Cloud Number Registry 개요

Cloud Number Registry를 사용하면 IP 주소 사용량을 보고, 관리하고, 계획할 수 있습니다. Google Cloud이 페이지에서는 Cloud Number Registry의 IP 주소 관리 (IPAM) 기능에 대한 개요를 제공합니다.

Cloud Number Registry를 설정 한 후에는 이를 사용하여 다음 유형의 정보를 찾을 수 있습니다.

  • 탐색된 범위 또는 커스텀 범위의 IP 주소 사용률을 봅니다.
  • 탐색된 범위 또는 커스텀 범위 내에서 사용 가능한 IP 주소 범위를 찾습니다.
  • 레지스트리 북 내에서 IP 주소 리소스를 검색합니다.

Cloud Number Registry 리소스

Cloud Number Registry는 다음 리소스를 사용하여 IP 주소 리소스를 구성합니다.

IPAM 관리자 범위

Cloud Number Registry를 사용하려면 프로젝트에서 IPAM 관리자범위를 만듭니다. Cloud Number Registry에만 사용되는 새 프로젝트를 만드는 것이 좋습니다. 자세한 내용은 제한사항을 참조하세요.

프로젝트는 조직에 속해야 합니다 .

IPAM 관리자 범위를 만들면 프로젝트의 상위 조직에 있는 Compute Engine 리소스를 Cloud Number Registry로 가져오는 탐색 프로세스가 시작됩니다. 가져온 이러한 리소스를 탐색된 리소스 라고 합니다.

지정된 조직의 프로젝트 하나만 조직의 IPAM 관리자 범위를 포함하고 관리할 수 있습니다.

레지스트리 북

레지스트리 북은 IP 주소 관리 정보의 컨테이너입니다. IPAM 관리자 범위를 만들면 Cloud Number Registry에서 자동으로 default라는 레지스트리 북을 만들고 탐색된 리소스를 가져옵니다.

탐색된 리소스를 구성하는 데 도움이 되는 추가 레지스트리북 을 만들 수도 있습니다. 레지스트리 북을 만들 때 레지스트리 북에 추가하는 하나 이상의 프로젝트인 클레임된 범위를 정의합니다.

프로젝트는 하나의 레지스트리 북에서만 클레임할 수 있습니다. 레지스트리 북을 만들고 클레임된 범위를 정의하면 클레임된 범위의 프로젝트와 연결된 렐름 및 범위가 새 레지스트리 북에 추가되고 기본 레지스트리 북에서 삭제됩니다.

IP 주소 사용량 및 사용 가능한 IP 주소 범위에 대한 정보를 레지스트리 북에 쿼리할 수 있습니다.

렐름

렐름은 네트워크 라우팅 도메인을 나타내는 관리되는 IP 주소 범위의 집합입니다. 렐름 내에서 관리되는 IP 주소 범위는 한 범위가 다른 공유 범위의 상위 범위가 아닌 한 겹칠 수 없습니다.

Cloud Number Registry는 탐색된 각 VPC 네트워크에 대해 렐름을 만듭니다. 탐색된 렐름은 Cloud Number Registry에서 관리하며 수정할 수 없습니다. 하지만 커스텀 렐름을 만들 수 있습니다. 이렇게 하면 범위를 포함하여 Cloud Number Registry에 범위를 포함할 수 있습니다. 범위를 포함하여 Google Cloud

탐색된 범위

Cloud Number Registry에서 탐색하는 IP 주소 범위 및 IP 주소를 탐색된 범위 라고 합니다.

Cloud Number Registry에서 탐색된 범위를 직접 업데이트하거나 삭제할 수는 없습니다. 탐색된 범위를 수정하려면 소스 Compute Engine 리소스를 수정해야 합니다. Cloud Number Registry는 소스 리소스에 적용한 변경사항을 반영합니다.

커스텀 범위

커스텀 범위 는 커스텀 렐름에 추가한 IP 주소 범위입니다. 커스텀 범위는 사용자가 관리하므로 Cloud Number Registry에서 직접 이러한 범위를 업데이트하거나 삭제할 수 있습니다.

커스텀 범위를 업데이트하거나 삭제해도 소스 Google Cloud 리소스에는 영향을 주지 않습니다.

지원되는 Compute Engine 리소스

Compute Engine 리소스의 탐색 프로세스는 다음 렐름을 만듭니다.

  • 각 VPC 네트워크의 내부 IPv4 리소스에 대한 렐름입니다. 이 렐름에는 다음 리소스의 탐색된 범위가 포함되어 있습니다(있는 경우).

    • 서브넷 기본 IPv4 주소 범위
    • 서브넷 보조 IPv4 주소 범위
    • 임시 및 예약된 내부 IPv4 주소

      이러한 주소는 상위 탐색된 범위의 하위 범위 (/32)로 표시됩니다. 예를 들어 인스턴스 또는 전달 규칙에 할당된 리전 내부 IPv4 주소는 서브넷의 기본 IPv4 주소 범위의 하위 범위로 표시됩니다.

  • 각 VPC 네트워크의 내부 IPv6 리소스에 대한 렐름입니다. 이 렐름에는 다음 리소스의 탐색된 범위가 포함되어 있습니다(있는 경우).

    • 내부 IPv6 서브넷 범위의 ULA 내부 IPv6 범위
    • 서브넷 내부 IPv6 주소 범위
    • 임시 및 예약된 내부 IPv6 주소 범위

      이러한 범위는 상위 탐색된 범위의 하위 범위로 표시됩니다. 예를 들어 인스턴스 또는 전달 규칙에 할당된 리전 내부 IPv6 주소 범위는 서브넷의 내부 IPv6 주소 범위의 하위 범위로 표시됩니다.

  • 임시 및 예약된 외부 IPv4 주소가 포함된 google-owned-ipv4라는 렐름입니다.

  • 다음이 포함된 google-owned-ipv6이라는 렐름입니다.

    • 서브넷 외부 IPv6 주소 범위
    • 예약된 외부 IPv6 주소 범위
    • 인스턴스 및 전달 규칙과 같은 리소스에 할당된 임시 IPv6 주소 범위

제한사항

Cloud Number Registry에는 다음과 같은 제한사항이 적용됩니다.

  • 프로젝트에서 Cloud Number Registry를 사용 설정하면 읽기 전용 탐색 프로세스에서 전체 조직의 IP 주소 범위 정보를 탐색합니다. Cloud Number Registry 정보에 대한 액세스를 제한하려면 다음 구성을 사용하는 것이 좋습니다.

    • Cloud Number Registry에 사용할 새 프로젝트를 만듭니다.
    • 조직의 모든 IP 주소 범위를 확인해야 하는 보안 주체만 해당 프로젝트에 액세스할 수 있도록 ID 및 액세스 관리 정책을 구성합니다.
  • 다음 리소스는 탐색되지 않습니다.

  • 다음 작업은 콘솔에서 수행할 수 없지만 gcloud CLI 또는 Cloud Number Registry API에서 사용할 수 있습니다.

다음 단계