본문 바로가기
WIKI 기술 지식 베이스

Private Link

원문 보기 위키 갱신

lakeFS Enterprise(hosted 전용)에서 제공되는 기능이에요. 무료 체험을 시작해 보세요.

출처: 문서

본문

Private Link를 사용하면 lakeFS Cloud가 프라이빗 네트워킹으로 여러분의 인프라와 상호작용할 수 있어요.

지원 벤더

현재 AWS와 Azure에서 Private-Link를 지원해요. GCP용 Private Link가 필요하시면 문의해 주세요.

AWSAzure

접근 방식

Private Link 구현에는 두 유형이 있어요:

  • 프론트엔드 접근은 API와 UI 접근을 가리켜요. lakeFS 애플리케이션이 전체 인터넷이 아니라 여러분의 인프라에만 노출되길 원한다면 이 옵션을 쓰세요.

  • 백엔드 접근은 우리가 호스팅하는 lakeFS 클러스터와 여러분의 인프라 사이의 네트워크 통신을 가리켜요. lakeFS가 인터넷이 아니라 프라이빗하게 여러분의 서버와 통신하길 원한다면 이 옵션을 쓰세요.

두 접근 방식은 서로 배타적이지도, 의존적이지도 않아요.

프론트엔드 접근

사전 준비:

  • 여러분의 AWS 계정에 대한 관리자 접근

  • 우리가 여러분의 계정과 프라이빗하게 통신하려면, 먼저 우리 쪽에서 서비스 엔드포인트를 만들어야 해요.

단계:

  • AWS 계정에 로그인하세요

  • AWS VPC 서비스로 이동하세요

  • 관련 VPC를 필터링하고 Endpoints로 이동하세요

  • Create endpoint를 클릭하세요

  • 다음을 채우세요:

  • Name: lakefs-cloud

  • Service category: Other endpoint services

  • Service name: Treeverse 팀이 제공한 값 (사전 준비 참고)

  • Verify service를 클릭하세요

  • 이 서비스를 노출할 VPC를 선택하세요.

  • Create endpoint를 클릭하세요

이제 엔드포인트 DNS 이름으로 인프라에 프라이빗하게 접근할 수 있어요. DNS 이름을 더 친숙한 것으로 바꾸고 싶다면 [email protected] 로 연락하세요.

백엔드 접근

사전 준비:

  • 여러분의 AWS 계정에 대한 관리자 접근

단계:

  • AWS 계정에 로그인하세요

  • AWS VPC 서비스로 이동하세요

  • 관련 VPC를 필터링하고 Endpoints로 이동하세요

  • endpoint service를 클릭하세요

  • 다음을 채우세요:

  • Name: lakefs-cloud

  • Load Balancer Type: Network

  • Available load balancers: lakefs-cloud가 이벤트를 보내길 원하는 로드밸런서를 선택하세요.

  • Create를 클릭하세요

  • Endpoint Services 페이지에서 방금 만든 Endpoint Service를 선택하세요.

  • Allow principals 탭으로 이동하세요.

  • Allow principals를 클릭하세요

  • 다음 ARN을 입력하세요: arn:aws:iam::924819537486:root

  • Allow principals를 클릭하세요

여러분 쪽은 이게 끝이에요! 이제 우리가 방금 만든 서비스 이름을 받아 우리 인프라와 연결하면, 백엔드 접근을 프라이빗하게 사용할 준비가 돼요.

Azure Private Link는 가상 네트워크 내 프라이빗 엔드포인트에서 Azure 서비스로 안전하게 접근할 수 있게 해 줘요. lakeFS와 함께 Azure Private Link를 사용하면 트래픽을 퍼블릭 인터넷에 노출하지 않고 lakeFS 서비스에 안전하게 접근할 수 있어요. 이 매뉴얼은 여러분의 lakeFS 인스턴스로 Azure Private Link를 활성화하는 단계를 안내해요.

Azure 구독 등록

lakeFS 네트워크로의 프라이빗 엔드포인트 연결을 자동 승인하려면 구독 정보를 제공해 주세요. 필요하다면 여러 구독을 등록할 수 있어요.

여러분의 구독이 우리의 신뢰된 구독에 등록되면 Azure 포털로 이동해 다음 단계를 진행하세요:

  • 프라이빗 엔드포인트로 이동하세요

  • Create를 클릭하세요

  • 첫 단계(기본 사항)에서:

  • 구독을 선택하세요

  • lakeFS에 접근하는 데 사용할 리소스 그룹을 지정하세요

  • 프라이빗 엔드포인트 인스턴스 이름을 지정하세요

  • lakeFS 인스턴스의 리전을 지정하세요

  • 두 번째 단계(리소스)에서:

  • 연결 방식에서 connect to an Azure resource by resource ID or alias를 선택하세요

  • 우리가 제공한 별칭을 Resource ID or alias에 입력하세요

  • 요청 메시지를 추가할 필요는 없어요

  • 단계를 진행해 Review + Create를 실행하세요

프라이빗 엔드포인트용 DNS 항목 만들기

DNS 서버가 여러분의 계정 URL(우리가 제공할 것)을 Private Link IP 주소로 해석하도록 업데이트하세요. lakeFS 서비스에 접근하려면 온프레미스 DNS 서버나 VNet의 프라이빗 DNS에 DNS 항목을 추가할 수 있어요.

더 알아보기 (Learn more)

공식 문서의 Private Link 페이지는 https://docs.lakefs.io/admin/private-link 에서 확인할 수 있어요.