9장. 인스턴스에 대한 공용 액세스 제공

새 인스턴스는 인스턴스가 할당된 네트워크에서 고정 IP 주소가 있는 포트를 자동으로 수신합니다. 이 IP 주소는 비공개이며 인스턴스가 삭제될 때까지 인스턴스와 영구적으로 연결됩니다. 고정 IP 주소는 인스턴스 간 통신에 사용됩니다.

공용 IP 주소가 인스턴스에 직접 할당되는 공유 외부 네트워크에 직접 공용 인스턴스를 연결할 수 있습니다. 이는 프라이빗 클라우드에서 작업하는 경우 유용합니다.

외부 공급자 네트워크에 대한 라우팅된 연결이 있는 프로젝트 네트워크를 통해 인스턴스에 대한 공용 액세스를 제공할 수도 있습니다. 퍼블릭 클라우드에서 작업하거나 공용 IP 주소가 제한된 경우 기본 방법입니다. 프로젝트 네트워크를 통해 공용 액세스를 제공하려면 게이트웨이가 외부 네트워크로 설정된 라우터에 프로젝트 네트워크를 연결해야 합니다. 외부 트래픽이 인스턴스에 연결하려면 클라우드 사용자가 유동 IP 주소를 인스턴스와 연결해야 합니다.

공유 외부 네트워크 또는 라우팅된 공급자 네트워크에 연결되어 있는지 여부에 관계없이 인스턴스에서 및 에 대한 액세스를 제공하려면 SSH, ICMP 또는 HTTP와 같은 필수 프로토콜의 보안 그룹 규칙을 구성해야 합니다. 또한 인스턴스에 원격으로 액세스할 수 있도록 만드는 동안 인스턴스에 키 쌍을 전달해야 합니다.

9.1. 사전 요구 사항

  • 외부 네트워크에는 유동 IP 주소를 제공하는 서브넷이 있어야 합니다.
  • 프로젝트 네트워크는 게이트웨이로 구성된 외부 네트워크가 있는 라우터에 연결되어 있어야 합니다.