주:

Oracle Cloud Infrastructure에서 리소스별 경로 지정 구성

소개

리소스별 경로 지정은 특정 VNIC 또는 해당 VNIC(가상 네트워크 인터페이스 카드)와 연관된 개별 IP 주소에서 직접 경로 지정 규칙을 정의하는 기능을 나타냅니다. 이는 서브넷 레벨 경로 테이블에만 의존하는 대신 요구사항이 서로 다른 경우 단일 서브넷의 각 리소스에 맞게 조정된 향상된 경로 지정 제어를 제공합니다. 이를 통해 조직은 소스를 기반으로 적절한 대상 리소스로 데이터를 경로 지정하여 네트워크 트래픽을 최적화하고 성능을 향상시킬 수 있습니다.

리소스별 라우팅을 통해 Oracle Cloud Infrastructure(OCI) 사용자는 개별 리소스에 적용되는 라우팅 정책을 구성하여 트래픽이 애플리케이션 아키텍처를 최적으로 지원하는 방식으로 전달되도록 할 수 있습니다. 네트워크 제어 기능이 향상되어 복잡한 클라우드 환경을 보다 쉽게 관리할 수 있습니다. 이 경로 지정 방법은 트래픽을 특정 리소스로 경로 지정하는 방법을 정의하여 트래픽 흐름을 개선하는 데 도움이 됩니다.

목표

이 사용지침서에서는 OCI 내의 리소스별 라우팅에 대한 포괄적인 이해를 제공합니다.

이미지

필요 조건

주: 각 예제는 서로 독립적으로 준비됩니다. 어떤 순서로든 작업할 수 있습니다.

예 1: OCI 네트워크 방화벽을 통해 하나의 VM(가상 머신)에 대해서만 인터넷 트래픽 검사

목표 예:

이 예에서는 특정 VM의 아웃바운드 인터넷 트래픽을 OCI 네트워크 방화벽을 통해 라우팅하여 NAT 게이트웨이에 도달하기 전에 이를 검사 및 보호하고 동일한 서브넷의 두번째 VM에 대한 방화벽을 우회하는 데 중점을 둡니다. 리소스별 라우팅이 없으면 이 시나리오를 구현하기 위해 각 인스턴스를 다른 서브넷에 배치해야 합니다.

이미지

필요 조건 예:

이 설계에 맞게 일부 필수 구성 요소를 구성합니다. 이는 기본적으로 전용 서브넷에 있는 컴퓨트 인스턴스 2개로, 동일한 VCN에 있는 별도의 서브넷에 있는 네트워크 방화벽과 함께 제공됩니다.

이미지

작업 1: Linux-VM-2에서 인터넷으로 트래픽을 검사하도록 OCI 네트워크 방화벽 준비

작업 1.1: 방화벽 서브넷 경로 지정 및 보안 설정

이 작업에서는 서브넷 레벨 경로 테이블을 생성하고 지정했습니다. 즉, 이 서브넷 내에 배치된 모든 리소스가 정의된 경로 지정 규칙에 따라 제어됩니다.

작업 1.2: NAT 게이트웨이 경로 테이블 생성 및 지정

작업 1.3: 방화벽 로그 사용 및 정책 확인

참고: 이 자습서에서는 OCI Network Firewall을 사용하지만 타사 방화벽과 동일한 시나리오를 복제할 수 있습니다.

작업 2: 사용자 정의 경로 테이블 생성

작업 3: VNIC에 사용자 정의 경로 테이블 지정

작업 4: 테스트 및 검증

예 2: Oracle Services Network 전용 트래픽과 인터넷 트래픽 분리

목표 예:

이 예에서는 동일한 서브넷 내의 두 리소스를 서로 다른 경로로 구성하여 별도의 게이트웨이를 통해 Oracle 서비스 네트워크 및 인터넷으로 트래픽을 전달하는 방법을 보여줍니다. Linux-VM-1는 Oracle Jeddah 데이터 센터로 제한된 공용 인터넷을 통해 라우팅하지 않고 Oracle 서비스 네트워크, 특히 OCI Object Storage에만 액세스해야 하는 반면, Linux-VM-2는 아웃바운드 인터넷 액세스가 필요합니다. 즉, Oracle 서비스 네트워크 내의 공용 IP 주소에 대한 액세스를 의미합니다. 리소스별 라우팅이 없으면 이 시나리오를 구현하기 위해 각 인스턴스를 다른 서브넷에 배치해야 합니다.

이미지

필요 조건 예:

이 설계에 맞게 일부 필수 구성 요소를 구성합니다. 기본적으로 프라이빗 서브넷에 두 개의 컴퓨트 인스턴스가 있습니다.

이미지

작업 1: 사용자 정의 경로 테이블 생성

작업 2: VNIC에 사용자 정의 경로 테이블 지정

작업 3: OCI 오브젝트 스토리지 버킷 생성

OCI Object Storage 버킷은 OCI에서 객체(파일 및 데이터)를 저장 및 구성하는 데 사용되는 논리적 컨테이너입니다.

작업 4: 테스트 및 검증

작업 4.1: Oracle Services Network에 액세스할 수 있도록 VM 준비

작업 4.2: Linux-VM-1에서 Oracle Services Network 액세스로 테스트

작업 4.3: 인터넷 액세스에 대한 Linux-VM-2 테스트

결론

이 자습서에서는 두 가지 심층적인 기술 예제를 통해 OCI의 리소스별 라우팅을 통해 동일한 서브넷 내의 개별 VNIC에 커스터마이징 라우팅 테이블을 직접 적용하여 네트워크 트래픽을 정확하게 제어하는 방법을 설명했습니다. 또한 이 기능이 최신 클라우드 네트워크 설계에 제공하는 유연성과 효율성을 강조하면서 리소스별 라우팅과 기존 서브넷 레벨 라우트 테이블의 주요 차이점을 강조했습니다.

확인

추가 학습 자원

docs.oracle.com/learn에서 다른 실습을 탐색하거나 Oracle Learning YouTube 채널에서 더 많은 무료 학습 콘텐츠에 액세스하세요. 또한 Oracle Learning Explorer가 되려면 education.oracle.com/learning-explorer을 방문하십시오.

제품 설명서는 Oracle Help Center를 참조하십시오.