본문 바로가기

VPC

(55)
[발표자료]네트워크 엔지니어를 위한 Public Cloud Today Keys : cloud, 클라우드, 네트워크, vpc, vnet, virtual, netwok, aws, azure, peering, endpoint, private 이번 포스팅은 지난 주 토요일(19.11.09)에 진행된 제 27회 네트워크 전문가 따라잡기 커뮤니티에서 발표한 자료입니다. 네트워크 엔지니어를 위한 Public Cloud라는 주제로 진행했으나, 실제 네트워크 엔지니어만을 위한 내용은 아니며, Public Cloud 네트워크에서 알아야 하는 라우팅, 피어링, 엔드포인트, 전용선 4가지 주제를 다루어보았습니다. 용
AWS - VPC : Part 14 [Traffic Mirroring] VPC Traffic Mirroring Today Keys : Mirroring, Traffic, 미러링, 미러, 트래픽, vpc, cloud,클라우드, target, source, target, filter, session 이번 포스팅에서 6월 25일에 출시된 AWS의 VPC 트래픽 미러링 서비스에 대한 포스팅입니다. 트래픽 미러링 기능을 통해 미러링된 패킷 분석을 통해서 이슈 해결이나, 보안적인 측면의 분석이나 모니터링을 수행하는 데 도움을 줄 수 있습니다. Traffic Mirror 요소 ▪ Source - Traffic을 수행 할 Mirror Source ▪ Target (Mirroring Destination) - Mirror된 Traffic의 Destination - Target은 Networ..
GCP - VPC Network 2 (Route 1) Today Keys : GCP, Google, cloud , platform, 클라우드, 네트워크, network, route, routing, 경로, vpc, system GCP에서의 라우팅에 관련된 첫 번째 정리입니다. GCP에서의 시스템 생성결과 커스텀 경로에 따른 4가지 분류 유형에 대해서 간단히 정리해 보았습니다. 실제 GCP에서의 관련 내용에 대한 실습 포스팅은 추후에 진행 될 예정입니다. GCP 경로 유형 시스템 생성 경로(System-generagted routes) ▪ 사용자가 네트워크/서브넷 생성 및 서브넷의 보조 IP 범위 수정 시 자동으로 생성되는 경로 ▪ 기본적으로 인터넷을 향하는 default route가 있으며, default-internet-gateway를 통해서 통신 가능하..
GCP - VPC Network 1 Today Keys : GCP, google, cloud, 클라우드, 네트워크, vpc, network, ip, address GCP 네트워크에 대한 간략한 정리 내용입니다. 기존에 지원하던 Legacy Network와 현재 권고되는 VPC Network에 대한 내용과 서브넷과 IP Address에 대한 내용입니다. 물론 GCP 웹에서 제공되는 내용이지만, 개인적인 정리를 위해서 정리한 것을 공유합니다. VPC Network(Subnet Network) ▪ VPC 네트워크는 Global 리소스 - VPC에 연결된 라우터와 방화벽 규칙도 Global 리소스 ▪ VPC 네트워크 내의 서브넷은 Region 리소스 - Legacy 네트워크는 서브넷이 Global 리소스 ▪ Cloud Console 및 glcou..
Cloud Design : Part 1 - Public/On-premise 연동 Today Keys : Public, Hybrid, On-premise, 전용선, 이중화, Direct Connect, Express Route, VPC, AWS, Azure 이번 포스팅은 Public Cloud와 On-premise 연동과 관련된 구성에 대한 내용입니다. Public Cloud에 접근하기 위한 방법으로는 인터넷 망을 통한 접근, VPN을 이용한 접근, 전용선을 통한 접근 으로 볼 수 있습니다. 이 때 On-premise와 연동하는 방법으로는 VPN과 전용회선을 사용하게 됩니다. Public과 On-premise을 연동 시에는 단일로 구성을 할 수도 있지만, 서비스 가용성을 위해서는 이중화 구성이 필요합니다. 일반적인 이중화와 마찬가지로 Public과 On-premise 간의 이중화도 이..
AWS - VPC : Part 13 [Endpoint-5] Today Keys :Endpoint, Service, 엔드포인트, 서비스, Private Link, VPC, AWS, cloud, 아마존, Amazon, NLB, ELB 이번 포스팅은 VPC Endpoint Service를 생성하고, 생성한 Endpoint Service를 Endpoint(Private link)로 생성해서 직접 사용해보는 2번째 예제입니다. 1번째에서는 NLB를 '인터넷 연결'용으로 생성하였고, 이번 포스팅에서는 '내부'용으로 생성해서 Endpoint Service를 연결합니다. 본 예제에서 다뤄지는 최종 그림은 다음과 같습니다. ※ 설명에 필요한 컴포넌트만 넣었으면, 전체 컴포넌트가 표기되진 않았습니다. 관련 포스팅 : AWS - VPC : Part 12 [Endpoint-4] AW..
AWS - VPC : Part 12 [Endpoint-4] Today Keys :Endpoint, Service, 엔드포인트, 서비스, Private Link, VPC, AWS, cloud, 아마존, Amazon, NLB, ELB 이번 포스팅은 VPC Endpoint Service를 생성하고, 생성한 Endpoint Service를 Endpoint(Private link)로 생성해서 직접 사용해보는 예제입니다. 본 에제에서 다뤄지는 최종 그림은 다음과 같습니다. ※ 설명에 필요한 컴포넌트만 넣었으면, 전체 컴포넌트가 표기되진 않았습니다. 관련 포스팅 : AWS - VPC : Part 11 [Endpoint-3] AWS - VPC : Part 9 [Endpoint-2] AWS - VPC : Part 8 [Endpoint-1] Endpoint Service는 End..
AWS - Direct Connect : Part 2 [Hosted Connected] Today Keys : direct, connect, dx, router, 전용선, dedicated, hosted, AWS, VPC, APN, 가상, VIF, sub, 이번 포스팅은 AWS와 On-premise를 전용선으로 연동하는 Direct Connect 중에서 Hosted 방식의 연동 예제입니다. 본 포스팅에서는 Direct Connect 관점에서만 예제를 진행하고, 사전에 VPC 설정 등은 다루지 않습니다. 본 포스팅에서는 1개의 VPC(VGW)와 Sub 1G를 연동하는 Hosted Direct Connect 를 구성합니다. 최종 구성 이후의 그림과 같으며, 예제를 시작하기 전에는 Sub 1G를 제공하는 APN파트너와 전용선 개통이 완료된 상태로 가정하고 진행합니다. Sub 1G를 사용하기 위해..