본문 바로가기

vNet

(9)
Azure Kubernets Service(AKS) : Network Part 2 Today Keys : kubenet, address, space, subnet, ip, range, aks, azure, kubernetes, 네트워크, cluster, vnet, network Azure AKS Cluster 생성 시, Azure Portal에서 Kubenet으로 구성하는 경우에는 AKS 네트워크에 대한 설정이 자동으로 이뤄지기 때문에 원하는 네트워크 대역을 설정할 수 없습니다. 이를 수동으로 설정하기 위해서는 Azure CLI로 AKS를 생성할 수 있습니다. 이번 포스팅에서는 Azure Portal에서와 Azure CLI에서 AKS Cluster를 생성해서 나오는 AKS 네트워크 설정을 간단히 알아봅니다. 참고로 본 포스팅에서는 kubenet으로 AKS Cluster 생성 시에 네트..
Azure - Network Security Group(NSG) Today Keys : Network Security Group, NSG, Azure, 보안, ingress, egress, 정책, 트래픽, 필터링, VNet Azure의 Network Security Group에 대한 포스팅입니다. Network Security Group ▪ Azure VNet 리소스와 주고 받는 네트워크 트래픽 필터링 ▪ 트래픽 필터링을 위해서 5 tuple(Source / Source Port / Destinatin / Destinatin Port / Protocol)로 정책 설정 ▪ Top Down 방식으로 우선순위가 높은 정책을 먼저 적용 ▪ Inbound/Outbound 양방향 지원 ▪ NSG 당 최대 1000개의 정책 설정 가능 ▪ 서브넷과 네트워크 인터페이스에 적용이 가능..
Azure Kubenetes Service(AKS) : Network Part 1 Today Keys :AKS, network, kubenetes, kubenet, CNI, vnet, cluster, 네트워크, 쿠버네티스, cloud Azure의 Managed Kubernetes 서비스인 AKS의 네트워크에 대한 첫 번째 포스팅입니다. 2가지 네트워크 모든 Kubenet 네트워킹, Azure CNI 네트워킹과 Load Balancer에 대한 정리입니다. Kubenet 네트워킹 ▪ AKS 클러스터에서의 기본 네트워킹 방식 ▪ Node는 VNet 서브넷 IP를 할당받고, Pod는 별도의 IP Address에서 할당 ▪ Node만 라우팅이 가능한 대역을 할당받고, Pod는 NAT를 이용해서 외부와 통신 ▪ IP 주소 공간을 절약 ▪ Kubernets 내부 또는 외부 부하분산 장치를 사용하여..
Azure - VirtualWAN Part 2 Today Keys : Virtual WAN , vWAN , VPN , Hub , VNet , 허브 , Gateway , Azure , 가상 , cloud , 애저 , network 이번 포스팅은 Azure Virtual WAN에 대한 두 번째 포스팅입니다. 지난 포스팅에서는 Virtual WAN을 만들고 Virtual WAN을 통해서 Azure VNet 간의 통신을 했고, 이번 포스팅에서는 Site-to-Site VPN을 Azure Virtual WAN에 연결해서, On-Premise VPN Site와 Azure VNet 간의 통신이 되도록 하는 예제입니다. 아래 구성도는 이번 예제에서 진행하는 구성도입니다. Virtual WAN에 Site-to-Site VPN을 연결하고 통신 테스트를 합니다. Vir..
[발표자료]네트워크 엔지니어를 위한 Public Cloud Today Keys : cloud, 클라우드, 네트워크, vpc, vnet, virtual, netwok, aws, azure, peering, endpoint, private 이번 포스팅은 지난 주 토요일(19.11.09)에 진행된 제 27회 네트워크 전문가 따라잡기 커뮤니티에서 발표한 자료입니다. 네트워크 엔지니어를 위한 Public Cloud라는 주제로 진행했으나, 실제 네트워크 엔지니어만을 위한 내용은 아니며, Public Cloud 네트워크에서 알아야 하는 라우팅, 피어링, 엔드포인트, 전용선 4가지 주제를 다루어보았습니다. 용
Azure VNet - Peering 3 Today Keys : Azure, Peering, 피어링, Global, VNet, Virtual, Cloud, Network, NSG, 네트워크,보안,그룹,클라우드,애저 관련 포스팅 : Azure VNet - Peering 1 Azure VNet - Peering 2 네트워크 보안 그룹(NSG)를 이용하여 피어링(Peering) 맺은 VNet 간의 통신 제어 - 가상 네트워크(VNet) 간의 피어링(Peering)을 연결하고 나면, 가상 네트워크에서 선언한 IP 주소 공간은 별도의 설정이 필요없이 라우팅이 됩니다. - 피어링을 맺은 가상 네트워크 간의 통신을 제어하려면 네트워크 보안 그룹(NSG)를 이용해서 할 수 있습니다. - 아래의 구성도는 앞의 포스팅에서 살펴보았던 두 가상 네트워크 간의 피어링..
Azure VNet- Peering 2 Today Keys : Azure, Peering, 피어링, Global, VNet, Virtual, Cloud, Network * 관련 포스팅 : Azure VNet - Peering 1 Azure VNet - Peering 3 피어링(Peering) 구성하기 - 사전에 2개의 VNet을 구성하고, 각 VNet에는 2개의 서브넷이 존재합니다. - 서브넷 별로 1개의 Instance가 존재하고, VNet 간에는 IP 주소 공간이 중복되지 않도록 설계 : 초기 VNet 구성 시에 주소 공간이 중복되는 경우, 주소 공간 생성 시 경고 메시지 발생합니다. - 동일 VNet의 Instance 간에는 정상적으로 통신이 가능하나, 서로 다른 VNet의 Instance 간에는 통신이 불가 먼저 ZIGI-VNet 1에..
Azure VNet - Peering 1 Today Keys : Azure, Peering, 피어링, Global, VNet, Virtual, Cloud, Network 관련 포스팅 : Azure VNet - Peering 2 Azure VNet - Peering 3 피어링(Peering) - Azure의 독립적인 가상 네트워크인 VNet 간을 서로 연결해주는 기능 - Peering으로 연결된 VNet 간에는 Azure 백본을 이용해서 라우팅 Peering 구분 - VNet 피어링 : 동일 Azure 리전 내에 있는 VNet 간의 연결 - 글로벌 VNet 피어링 : 서로 다른 Azure 리전에 있는 VNet 간의 연결 Peering 특징 - Peering으로 VNet 연결 시에는 VNet의 인스턴스 간의 통신을 위한 별도의 라우팅 설정 필요 없..