VM용 네트워크 세그먼트

VM용 네트워크 세그먼트 (Network segments for VMs)

이 문서는 Consul Enterprise의 네트워크 세그먼트(network segment)를 VM에서 사용하는 방법을 설명해 드릴게요. 서버와 클라이언트를 네트워크 레벨에서 격리하는 구성을 배울 수 있어요.

출처: 문서

본문

이 페이지는 VM 또는 베어메탈 환경에서 Consul Enterprise의 네트워크 세그먼트를 구성하는 방법을 설명합니다.

Enterprise

이 기능은 Consul Enterprise에서 사용할 수 있습니다.

개요 (Overview)

네트워크 세그먼트는 하나의 Consul 클러스터 내에서 서버와 클라이언트를 격리된 네트워크로 나누는 기능입니다. 각 세그먼트는 서로 다른 물리적 네트워크에 있을 수 있으며, 세그먼트 간 트래픽은 메시 게이트웨이를 통해서만 통과할 수 있습니다.

작동 방식 (How it works)

각 에이전트는 구성에서 segment 이름을 지정합니다. 서버 에이전트는 각 세그먼트에 대해 별도의 리스너(listener)를 엽니다. 클라이언트는 자신의 세그먼트에 해당하는 리스너에 연결합니다.

구성 (Configuration)

서버와 클라이언트의 에이전트 구성 파일에서 segments 블록을 설정합니다:

segments {
  segment1 {
    bind = "{{GetPrivateInterfaces | attribute \"address\"}}"
    port = 8303
  }
}

클라이언트 구성 (Client configuration)

클라이언트 에이전트는 segment 설정으로 자신이 속한 세그먼트를 지정합니다.

더 알아보기 (Learn more)