํฌ๊ฐ ์๋ํฌ์ธํธ๋ฅผ ํตํด ์ง์ ์ฐ๊ฒฐ๋ ๊ฒ์ฒ๋ผ ํ๋ก๋์ VPC ๋คํธ์ํฌ์ ๊ด๋ฆฌํ ์๋น์ค์ ์ก์ธ์คํ ์ ์์ต๋๋ค. ๊ฐ ์ ํ๋ ์ฐ๊ฒฐ์ ์๋น์ค ์ฐ๊ฒฐ์ NAT ์๋ธ๋ท์์ IP ์ฃผ์๋ฅผ ์ฌ์ฉํฉ๋๋ค.
๊ฒ์๋ ์๋น์ค์ ๋ํ ์ธ๋ถ์ ๋ณด๋ฅผ ๋ณผ ๋ ์ฐ๊ฒฐ๋ ์๋ํฌ์ธํธ์ ์ฐ๊ฒฐ๋ ์ ํ๋ ์ฐ๊ฒฐ ์๋ฅผ ํ์ธํ ์ ์์ต๋๋ค. ์ด ์์๋ ํ๋ก๋์์ ์ ํ๋ ์ฐ๊ฒฐ ํ๋์ ์ํด ์ฐจ๋จ๋ ์ ํ๋ ์ฐ๊ฒฐ์ ํฌํจ๋์ง ์์ต๋๋ค.
์ ํ๋ ์ฐ๊ฒฐ ํ๋
์๋น์ค ์ฐ๊ฒฐ์๋ ์ ํ๋ ์ฐ๊ฒฐ ํ๋๊ฐ ์์ด ์๋น์ค ํ๋ก๋์๊ฐ ๋จ์ผ ์๋น์๋ก๋ถํฐ ์๋น์ค ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์๋ ์ ํ๋ ์ฐ๊ฒฐ ์๋ฅผ ์ ํํ ์ ์์ต๋๋ค. ์ง์ ๋์ง ์์ ๊ฒฝ์ฐ ๊ธฐ๋ณธ ์ ํ๋ ์ฐ๊ฒฐ ํ๋๋ 250๊ฐ์ ๋๋ค.
- ์๋น์ค ์ฐ๊ฒฐ์ ์ฐ๊ฒฐ ํ๊ฒฝ์ค์ ์ด
ACCEPT_MANUAL
์ธ ๊ฒฝ์ฐ ์๋น์ ํ์ฉ ๋ชฉ๋ก์ ๋์ด๋ ๊ฐ ํ๋ก์ ํธ ๋๋ VPC ๋คํธ์ํฌ์ ํ๋๊ฐ ์ ์ฉ๋ฉ๋๋ค. - ์ฐ๊ฒฐ ํ๊ฒฝ์ค์ ์ด
ACCEPT_AUTOMATIC
์ธ ๊ฒฝ์ฐ ์ฐ๊ฒฐ๋ ์๋ํฌ์ธํธ๋ฅผ ํฌํจํ๋ ๊ฐ ํ๋ก์ ํธ์ ํ๋๊ฐ ์ ์ฉ๋ฉ๋๋ค.
์๋น์๊ฐ ์ ํ๋ ์ฐ๊ฒฐ ํ๋๋ฅผ ์ด๊ณผํ๋ฉด ๋ ์ด์ ์ ํ๋ ์ฐ๊ฒฐ์ด ์์ฑ๋์ง ์์ต๋๋ค. ๋ ๋ง์ ์ ํ๋ ์๋ํฌ์ธํธ๋ฅผ ๋ง๋ค๋ ค๋ฉด ์ ํ๋ ์ฐ๊ฒฐ ํ๋๋ฅผ ๋๋ฆฌ๋ฉด ๋ฉ๋๋ค. ์ด ํ๋๋ฅผ ๋๋ฆฌ๋ฉด ์ ์ฐ๊ฒฐ์ด ์ ๋ฐ์ดํธ๋ ํ๋๋ฅผ ์ด๊ณผํ์ง ์๋ ํ Network Connectivity Center์์ ํ๋๋ก ์ธํด ์ฐจ๋จ๋ ์ ํ๋ ์ฐ๊ฒฐ์ ๋ง๋ญ๋๋ค. ์ด ํ๋๋ฅผ ์ ๋ฐ์ดํธํด๋ ๊ธฐ์กด์ ์ ํ๋ ์ฐ๊ฒฐ์๋ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
ํ ๋น๋ ์์ง ๋ฐฉ์ง
ํ๋ก๋์ VPC ๋คํธ์ํฌ์ ์ก์ธ์คํ ์ ์๋ ๋ชจ๋ ์๋น์์ Private Service Connect ์๋ํฌ์ธํธ ๋ฐ ์ ํ๋ ์ฐ๊ฒฐ์ ์ด ์๋ PSC ILB consumer forwarding rules per producer VPC network
ํ ๋น๋์ ๋ฐ๋ผ ์ ์ด๋ฉ๋๋ค.
ํนํ ๋ฉํฐ ํ
๋ํธ ์๋น์ค์ ๊ฒฝ์ฐ ์ด ํ ๋น๋์ด ์์ง๋์ง ์๋๋ก ๋ณดํธํ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
๋ค์ ํ๋๋ฅผ ์ฌ์ฉํ์ฌ ํ ๋น๋ ์์ง์ ๋ฐฉ์งํ ์ ์์ต๋๋ค.
- ์๋น์ ํ์ฉ ๋ชฉ๋ก ์ฐ๊ฒฐ ํ๋๋ ๋จ์ผ ์๋น์ VPC ๋คํธ์ํฌ ๋๋ ํ๋ก์ ํธ์์ ์๋น์ค ์ฐ๊ฒฐ์ ๋ํ ์ฐ๊ฒฐ์ ๋ง๋ค ์ ์๋ Private Service Connect ์๋ํฌ์ธํธ์ ์ด ๊ฐ์๋ฅผ ์ ์ดํฉ๋๋ค. ์ด๋ฌํ ํ๋๋ฅผ ๋ฎ์ถ์ด๋ ๊ธฐ์กด ์ฐ๊ฒฐ์๋ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค. ์ด๋ฌํ ํ๋๋ ์ ํ๋ ์ฐ๊ฒฐ์๋ ์ ์ฉ๋์ง ์์ต๋๋ค.
- ์ ํ๋ ์ฐ๊ฒฐ ํ๋๋ ๋จ์ผ ์๋น์๋ก๋ถํฐ ์๋น์ค ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์๋ ์ ํ๋ ์ฐ๊ฒฐ์ ์ด ๊ฐ์๋ฅผ ์ ์ดํฉ๋๋ค. ์ด ํ๋๋ฅผ ๋ฎ์ถ๋ฉด ๊ธฐ์กด์ ์ ํ๋ ์ฐ๊ฒฐ์๋ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
์
๋ค์ ์์๋ PSC ILB consumer forwarding rules per producer VPC network
ํ ๋น๋๊ณผ ๊ด๋ จํ์ฌ ์ ํ๋ ์ฐ๊ฒฐ ์ ํ๊ณผ ์๋น์ ํ์ฉ ๋ชฉ๋ก ์ ํ์ด ์ด๋ป๊ฒ ์๋ํ๋์ง ๋ณด์ฌ์ค๋๋ค.
์๋น์๊ฐ ์คํฌํฌ VPC ๋คํธ์ํฌ spoke-vpc-1
์ ์๋ํฌ์ธํธ ๋ ๊ฐ๋ฅผ ๋ง๋ ๊ฒฝ์ฐ๋ฅผ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. ๋ ์๋ํฌ์ธํธ ๋ชจ๋ producer-vpc-1
์ service-attachment-1
์ ์ฐ๊ฒฐ๋ฉ๋๋ค. ์คํฌํฌ๊ฐ ์ฐ๊ฒฐ ์ ํ๊ฐ ์ฌ์ฉ ์ค์ ๋ Network Connectivity Center ํ๋ธ์ ์ฐ๊ฒฐ๋์ด ์๊ณ ํด๋น ํ๋ธ์ ์ฐ๊ฒฐ๋ ๋ค๋ฅธ ์คํฌํฌ๋ ์์ต๋๋ค.
์๋น์ค ํ๋ก๋์๋ ํ์ฉ ๋ชฉ๋ก์ ๊ฐ ํ๋ก์ ํธ์ ๋ํด ์๋น์ ํ์ฉ ๋ชฉ๋ก ํ๋๊ฐ 4๊ฐ๊ฐ ๋๋๋ก service-attachment-1
์ ๊ตฌ์ฑํ์ต๋๋ค. ํ๋ก๋์๋ ์ ํ๋ ์ฐ๊ฒฐ ํ๋๋ฅผ 2๊ฐ๋ก ๊ตฌ์ฑํ์ฌ ๋จ์ผ ํ๋ก์ ํธ์ ์ต๋ 2๊ฐ์ ์ ํ๋ ์ฐ๊ฒฐ์ด ์์ ์ ์๋ค๊ณ ์ง์ ํ์ต๋๋ค.
์ด ์์ ๊ตฌ์ฑ์๋ ๋ ๊ฐ์ ์๋ํฌ์ธํธ์ ์ ํ๋ ์ฐ๊ฒฐ์ด ์์ต๋๋ค(ํ๋ํ๋ ค๋ฉด ํด๋ฆญ).
์ด ๊ตฌ์ฑ์ ํ ๋น๋ ๋ฐ ํ๋ ์ฌ์ฉ๋์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
ํ ๋น๋/ํ๋ | ์ฌ์ฉ | ์ค๋ช |
---|---|---|
ํ๋ก๋์ VPC ๋คํธ์ํฌ๋น PSC ILB ์๋น์ ์ ๋ฌ ๊ท์น | 2 | ์๋ํฌ์ธํธ๋น ํ๋ |
consumer-project-1 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์๋น์ ํ์ฉ ๋ชฉ๋ก ์ฐ๊ฒฐ ํ๋ |
2 | ์๋ํฌ์ธํธ๋น ํ๋ |
consumer-project-1 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์ ํ๋ ์ฐ๊ฒฐ ํ๋ |
0 | ์ ํ๋ ์ฐ๊ฒฐ ์์ |
consumer-project-1
์ด spoke-vpc-2
๋ผ๋ ๋ค๋ฅธ ์คํฌํฌ๋ฅผ spoke-vpc-1
๊ณผ ๋์ผํ Network Connectivity Center ํ๋ธ์ ์ฐ๊ฒฐํ๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด consumer-project-1
์ ๊ธฐ์กด ์๋ํฌ์ธํธ๋ง๋ค ํ๋์ฉ ๋ ๊ฐ์ ์ ํ๋ ์ฐ๊ฒฐ์ด ์์ฑ๋ฉ๋๋ค.
์ด ์์ ๊ตฌ์ฑ์๋ ๋ ๊ฐ์ ์๋ํฌ์ธํธ์ ๋ ๊ฐ์ ์ ํ๋ ์ฐ๊ฒฐ์ด ํฌํจ๋์ด ์์ต๋๋ค(ํ๋ํ๋ ค๋ฉด ํด๋ฆญ).
์ด ๊ตฌ์ฑ์ ํ ๋น๋ ๋ฐ ํ๋ ์ฌ์ฉ๋์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
ํ ๋น๋/ํ๋ | ์ฌ์ฉ | ์ค๋ช |
---|---|---|
ํ๋ก๋์ VPC ๋คํธ์ํฌ๋น PSC ILB ์๋น์ ์ ๋ฌ ๊ท์น | 4 | ์๋ํฌ์ธํธ๋น ํ๋, ์ ํ๋ ์ฐ๊ฒฐ๋น ํ๋ |
consumer-project-1 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์๋น์ ํ์ฉ ๋ชฉ๋ก ์ฐ๊ฒฐ ํ๋ |
2 | ์๋ํฌ์ธํธ๋น ํ๋ |
consumer-project-1 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์ ํ๋ ์ฐ๊ฒฐ ํ๋ |
2 | ์ ํ๋ ์ฐ๊ฒฐ๋น ํ๋ |
Consumer-project-1
์ ์ ํ๋ ์ฐ๊ฒฐ ํ๋๊ฐ ์์ง๋์์ต๋๋ค. ์๋น์๊ฐ ๋ค๋ฅธ VPC ์คํฌํฌ๋ฅผ ์ถ๊ฐํ๋ฉด Private Service Connect๋ ์ ํ๋ ์ฐ๊ฒฐ์ ์๋ก ๋ง๋ค์ง ์์ต๋๋ค.
๋ค๋ฅธ ์๋น์๊ฐ consumer-project-2
์ ๋ ๊ฐ์ VPC ์คํฌํฌ๊ฐ ์๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. ์คํฌํฌ๋ ์ ํ๋ ์ฐ๊ฒฐ์ด ์ฌ์ฉ ์ค์ ๋ Network Connectivity Center ํ๋ธ์ ์ฐ๊ฒฐ๋ฉ๋๋ค. VPC ์คํฌํฌ ์ค ํ๋์๋ service-attachment-1
์ ์ฐ๊ฒฐ๋๋ ๋จ์ผ ์๋ํฌ์ธํธ๊ฐ ํฌํจ๋์ด ์์ต๋๋ค.
์ด ์์ ๊ตฌ์ฑ์๋ 3๊ฐ์ ์๋ํฌ์ธํธ์ 3๊ฐ์ ์ ํ๋ ์ฐ๊ฒฐ์ด ํฌํจ๋์ด ์์ต๋๋ค(ํ๋ํ๋ ค๋ฉด ํด๋ฆญ).
์ด ๊ตฌ์ฑ์ ํ ๋น๋ ๋ฐ ํ๋ ์ฌ์ฉ๋์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
ํ ๋น๋/ํ๋ | ์ฌ์ฉ | ์ค๋ช |
---|---|---|
ํ๋ก๋์ VPC ๋คํธ์ํฌ๋น PSC ILB ์๋น์ ์ ๋ฌ ๊ท์น | 6 | consumer-project-1 ์์ 4๊ฐ, consumer-project-2 ์์ 2๊ฐ |
consumer-project-1 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์๋น์ ํ์ฉ ๋ชฉ๋ก ์ฐ๊ฒฐ ํ๋ |
2 | consumer-project-1 ์ ์๋ํฌ์ธํธ๋น ํ๋ |
consumer-project-2 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์๋น์ ํ์ฉ ๋ชฉ๋ก ์ฐ๊ฒฐ ํ๋ |
1 | consumer-project-2 ์ ์๋ํฌ์ธํธ๋น ํ๋ |
consumer-project-1 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์ ํ๋ ์ฐ๊ฒฐ ํ๋ |
2 | consumer-project-1 ์ ์ ํ๋ ์ฐ๊ฒฐ๋น ํ๋ |
consumer-project-2 ์ ๋ํ ์๋น์ค ์ฐ๊ฒฐ ์ ํ๋ ์ฐ๊ฒฐ ํ๋ |
1 | consumer-project-2 ์ ์ ํ๋ ์ฐ๊ฒฐ๋น ํ๋ |
DNS ๊ตฌ์ฑ
๊ฒ์๋ ์๋น์ค ๋ฐ ๊ฒ์๋ ์๋น์ค์ ์ฐ๊ฒฐ๋๋ ์๋ํฌ์ธํธ์ DNS ๊ตฌ์ฑ์ ๋ํ ์์ธํ ๋ด์ฉ์ ์๋น์ค์ ๋ํ DNS ๊ตฌ์ฑ์ ์ฐธ์กฐํ์ธ์.
๋ค์ค ๋ฆฌ์ ๊ตฌ์ฑ
๋ค์ ๊ตฌ์ฑ์ ๋ง๋ค์ด ์ฌ๋ฌ ๋ฆฌ์ ์์ ์๋น์ค๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
ํ๋ก๋์ ๊ตฌ์ฑ:
๊ฐ ๋ฆฌ์ ์ ์๋น์ค๋ฅผ ๋ฐฐํฌํฉ๋๋ค. ์๋น์ค์ ๊ฐ ๋ฆฌ์ ์ธ์คํด์ค๋ ๋ฐฑ์๋์ ์ก์ธ์ค๋ฅผ ์ง์ํ๋ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๊ตฌ์ฑ๋์ด์ผ ํฉ๋๋ค.
์๋น์ค ์ฐ๊ฒฐ์ ๋ง๋ค์ด ์๋น์ค์ ๊ฐ ๋ฆฌ์ ์ธ์คํด์ค๋ฅผ ๊ฒ์ํฉ๋๋ค.
์๋น์ ๊ตฌ์ฑ:
๋ฐฑ์๋๋ฅผ ๋ง๋ค์ด ๊ฒ์๋ ์๋น์ค์ ์ก์ธ์คํฉ๋๋ค. ๋ฐฑ์๋๋ ์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฉฐ ๋ค์ ๊ตฌ์ฑ์ ํฌํจํฉ๋๋ค.
ํด๋น ๋ฆฌ์ ์ ์๋น์ค ์ฐ๊ฒฐ์ ๊ฐ๋ฆฌํค๋ ๊ฐ ๋ฆฌ์ ์ Private Service Connect NEG์ ๋๋ค.
NEG ๋ฐฑ์๋๊ฐ ํฌํจ๋ ๋ฐฑ์๋ ์๋น์ค์ ๋๋ค.
์ด ๊ตฌ์ฑ์์ ์๋ํฌ์ธํธ๋ ๊ธฐ๋ณธ ์ ์ญ ๋ถํ ๋ถ์ฐ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ํธ๋ํฝ์ ๋ผ์ฐํ ํฉ๋๋ค. ๋จผ์ ์ํ๋ฅผ ๊ธฐ์ค์ผ๋ก ํ ๋ค์ ํด๋ผ์ด์ธํธ์ ๊ฐ์ฅ ๊ฐ๊น์ด ์์น๋ฅผ ๊ธฐ์ค์ผ๋ก ํฉ๋๋ค.

์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ ์ฌ์ฉํ๋ฉด ์ธํฐ๋ท ์ก์ธ์ค ๊ถํ์ด ์๋ ์๋น์ค ์๋น์๊ฐ ์๋น์ค ์ ์์์ VPC ๋คํธ์ํฌ์์ ์๋น์ค๋ก ํธ๋ํฝ์ ๋ณด๋ผ ์ ์์ต๋๋ค. ์๋น์ค๊ฐ ์ฌ๋ฌ ๋ฆฌ์ ์ ๋ฐฐํฌ๋๋ฏ๋ก ๋ถํ ๋ถ์ฐ๊ธฐ๋ ๊ฐ์ฅ ๊ฐ๊น์ด ์ ์ ๋ฆฌ์ ์ NEG๋ก ํธ๋ํฝ์ ๋ผ์ฐํ ํ ์ ์์ต๋๋ค(ํ๋ํ๋ ค๋ฉด ํด๋ฆญ).
IP ๋ฒ์ ๋ณํ
๊ฒ์๋ ์๋น์ค(์๋น์ค ์ฐ๊ฒฐ)์ ์ฐ๊ฒฐ๋๋ Private Service Connect ์๋ํฌ์ธํธ์ ๊ฒฝ์ฐ ์๋น์ ์ ๋ฌ ๊ท์น์ IP ์ฃผ์์ IP ๋ฒ์ ์ ๋ฐ๋ผ ์๋ํฌ์ธํธ์ IP ๋ฒ์ ๊ณผ ์ด๊ทธ๋ ์ค ํธ๋ํฝ์ด ๊ฒฐ์ ๋ฉ๋๋ค. IP ์ฃผ์๋ IPv4 ์ ์ฉ, IPv6 ์ ์ฉ(ํ๋ฆฌ๋ทฐ) ๋๋ ์ด์ค ์คํ ์๋ธ๋ท์์ ๊ฐ์ ธ์ฌ ์ ์์ต๋๋ค. ์๋ํฌ์ธํธ์ IP ๋ฒ์ ์ IPv4 ๋๋ IPv6 ์ค ํ๋์ผ ์ ์์ต๋๋ค(๋ ๋ค์ผ ์ ์์).
๊ฒ์๋ ์๋น์ค์ ๊ฒฝ์ฐ ์๋น์ค ์ฐ๊ฒฐ์ IP ๋ฒ์ ์ ์ฐ๊ฒฐ๋ ์ ๋ฌ ๊ท์น ๋๋ ๋ณด์ ์น ํ๋ก์ ์ธ์คํด์ค์ IP ์ฃผ์์ ๋ฐ๋ผ ๊ฒฐ์ ๋ฉ๋๋ค. ์ด IP ์ฃผ์๋ ์๋น์ค ์ฐ๊ฒฐ์ NAT ์๋ธ๋ท์ ์คํ ์ ํ๊ณผ ํธํ๋์ด์ผ ํฉ๋๋ค. NAT ์๋ธ๋ท์ IPv4 ์ ์ฉ ๋๋ ์ด์ค ์คํ ์๋ธ๋ท์ผ ์ ์์ต๋๋ค. NAT ์๋ธ๋ท์ด ์ด์ค ์คํ ์๋ธ๋ท์ธ ๊ฒฝ์ฐ IPv4 ๋๋ IPv6 ์ฃผ์ ๋ฒ์ ์ค ํ๋๊ฐ ์ฌ์ฉ๋๋ฉฐ ๋ ๋ค ์ฌ์ฉ๋์ง๋ ์์ต๋๋ค. Private Service Connect๋ NAT ์๋ธ๋ท์ IPv6 ์ ์ฉ ์๋ธ๋ท(ํ๋ฆฌ๋ทฐ)์ ์ฌ์ฉํ๋ ๊ฒ์ ์ง์ํ์ง ์์ต๋๋ค.
Private Service Connect๋ IPv4 ์๋ํฌ์ธํธ์ IPv6 ์๋น์ค ์ฐ๊ฒฐ์ ์ง์ํ์ง ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ ๋ค์ ์ค๋ฅ ๋ฉ์์ง์ ํจ๊ป ์๋ํฌ์ธํธ ๋ง๋ค๊ธฐ๊ฐ ์คํจํฉ๋๋ค.
Private Service Connect forwarding rule with an IPv4 address
cannot target an IPv6 service attachment.
์ง์๋๋ ๊ตฌ์ฑ์๋ ๋ค์ ์กฐํฉ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- IPv4 ์๋ํฌ์ธํธ์์ IPv4๋ก ์๋น์ค ์ฐ๊ฒฐ
- IPv6 ์๋ํฌ์ธํธ์์ IPv6์ผ๋ก ์๋น์ค ์ฐ๊ฒฐ
-
IPv6 ์๋ํฌ์ธํธ์์ IPv4๋ก ์๋น์ค ์ฐ๊ฒฐ
์ด ๊ตฌ์ฑ์์ Private Service Connect๋ ๋ IP ๋ฒ์ ๊ฐ์ ์๋์ผ๋ก ๋ณํ๋ฉ๋๋ค.
Private Service Connect ๋ฐฑ์๋์ ์๋น์ค ์ฐ๊ฒฐ ๊ฐ์ ์ฐ๊ฒฐ์ ๊ฒฝ์ฐ ์๋น์ ๋ฐ ํ๋ก๋์ ์ ๋ฌ ๊ท์น ๋ชจ๋ IPv4๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
ํน์ง ๋ฐ ํธํ์ฑ
๋ค์ ํ์์ ์ฒดํฌํ์๋ ๊ธฐ๋ฅ์ด ์ง์๋๋ค๋ ๊ฒ์, ๊ธฐํธ๊ฐ ์์ผ๋ฉด ๊ธฐ๋ฅ์ด ์ง์๋์ง ์๋๋ค๋ ๊ฒ์ ๋ํ๋ ๋๋ค.
์ ํํ ํ๋ก๋์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ฐ๋ผ ํ๋ก๋์ ์๋น์ค๋ ์๋ํฌ์ธํธ, ๋ฐฑ์๋ ๋๋ ๋ ๋ค์ ์ก์ธ์ค๋ฅผ ์ง์ํ ์ ์์ต๋๋ค.
์๋ํฌ์ธํธ ์ง์
์ด ์น์ ์์๋ ์๋ํฌ์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ๊ฒ์ ์๋น์ค์ ์ก์ธ์คํ ๋ ์๋น์์ ์์ฐ์๊ฐ ์ฌ์ฉํ ์ ์๋ ๊ตฌ์ฑ ์ต์ ์ ์์ฝํฉ๋๋ค.
์๋น์ ๊ตฌ์ฑ
๋ค์ ํ์๋ ๋์ ํ๋ก๋์ ์ ํ์ ๋ฐ๋ผ ๊ฒ์๋ ์๋น์ค์ ์ก์ธ์คํ๋ ์๋ํฌ์ธํธ์ ์ง์๋๋ ๊ตฌ์ฑ ์ต์ ๊ณผ ๊ธฐ๋ฅ์ด ์์ฝ๋์ด ์์ต๋๋ค.
ํ๋ก๋์ ๊ตฌ์ฑ
๋ค์ ํ์๋ ์๋ํฌ์ธํธ์์ ์ก์ธ์คํ๋ ๊ฒ์๋ ์๋น์ค์ ์ง์๋๋ ๊ตฌ์ฑ ์ต์ ๊ณผ ๊ธฐ๋ฅ์ด ์์ฝ๋์ด ์์ต๋๋ค.
ํ๋ก๋์ ์ ํ | ํ๋ก๋์ ๊ตฌ์ฑ(๊ฒ์๋ ์๋น์ค) | |||
---|---|---|---|---|
์ง์๋๋ ํ๋ก๋์ ๋ฐฑ์๋ | PROXY ํ๋กํ ์ฝ(TCP ํธ๋ํฝ๋ง ํด๋น) | IP ๋ฒ์ | ||
๋ฆฌ์ ๊ฐ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ(ํ๋ฆฌ๋ทฐ) |
|
|
||
๋ด๋ถ ํจ์ค ์ค๋ฃจ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ |
|
|
||
๋ด๋ถ ํ๋กํ ์ฝ ์ ๋ฌ(๋์ ์ธ์คํด์ค) |
|
|
||
ํฌํธ ๋งคํ ์๋น์ค |
|
|
||
๋ฆฌ์ ๋ณ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ |
|
|
||
๋ฆฌ์ ๋ด๋ถ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ |
|
|
||
Secure Web Proxy |
|
|
๋ถํ ๋ถ์ฐ๊ธฐ๋ง๋ค ์ง์ํ๋ ํฌํธ ๊ตฌ์ฑ์ด ๋ค๋ฆ ๋๋ค. ์ผ๋ถ ๋ถํ ๋ถ์ฐ๊ธฐ๋ ๋จ์ผ ํฌํธ๋ฅผ ์ง์ํ๊ณ , ์ผ๋ถ ๋ถํ ๋ถ์ฐ๊ธฐ๋ ํฌํธ ๋ฒ์๋ฅผ ์ง์ํ๊ณ , ์ผ๋ถ ํฌํธ๋ ๋ชจ๋ ํฌํธ๋ฅผ ์ง์ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ํฌํธ ์ฌ์์ ์ฐธ์กฐํ์ธ์.
๋ฐฑ์๋ ์ง์
๊ฒ์๋ ์๋น์ค์ฉ Private Service Connect ๋ฐฑ์๋์๋ ์๋น์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ํ๋ก๋์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ผ๋ ๋ ๊ฐ์ง ๋ถํ ๋ถ์ฐ๊ธฐ๊ฐ ํ์ํฉ๋๋ค. ์ด ์น์ ์์๋ ๋ฐฑ์๋๋ฅผ ์ฌ์ฉํ์ฌ ๊ฒ์ ์๋น์ค์ ์ก์ธ์คํ ๋ ์๋น์์ ์์ฐ์๊ฐ ์ฌ์ฉํ ์ ์๋ ๊ตฌ์ฑ ์ต์ ์ ์์ฝํฉ๋๋ค.
์๋น์ ๊ตฌ์ฑ
์ด ํ์์๋ ๊ฒ์๋ ์๋น์ค์ Private Service Connect ๋ฐฑ์๋์์ ์ง์ํ๋ ์๋น์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๊ฐ ์๋น์ ๋ถํ ๋ถ์ฐ๊ธฐ์์ ์ฌ์ฉํ ์ ์๋ ๋ฐฑ์๋ ์๋น์ค ํ๋กํ ์ฝ์ ์ค๋ช ํฉ๋๋ค. ์๋น์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ ์ง์๋๋ ํ๋ก๋์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ํธ์คํ ๋๋ ๊ฒ์๋ ์๋น์ค์ ์ก์ธ์คํ ์ ์์ต๋๋ค.
์๋น์ ๋ถํ ๋ถ์ฐ๊ธฐ | ํ๋กํ ์ฝ | IP ๋ฒ์ |
---|---|---|
|
IPv4 | |
|
IPv4 | |
์ ์ญ ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ(์ฌ๋ฌ ๋ฆฌ์ ์ง์) ์ฐธ๊ณ : ๊ธฐ๋ณธ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ๋ ์ง์๋์ง ์์ต๋๋ค. |
|
IPv4 |
์ ์ญ ์ธ๋ถ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ ์ด ๋ถํ ๋ถ์ฐ๊ธฐ๋ฅผ Private Service Connect NEG์ ์ฐ๊ฒฐํ๋ ค๋ฉด Google Cloud CLI๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ API ์์ฒญ์ ์ ์กํฉ๋๋ค. ์ฐธ๊ณ : ๊ธฐ๋ณธ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ๋ ์ง์๋์ง ์์ต๋๋ค. |
|
IPv4 |
|
IPv4 | |
|
IPv4 | |
|
IPv4 | |
|
IPv4 |
ํ๋ก๋์ ๊ตฌ์ฑ
๋ค์ ํ์์๋ ๊ฒ์๋ ์๋น์ค์ Private Service Connect ๋ฐฑ์๋์์ ์ง์ํ๋ ํ๋ก๋์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๊ตฌ์ฑ์ ์ค๋ช ํฉ๋๋ค.
ํ๋ก๋์ ์ ํ | ํ๋ก๋์ ๊ตฌ์ฑ(๊ฒ์๋ ์๋น์ค) | ||||
---|---|---|---|---|---|
์ง์๋๋ ํ๋ก๋์ ๋ฐฑ์๋ | ์ ๋ฌ ๊ท์น ํ๋กํ ์ฝ | ์ ๋ฌ ๊ท์น ํฌํธ | ํ๋ก์ ํ๋กํ ์ฝ | IP ๋ฒ์ | |
๋ฆฌ์ ๊ฐ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ(ํ๋ฆฌ๋ทฐ) |
|
|
๋จ์ผ, ๋ค์ค ๋๋ ๋ชจ๋ ํฌํธ ์ง์ | IPv4 | |
๋ด๋ถ ํจ์ค ์ค๋ฃจ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ |
|
|
ํ๋ก๋์ ํฌํธ ๊ตฌ์ฑ์ ์ฐธ์กฐํ์ธ์. | IPv4 | |
๋ฆฌ์ ๋ณ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ |
|
|
๋จ์ผ ํฌํธ ์ง์ | IPv4 | |
๋ฆฌ์ ๋ด๋ถ ํ๋ก์ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ |
|
|
๋จ์ผ ํฌํธ ์ง์ | IPv4 | |
Secure Web Proxy |
|
|
ํด๋น ์ฌํญ ์์ | IPv4 |
ํ๋ก๋์ ํฌํธ ๊ตฌ์ฑ
Private Service Connect๋ฅผ ์ฌ์ฉํ์ฌ ๋ด๋ถ ํจ์ค ์ค๋ฃจ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ๊ฐ ๊ฒ์๋๋ฉด Private Service Connect ๋ฐฑ์๋๋ฅผ ์ฌ์ฉํ์ฌ ์๋น์ค์ ์ก์ธ์คํ๋ ์๋น์๋ ์๋น์ค์ ํต์ ํ๋ ๋ฐ ์ฌ์ฉํ ํฌํธ๋ฅผ ์์์ผ ํฉ๋๋ค. ํ๋ก๋์ ๋ด๋ถ ํจ์ค ์ค๋ฃจ ๋คํธ์ํฌ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ํ ์ ๋ฌ ๊ท์น์ ๋ง๋ค ๋ ๋ค์ ์ฌํญ์ ๊ณ ๋ คํ์ธ์.
- ์๋น์๊ฐ NEG๋ฅผ ๋ง๋ค ๋ ํฌํธ๋ฅผ ์ง์ ํ ์ ์๋๋ก ํ๋ก๋์ ์ ๋ฌ ๊ท์น์์ ์ฌ์ฉ๋๋ ํฌํธ๋ฅผ ์๋น์์๊ฒ ์ ๋ฌํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
์๋น์๊ฐ NEG๋ฅผ ๋ง๋ค ๋ ํ๋ก๋์ ํฌํธ๋ฅผ ์ง์ ํ์ง ์์ผ๋ฉด ํ๋ก๋์ ํฌํธ๋ ํ๋ก๋์ ์ ๋ฌ ๊ท์น ๊ตฌ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ๊ฒฐ์ ๋ฉ๋๋ค.
- ํ๋ก๋์ ์ ๋ฌ ๊ท์น์ด ๋จ์ผ ํฌํธ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์๋น์ ๋ฐฑ์๋๋ ๋์ผํ ํฌํธ๋ฅผ ์ฌ์ฉํฉ๋๋ค.
ํ๋ก๋์ ์ ๋ฌ ๊ท์น์์ ์ฌ๋ฌ ํฌํธ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ๋ค์์ด ์ ์ฉ๋ฉ๋๋ค.
- ํฌํธ
443
์ด ํฌํจ๋ ๊ฒฝ์ฐ ์๋น์ ๋ฐฑ์๋๋ ํฌํธ443
์ ์ฌ์ฉํฉ๋๋ค. - ํฌํธ
443
์ด ํฌํจ๋์ง ์์ ๊ฒฝ์ฐ ์๋น์ ๋ฐฑ์๋๋ ๋ชฉ๋ก์ด ์ํ๋ฒณ์์ผ๋ก ์ ๋ ฌ๋ ํ ๋ชฉ๋ก์ ์ฒซ ๋ฒ์งธ ํฌํธ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ์๋ฅผ ๋ค์ด ํฌํธ80
๊ณผ ํฌํธ1111
์ ์ง์ ํ๋ฉด ์๋น์ ๋ฐฑ์๋๋ ํฌํธ1111
์ ์ฌ์ฉํฉ๋๋ค. ํ๋ก๋์ ๋ฐฑ์๋์์ ์ฌ์ฉํ๋ ํฌํธ๋ฅผ ๋ณ๊ฒฝํ๋ฉด ์๋น์์ ๋ํ ์๋น์ค๊ฐ ์ค๋จ๋ ์ ์์ต๋๋ค.
์๋ฅผ ๋ค์ด ํฌํธ
443
๋ฐ8443
์ ์ฌ์ฉํ๋ ์ ๋ฌ ๊ท์น๊ณผ ํฌํธ443
๋ฐ8443
์์ ์๋ตํ๋ ๋ฐฑ์๋ VM์ผ๋ก ๊ฒ์๋ ์๋น์ค๋ฅผ ๋ง๋ ๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. ์๋น์ ๋ฐฑ์๋๊ฐ ์ด ์๋น์ค์ ์ฐ๊ฒฐ๋๋ฉด ํต์ ์ ํฌํธ443
์ ์ฌ์ฉํฉ๋๋ค.ํฌํธ
8443
์์๋ง ์๋ตํ๋๋ก ๋ฐฑ์๋ VM์ ๋ณ๊ฒฝํ๋ฉด ์๋น์ ๋ฐฑ์๋๋ ๋ ์ด์ ๊ฒ์๋ ์๋น์ค์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
- ํฌํธ
ํ๋ก๋์ ์ ๋ฌ ๊ท์น์์ ๋ชจ๋ ํฌํธ๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์๋น์ค ์๋น์๋ NEG๋ฅผ ๋ง๋ค ๋ ํ๋ก๋์ ํฌํธ๋ฅผ ์ง์ ํด์ผ ํฉ๋๋ค. ํฌํธ๋ฅผ ์ง์ ํ์ง ์์ผ๋ฉด ์๋น์ ๋ฐฑ์๋์์ ํฌํธ
1
์ ์ฌ์ฉํ๋ฏ๋ก ์๋ํ์ง ์์ต๋๋ค.
๊ณต์ VPC
์๋น์ค ํ๋ก์ ํธ ๊ด๋ฆฌ์๋ ๊ณต์ VPC ๋คํธ์ํฌ์ ๋ฆฌ์์ค์ ์ฐ๊ฒฐ๋๋ ์๋น์ค ์ฐ๊ฒฐ์ ๊ณต์ VPC ์๋น์ค ํ๋ก์ ํธ์ ๋ง๋ค ์ ์์ต๋๋ค.
๊ตฌ์ฑ์ ๋ค์์ ์ ์ธํ๊ณ ์ผ๋ฐ ์๋น์ค ์ฐ๊ฒฐ๊ณผ ๋์ผํฉ๋๋ค.
- ํ๋ก๋์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ์ ๋ฌ ๊ท์น์ ๊ณต์ VPC ๋คํธ์ํฌ์ IP ์ฃผ์์ ์ฐ๊ฒฐ๋ฉ๋๋ค. ์ ๋ฌ ๊ท์น์ ์๋ธ๋ท์ ์๋น์ค ํ๋ก์ ํธ์ ๊ณต์ ๋์ด์ผ ํฉ๋๋ค.
- ์๋น์ค ์ฐ๊ฒฐ์๋ ๊ณต์ VPC ๋คํธ์ํฌ์ Private Service Connect ์๋ธ๋ท์ ์ฌ์ฉํฉ๋๋ค. ์ด ์๋ธ๋ท์ ์๋น์ค ํ๋ก์ ํธ์ ๊ณต์ ๋์ด์ผ ํฉ๋๋ค.
๋ก๊น
๋ฐฑ์๋ VM์ด ํฌํจ๋ ์๋ธ๋ท์ VPC ํ๋ฆ ๋ก๊ทธ๋ฅผ ์ฌ์ฉ ์ค์ ํ ์ ์์ต๋๋ค. ๋ก๊ทธ์๋ Private Service Connect ์๋ธ๋ท์ ๋ฐฑ์๋ VM๊ณผ IP ์ฃผ์ ๊ฐ์ ํ๋ฆ์ด ํ์๋ฉ๋๋ค.
VPC ์๋น์ค ์ ์ด
VPC ์๋น์ค ์ ์ด์ Private Service Connect๋ ์๋ก ํธํ๋ฉ๋๋ค. Private Service Connect ์๋ํฌ์ธํธ๊ฐ ๋ฐฐํฌ๋ VPC ๋คํธ์ํฌ๊ฐ VPC ์๋น์ค ์ ์ด ๊ฒฝ๊ณ์ ์์ผ๋ฉด ์๋ํฌ์ธํธ๊ฐ ๋์ผํ ๊ฒฝ๊ณ์ ์ํฉ๋๋ค. ์๋ํฌ์ธํธ๋ฅผ ํตํด ์ก์ธ์คํ๋ ๋ชจ๋ VPC ์๋น์ค ์ ์ด ์ง์ ์๋น์ค์๋ ํด๋น VPC ์๋น์ค ์ ์ด ๊ฒฝ๊ณ์ ์ ์ฑ ์ด ์ ์ฉ๋ฉ๋๋ค.
์๋ํฌ์ธํธ๋ฅผ ๋ง๋ค๋ฉด ์๋น์ ํ๋ก์ ํธ์ ์ ์์ ํ๋ก์ ํธ ๊ฐ์ ์ ์ด ์์ญ API ํธ์ถ์ด ์ํ๋์ด Private Service Connect ์ฐ๊ฒฐ์ด ์ค์ ๋ฉ๋๋ค. ๋์ผํ VPC ์๋น์ค ์ ์ด ๊ฒฝ๊ณ์ ์๋ ์๋น์ ํ๋ก์ ํธ์ ์ ์์ ํ๋ก์ ํธ ๊ฐ์ Private Service Connect ์ฐ๊ฒฐ์ ์ค์ ํ๋ ค๋ฉด ์ด๊ทธ๋ ์ค ์ ์ฑ ์ ์ฌ์ฉํ ๋ช ์์ ์น์ธ์ด ํ์ํ์ง ์์ต๋๋ค. ์๋ํฌ์ธํธ๋ฅผ ํตํ VPC ์๋น์ค ์ ์ด ์ง์ ์๋น์ค์์ ํต์ ์ VPC ์๋น์ค ์ ์ด ๊ฒฝ๊ณ๋ก ๋ณดํธ๋ฉ๋๋ค.
์๋น์ ์ฐ๊ฒฐ ์ ๋ณด ๋ณด๊ธฐ
๊ธฐ๋ณธ์ ์ผ๋ก Private Service Connect๋ ์๋น์์ ์์ค IP ์ฃผ์๋ฅผ ์๋น์ค ์ ์์์ VPC ๋คํธ์ํฌ์ ์๋ Private Service Connect ์๋ธ๋ท ์ค ํ๋์ ์ฃผ์๋ก ๋ณํํฉ๋๋ค. ์๋น์์ ์๋ ์์ค IP ์ฃผ์๋ฅผ ๋ณด๋ ค๋ฉด ์๋น์ค๋ฅผ ๊ฒ์ํ ๋ PROXY ํ๋กํ ์ฝ์ ์ฌ์ฉ ์ค์ ํ๋ฉด ๋ฉ๋๋ค. Private Service Connect๋ PROXY ํ๋กํ ์ฝ ๋ฒ์ 2๋ฅผ ์ง์ํฉ๋๋ค.
๋ชจ๋ ์๋น์ค๊ฐ PROXY ํ๋กํ ์ฝ์ ์ง์ํ์ง๋ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ๊ธฐ๋ฅ ๋ฐ ํธํ์ฑ์ ์ฐธ์กฐํ์ธ์.
PROXY ํ๋กํ ์ฝ์ด ์ฌ์ฉ ์ค์ ๋๋ฉด PROXY ํ๋กํ ์ฝ ํค๋์์ ์๋น์์ ์์ค IP ์ฃผ์์ PSC ์ฐ๊ฒฐ ID(pscConnectionId
)๋ฅผ ๊ฐ์ ธ์ฌ ์ ์์ต๋๋ค.
PROXY ํ๋กํ ์ฝ ํค๋์ ํ์์ ์๋น์ ์๋ํฌ์ธํธ์ IP ๋ฒ์ ์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. ์๋น์ค ์ฐ๊ฒฐ์ ๋ถํ ๋ถ์ฐ๊ธฐ์ IPv6 ์ฃผ์๊ฐ ์๋ ๊ฒฝ์ฐ ์๋น์๋ IPv4 ์ฃผ์์ IPv6 ์ฃผ์๋ก ๋ชจ๋ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. ์์ ํ ํธ๋ํฝ์ IP ๋ฒ์ ์ ๋ํ PROXY ํ๋กํ ์ฝ ํค๋๋ฅผ ์์ ํ๊ณ ์ฝ๋๋ก ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ตฌ์ฑํฉ๋๋ค.
์ ํ๋ ์ฐ๊ฒฐ์ ํตํด ์ ์ก๋๋ ์๋น์ ํธ๋ํฝ์ ๊ฒฝ์ฐ ์๋น์์ ์์ค IP ์ฃผ์์ PSC ์ฐ๊ฒฐ ID๋ ์ ํ๋ Private Service Connect ์๋ํฌ์ธํธ๋ฅผ ์ฐธ์กฐํฉ๋๋ค.
์๋น์ค ์ฐ๊ฒฐ์ PROXY ํ๋กํ ์ฝ์ ์ฌ์ฉ ์ค์ ํ๋ฉด ๋ณ๊ฒฝ์ฌํญ์ด ์ ์ฐ๊ฒฐ์๋ง ์ ์ฉ๋ฉ๋๋ค. ๊ธฐ์กด ์ฐ๊ฒฐ์๋ PROXY ํ๋กํ ์ฝ ํค๋๊ฐ ํฌํจ๋์ง ์์ต๋๋ค.
ํ๋ก์ ํ๋กํ ์ฝ์ ์ฌ์ฉ ์ค์ ํ๋ ๊ฒฝ์ฐ ํด๋ผ์ด์ธํธ ์ฐ๊ฒฐ TCP ํ์ด๋ก๋์์ ์์ PROXY ํ๋กํ ์ฝ ํค๋๋ฅผ ํ์ฑํ๊ณ ์ฒ๋ฆฌํ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ ๋ฐฑ์๋ ์น ์๋ฒ ์ํํธ์จ์ด ๋ฌธ์๋ฅผ ์ฐธ์กฐํ์ธ์. ์๋น์ค ์ฐ๊ฒฐ์์ PROXY ํ๋กํ ์ฝ์ด ์ฌ์ฉ ์ค์ ๋์ด ์์ง๋ง ๋ฐฑ์๋ ์น ์๋ฒ๊ฐ PROXY ํ๋กํ ์ฝ ํค๋๋ฅผ ์ฒ๋ฆฌํ๋๋ก ๊ตฌ์ฑ๋์ง ์์์ผ๋ฉด ์น ์์ฒญ์ด ์๋ชป๋ ํ์์ผ ์ ์์ต๋๋ค. ์์ฒญ์ ํ์์ด ์๋ชป๋ ๊ฒฝ์ฐ ์๋ฒ๋ ์์ฒญ์ ํด์ํ ์ ์์ต๋๋ค.
Private Service Connect ์ฐ๊ฒฐ ID(pscConnectionId
)๋ PROXY ํ๋กํ ์ฝ ํค๋์ ์ ํ-๊ธธ์ด-๊ฐ(TLV) ํ์์ผ๋ก ์ธ์ฝ๋ฉ๋ฉ๋๋ค.
ํ๋ | ํ๋ ๊ธธ์ด | ํ๋ ๊ฐ |
---|---|---|
์ ํ | 1๋ฐ์ดํธ | 0xE0 (PP2_TYPE_GCP)
|
๊ธธ์ด | 2๋ฐ์ดํธ | 0x8 (8๋ฐ์ดํธ) |
๊ฐ | 8๋ฐ์ดํธ | ๋คํธ์ํฌ ์์์์ 8๋ฐ์ดํธ pscConnectionId |
์๋น์ ์ ๋ฌ ๊ท์น ๋๋ ํ๋ก๋์ ์๋น์ค ์ฒจ๋ถํ์ผ์์ 8๋ฐ์ดํธ pscConnectionId
๊ฐ์ ํ์ธํ ์ ์์ต๋๋ค.
pscConnectionId
๊ฐ์ ์ง์ ๋ ์์ ์ ๋ชจ๋ ํ์ฑ ์ฐ๊ฒฐ์ ๋ํด ์ ์ญ์ ์ผ๋ก ๊ณ ์ ํฉ๋๋ค. ํ์ง๋ง ์๊ฐ์ด ์ง๋จ์ ๋ฐ๋ผ ์ด๋ฌํ ์๋๋ฆฌ์ค์์ pscConnectionId
๊ฐ ์ฌ์ฌ์ฉ๋ ์ ์์ต๋๋ค.
์ง์ ๋ VPC ๋คํธ์ํฌ ๋ด์์ ์๋ํฌ์ธํธ(์ ๋ฌ ๊ท์น)๋ฅผ ์ญ์ ํ๊ณ ๋์ผํ IP ์ฃผ์๋ฅผ ์ฌ์ฉํด์ ์ ์๋ํฌ์ธํธ๋ฅผ ๋ง๋๋ ๊ฒฝ์ฐ ๋์ผํ
pscConnectionId
๊ฐ์ด ์ฌ์ฉ๋ ์ ์์ต๋๋ค.7์ผ ๋๊ธฐ ๊ธฐ๊ฐ์ด ์ง๋ ํ ์๋ํฌ์ธํธ(์ ๋ฌ ๊ท์น)๊ฐ ํฌํจ๋ VPC ๋คํธ์ํฌ๋ฅผ ์ญ์ ํ๋ฉด ํด๋น ์๋ํฌ์ธํธ์ ์ฌ์ฉ๋
pscConnectionId
๊ฐ์ด ๋ค๋ฅธ VPC ๋คํธ์ํฌ์ ๋ค๋ฅธ ์๋ํฌ์ธํธ์ ์ฌ์ฉ๋ ์ ์์ต๋๋ค.
๋๋ฒ๊น
๋ฐ ํจํท ์์ค ์ถ์ ์ ์ํด pscConnectionId
๊ฐ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
๋ณ๋์ 16๋ฐ์ดํธ Private Service Connect ์๋น์ค ์ฐ๊ฒฐ ID(pscServiceAttachmentId
) ID๋ ํ๋ก๋์ ์๋น์ค ์ฐ๊ฒฐ์์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
pscServiceAttachmentId
๊ฐ์ Private Service Connect ์๋น์ค ์ฐ๊ฒฐ์ ์๋ณํ๋ ์ ์ญ์ ์ผ๋ก ๊ณ ์ ํ ID์
๋๋ค. ๊ฐ์์ฑ ๋ฐ ๋๋ฒ๊น
์ฉ์ผ๋ก pscServiceAttachmentId
๊ฐ์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ด ๊ฐ์ PROXY ํ๋กํ ์ฝ ํค๋์ ํฌํจ๋์ง ์์ต๋๋ค.
๊ฐ๊ฒฉ ์ฑ ์
Private Service Connect์ ๊ฐ๊ฒฉ์ VPC ๊ฐ๊ฒฉ ์ฑ ์ ํ์ด์ง์ ์ค๋ช ๋์ด ์์ต๋๋ค.
ํ ๋น๋
ํ๋ก๋์ VPC ๋คํธ์ํฌ์ ์ก์ธ์คํ ์ ์๋ ๋ชจ๋ ์๋น์์ Private Service Connect ์๋ํฌ์ธํธ ๋ฐ ์ ํ๋ ์ฐ๊ฒฐ์ ์ด ์๋ PSC ILB consumer forwarding rules per producer VPC network
ํ ๋น๋์ ๋ฐ๋ผ ์ ์ด๋ฉ๋๋ค.
์๋ํฌ์ธํธ๋ ์ฐ๊ฒฐ๋ ์๋น์ค ์ฐ๊ฒฐ์ด ์ญ์ ๋๊ฑฐ๋ ์ฐ๊ฒฐ์ ๊ฑฐ๋ถํ๋๋ก ๊ตฌ์ฑ๋๋๋ผ๋ ์ญ์ ๋ ๋๊น์ง ์ด ํ ๋น๋์ ๊ธฐ์ฌํฉ๋๋ค. ์ ํ๋ ์ฐ๊ฒฐ์ Network Connectivity Center ํ๋ธ์์ ์ฐ๊ฒฐ ์ ํ๊ฐ ์ฌ์ฉ ์ค์ง๋๊ฑฐ๋ ์ ํ๋ ์ฐ๊ฒฐ์ ์คํฌํฌ๊ฐ ์ญ์ ๋๋๋ผ๋ ์ฐ๊ฒฐ๋ ์๋ํฌ์ธํธ๊ฐ ์ญ์ ๋ ๋๊น์ง ์ด ํ ๋น๋์ ๊ธฐ์ฌํฉ๋๋ค.
์จํ๋ ๋ฏธ์ค ์ก์ธ์ค
Private Service Connect ์๋น์ค๋ ์๋ํฌ์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ ๊ณต๋ฉ๋๋ค. ์ด๋ฌํ ์๋ํฌ์ธํธ๋ ์ง์๋๋ ์ฐ๊ฒฐ๋ ์จํ๋ ๋ฏธ์ค ํธ์คํธ์์ ์ก์ธ์ค๋ ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ ์จํ๋ ๋ฏธ์ค ํธ์คํธ์์ ์๋ํฌ์ธํธ ์ก์ธ์ค๋ฅผ ์ฐธ์กฐํ์ธ์.
์ ํ์ฌํญ
๊ฒ์๋ ์๋น์ค์ ์ ํ์ฌํญ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- ์ฌ๋ฌ ํ๋กํ ์ฝ(ํ๋กํ ์ฝ์ด
L3_DEFAULT
๋ก ์ค์ ๋จ)๋ก ๊ตฌ์ฑ๋ ๋ถํ ๋ถ์ฐ๊ธฐ๋ ์ง์๋์ง ์์ต๋๋ค. - ํจํท ๋ฏธ๋ฌ๋ง์ Private Service Connect์ ๊ฒ์๋ ์๋น์ค ํธ๋ํฝ์ ํจํท์ ๋ฏธ๋ฌ๋งํ ์ ์์ต๋๋ค.
- ๋ด๋ถ ํ๋กํ ์ฝ ์ ๋ฌ์ ์ฌ์ฉ๋๋ ์ ๋ฌ ๊ท์น์ ๊ฐ๋ฆฌํค๋ ์๋น์ค ์ฐ๊ฒฐ์ ๋ง๋ค๋ ค๋ฉด Google Cloud CLI ๋๋ API๋ฅผ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
๋ฌธ์ ๋ฐ ํด๊ฒฐ ๋ฐฉ๋ฒ์ ์๋ ค์ง ๋ฌธ์ ๋ฅผ ์ฐธ์กฐํ์ธ์.