tencent cloud

피드백

네트워크 기획

마지막 업데이트 시간:2024-02-02 10:31:24
    Tencent Virtual Private Cloud(VPC)는 Tencent Cloud에서 사용자가 정의한 논리적 격리된 가상 네트워크입니다. 사용자는 VPC 내에서 IP 대역 분할, IP 주소 및 라우팅 정책 등을 자유롭게 정의할 수 있으므로 VPC를 선택하길 권장합니다.
    사용자가 Tencent Cloud VPC를 더 효과적으로 사용할 수 있도록, Tencent Cloud는 네트워크 계획과 관련된 아래의 제안을 제공합니다.

    VPC 수량 확인

    기본 특성:
    사설망 간에는 기본적으로 상호 통신이 불가능합니다. 서로 다른 사설망 간 통신이 필요한 경우 피어링 연결 또는 클라우드 네트워킹을 사용해 주십시요.
    같은 VPC에 있는 다른 가용존의 내부 네트워크는 서로 통신할 수 있도록 기본 설정되어 있습니다.
    관련 제안:
    여러 리전에 시스템을 배포해야 하는 비즈니스가 있어, 여러 VPC를 사용해야 한다면 가까운 리전에 VPC를 생성함으로써 액세스 딜레이 시간을 낮추고 액세스 속도를 높일 수 있습니다.
    현재 리전에 여러 비즈니스 세트가 배포된 상황에서 서로 다른 비즈니스 간의 네트워크 격리가 필요하다면 현재 리전에서 각 비즈니스에 해당하는 VPC를 설정할 수 있습니다.
    다중 리전 배포에 대한 수요가 없거나 각 서비스 간의 네트워크 격리가 필요하지 않다면 VPC를 하나만 사용할 수 있습니다.

    서브넷 분할 확인

    기본 특성:
    서브넷은 VPC 에 있는 IP 주소 블록입니다. VPC의 모든 클라우드 리소스는 반드시 서브넷에 배포되어야 합니다.
    같은 VPC에서 서브넷 IP 대역은 중복될 수 없습니다.
    Tencent Cloud는 초기 개인 IP 주소를 자동으로 VPC의 IP 대역에 할당하고, Tencent Cloud의 VPC CIDR에서는 세 가지 사설 IP 대역 중 하나를 사용할 수 있습니다. IP 주소 범위는 다음과 같으며, 마스크 범위는 16-28 사이여야 합니다. 자세한 값은 인스턴스가 속한 VPC에 의해 결정됩니다.
    10.0.0.0-10.255.255.255
    172.16.0.0-172.31.255.255
    192.168.0.0-192.168.255.255
    VPC 생성 완료 후에는 IP 대역을 수정할 수 없습니다.
    관련 제안:
    기본 네트워크 또는 IDC 네트워크에 통신되지 않는 VPC 서브넷일 경우 위에 서술된 IP 대역 중 하나를 선택하여 신규 서브넷을 생성할 수 있습니다.
    기본 네트워크와의 통신이 필요할 경우 요구 사항에 따라 10.[0~47].0.0/16 및 해당하는 서브셋의 네트워크를 설정할 수 있습니다.
    VPN을 구축해야 할 경우 로컬 IP 대역(VPC의 IP 대역)과 피어 IP 대역(사용자의 IDC IP 대역)이 중첩될 수 없으므로 서브넷을 생성할 때 반드시 피어 IP 대역을 피해야 합니다.
    IP 대역 분할 시 IP 대역의 IP 용량, 즉 사용 가능한 IP 수가 얼마인지 고려해야 합니다.
    같은 VPC에 있는 비즈니스에서는 비즈니스 모듈에 따라 서브넷을 분할하시기 바랍니다. 예시, 서브넷 A는 Web 레이어에, 서브넷 B는 논리 레이어에, 서브넷 C는 DB 레이어에 배포하면 네트워크 ACL과 결합하여 수월하게 액세스 제어 또는 필터링을 진행할 수 있습니다.

    라우팅 정책 확인

    기본 특성:
    라우팅 테이블은 일련의 라우팅 규칙으로 구성되며, VPC 서브넷의 아웃바인드 트래픽 제어에 사용됩니다.
    각각의 서브넷 모두 하나의 라우팅 테이블과 연결되어야 하며, 하나만 연결할 수 있습니다.
    각각의 라우팅 테이블을 여러 서브넷과 연결할 수 있습니다.
    사용자가 VPC를 구축하면 시스템에서 기본 라우팅 테이블을 자동으로 생성합니다. 기본 라우팅 테이블은 VPC의 내부 네트워크가 통신되었음을 의미합니다.
    관련 제안:
    서브넷의 트래픽 방향을 특별히 제어할 필요가 없다면, 기본 VPC의 내부 네트워크가 통신된 상황에서 사용자 정의 라우팅 정책 설정 없이 기본 라우팅 테이블을 사용하면 됩니다.
    서브넷의 트래픽 방향을 특별히 제어할 필요가 없다면, 공식 홈페이지의 라우팅 테이블에서 자세한 내용을 참조 할 수 있습니다.
    VPC 관련 더 자세한 내용은 VPC를 참조 바랍니다.
    문의하기

    고객의 업무에 전용 서비스를 제공해드립니다.

    기술 지원

    더 많은 도움이 필요하시면, 티켓을 통해 연락 바랍니다. 티켓 서비스는 연중무휴 24시간 제공됩니다.

    연중무휴 24시간 전화 지원