728x90

Azure/Virtual Network 4

Virtual Network 설계: 서브넷 기본 할당 주소

네트워크 서브넷 계산에 있어 온프레미스 환경과 클라우드 환경 사이에는 주목할 만한 차이가 있습니다. 전통적인 온프레미스 방식에서는 서브넷의 첫 번째 주소와 마지막 주소를 사용할 수 없습니다. 이는 첫 번째 주소가 네트워크 주소로, 마지막 주소가 브로드캐스트 주소로 예약되어 있기 때문입니다.그러나 클라우드 환경에서는 이러한 규칙이 다소 변경됩니다. 클라우드 서비스 제공업체(CSP)마다 차이는 있지만, 대체로 기존의 2개 주소보다 더 많은 IP 주소를 클라우드 시스템용으로 예약합니다. 이로 인해 실제 사용 가능한 IP 주소의 수가 온프레미스 환경과 다를 수 있습니다. 따라서 클라우드에서 네트워크를 설계할 때는 이러한 차이점을 반드시 고려해야 합니다. 각 CSP의 특정 정책과 제한사항을 이해하는 것이 효율적인..

Virtual Network 설계: 서브넷 생성 시 옵션 톺아보기

가상 네트워크를 생성하고 주소 공간을 할당한 후에는 해당 주소를 효율적으로 활용하기 위해 서브넷을 구성해야 합니다. 서브넷 생성 시 고려할 수 있는 다양한 옵션들이 있는데, 이러한 옵션들을 적절히 선택하면 네트워크 구조를 최적화하고 보안을 강화할 수 있습니다. 이번 글에서는 서브넷 생성 시 활용할 수 있는 주요 옵션들을 자세히 살펴보겠습니다.① 서브넷 용도 선택은 네트워크 구성에 중요한 요소입니다. 일반적인 용도로는 'Default'를 선택하면 되지만, 특정 Azure 리소스를 배포할 때는 해당 리소스에 맞는 전용 서브넷을 지정해야 합니다. 이러한 특수 용도의 서브넷이 필요한 리소스로는 Azure Firewall, Azure Bastion, Firewall Management(강제 터널링용), Virtu..

Virtual Network 설계: 주소 공간 할당

Azure 가상 네트워크에 주소 공간을 할당하는 방법은 크게 두 가지로 나눌 수 있습니다.리소스 배포 시 주소 공간 할당가상 네트워크를 처음 생성할 때 주소 공간을 지정하는 방법입니다. 이는 네트워크 설계의 초기 단계에서 이루어집니다.생성 후 주소 공간 수정이미 존재하는 가상 네트워크에 주소 공간을 추가하거나 삭제하는 방법입니다. 이는 네트워크 요구사항이 변경될 때 유용합니다.두 방법 모두 주소 할당이 가능하지만, 각각의 장단점과 고려사항이 있습니다. 이 글에서는 두 방법의 특징과 차이점, 그리고 각 방법을 사용할 때 주의해야 할 점들을 자세히 살펴보겠습니다. 1. 리소스 배포 시 주소 공간 할당Azure 가상 네트워크 생성 시 주소 공간을 할당할 수 있습니다. 그러나 /0이나 /1과 같은 매우 큰 CI..

Virtual Network 설계: Portal에서 생성 과정 상세 분석

Azure Portal에서 가상 네트워크를 생성하는 과정은 5개의 주요 탭으로 구성되어 있습니다. 각 탭의 역할과 설정 항목을 살펴보며 가상 네트워크를 생성해 보겠습니다. 1. 기본 탭가상 네트워크 생성 시 먼저 청구될 구독을 선택해야 합니다. 리소스 생성은 선택한 구독에 대한 적절한 권한이 있는 사용자만 가능합니다. 따라서 리소스를 성공적으로 생성하기 위해서는 해당 구독에 대한 필요한 권한을 보유하고 있어야 합니다.리소스 그룹을 선택한다. 1에서 선택한 구독에 리소스 그룹이 존재하지 않다면, 새로 만들기를 통하여 리소스 그룹을 생성하며 리소스 배포가 가능하다. 이때 생성된 리소스 그룹은 배포되는 리소스와 같은 지역에 배포된다.다음 단계로 생성할 가상 네트워크의 이름을 지정합니다. 이 이름은 선택한 구독..

728x90