이 문서에서는 Virtual Private Cloud (VPC) 네트워크, 온프레미스 네트워크, 기타 클라우드 제공업체 네트워크를 연결하기 위한 토폴로지를 선택하는 데 도움이 되는 일반적인 Network Connectivity Center (NCC) 사용 사례를 설명합니다.
NCC를 사용하여 서로 다른 VPC 네트워크 연결
두 개 이상의 Virtual Private Cloud (VPC) 스포크를 허브에 연결하면 NCC가 스포크에서 나타내는 모든 VPC 네트워크 간에 서브넷 경로를 통한 연결을 제공합니다. 허브를 사용하면 대규모 메시 서브넷 연결 관리가 간소화됩니다. 허브에 연결할 수 있는 VPC 네트워크 수는 할당량을 참조하세요.
다음 다이어그램은 두 개의 VPC 스포크를 보여줍니다.
VPC 스포크를 온프레미스 네트워크에 연결
VPC 스포크는 다른 라우팅 VPC 네트워크에 있는 하이브리드 스포크를 사용하여 온프레미스 네트워크에 연결할 수 있습니다. 각 NCC 허브는 하이브리드 스포크로 추가된 Cloud Interconnect VLAN 연결, HA VPN 터널 또는 라우터 어플라이언스 VM 및 여러 VPC 스포크를 지원합니다.
라우터 어플라이언스 VM을 사용하여 네트워크 연결
NCC는 다음 두 가지 IPv4 연결 시나리오에서 라우터 어플라이언스 VM을 사용할 수 있습니다.
- 동적 경로를 사용하여 온프레미스 또는 다른 클라우드 제공업체 네트워크에 VPC 네트워크 연결하기
- 동적 경로를 사용하여 두 개의 VPC 네트워크를 서로 연결하기
이 옵션을 사용하면 Cloud Router에서 라우터 어플라이언스 VM에 대한 BGP 세션을 관리합니다.
외부 네트워크를 Google Cloud에 연결
다음 다이어그램에서는 라우터 어플라이언스 VM과 함께 하이브리드 스포크를 사용해서 두 개의 VPC 네트워크를 외부 네트워크에 연결합니다. Cloud Router VM에는 각 VPC 네트워크에 하나의 네트워크 인터페이스(NIC)가 있습니다.
이 사용 사례에 대한 자세한 내용은 타사 어플라이언스를 사용하는 사이트 간 토폴로지를 참조하세요.
VPC 네트워크 간 연결 관리
다음 다이어그램에서는 특수 방화벽 또는 패킷 검사 소프트웨어를 실행하는 라우터 어플라이언스 VM이 있는 하이브리드 스포크를 사용하여 두 개의 VPC 네트워크를 연결합니다.
자세한 내용은 타사 어플라이언스를 사용하는 VPC 간 토폴로지를 참조하세요.
Google 네트워크를 통한 데이터 전송 수행(사이트 간)
데이터 전송은 Google Cloud VPC 네트워크와 하이브리드 스포크를 사용하여 외부 네트워크 간에 IPv4 및 IPv6 (프리뷰) 연결을 제공합니다. 여러 온프레미스 네트워크 간에 또는 다른 클라우드 네트워크로 데이터를 전송할 수 있습니다.
하이브리드 스포크를 만들 때 해당 스포크에 대해 데이터 전송 옵션을 사용 설정할 수 있습니다. 동일한 허브에 연결된 하이브리드 스포크에 대해 데이터 전송이 사용 설정되면 각 라우터 어플라이언스 VM, Cloud VPN 터널 또는 Cloud Interconnect VLAN 연결에서 학습한 동적 경로가 동일한 허브에 연결된 하이브리드 스포크와 연결된 다른 VM, 터널 또는 VM 연결에 다시 공지됩니다. 데이터 전송을 위해서는 모든 하이브리드 스포크가 단일 VPC 네트워크의 라우터 어플라이언스 VM, Cloud VPN 터널 또는 Cloud Interconnect VLAN 연결을 참조해야 합니다.
예를 들어 데이터 센터가 뉴욕, 시드니, 도쿄에 있다고 가정해보세요. 지원되는 리소스를 사용해서 VPC 네트워크를 이러한 각 사이트에 연결한 후에는 각 네트워크를 나타내는 스포크를 만들 수 있습니다. 이 설정을 완료한 후에는 NCC가 3개 사이트 모두 간에 풀 메시 연결을 제공합니다.
다음 다이어그램에 표시된 것처럼 Cloud VPN, Cloud Interconnect, 라우터 어플라이언스와 같은 연결 리소스에 의존하는 스포크를 만들 수 있습니다.
이 다이어그램에는 Cross-Cloud Interconnect가 표시되지 않지만 Cross-Cloud Interconnect VLAN 연결을 사용할 수도 있습니다.
이 사용 사례에 대한 자세한 내용은 사이트 간 데이터 전송 개요를 참조하세요.
NCC 게이트웨이 스포크로 원격 네트워크 보안
NCC 게이트웨이를 사용하면 Google Cloud, 온프레미스, 다른 클라우드 제공업체, 인터넷에서 호스팅되는 공개 애플리케이션 및 SaaS 애플리케이션에서 호스팅되는 비공개 애플리케이션에 대한 액세스를 보호할 수 있습니다. NCC 게이트웨이를 사용하면 최적의 데이터 센터 근접성을 위해 리전 배포를 만들고 Google Cloud 비공개 백본에서 리전 간 트래픽을 관리할 수 있습니다.
NCC Gateway 사용 사례에 대한 자세한 내용은 NCC Gateway 개요의 사용 사례 섹션을 참고하세요.
다음 단계
- 허브 및 스포크 관리 방법은 허브 및 스포크 작업 참조하기
- Cloud VPN 스포크를 사용하는 방법을 알아보려면 Cloud VPN 스포크를 사용하여 두 사이트 연결 참조하기
- 솔루션이 NCC와 통합된 파트너 목록을 가져오려면 NCC 파트너를 참고하세요.
- 프로젝트당 최대 허브 및 스포크 수를 확인하려면 할당량 및 한도를 참고하세요.