VM용 네트워크 세그먼트
VM용 네트워크 세그먼트 (Network segments for VMs)
이 문서는 Consul Enterprise의 네트워크 세그먼트(network segment)를 VM에서 사용하는 방법을 설명해 드릴게요. 서버와 클라이언트를 네트워크 레벨에서 격리하는 구성을 배울 수 있어요.
출처: 문서
본문
이 페이지는 VM 또는 베어메탈 환경에서 Consul Enterprise의 네트워크 세그먼트를 구성하는 방법을 설명합니다.
Enterprise
이 기능은 Consul Enterprise에서 사용할 수 있습니다.
개요 (Overview)
네트워크 세그먼트는 하나의 Consul 클러스터 내에서 서버와 클라이언트를 격리된 네트워크로 나누는 기능입니다. 각 세그먼트는 서로 다른 물리적 네트워크에 있을 수 있으며, 세그먼트 간 트래픽은 메시 게이트웨이를 통해서만 통과할 수 있습니다.
작동 방식 (How it works)
각 에이전트는 구성에서 segment 이름을 지정합니다. 서버 에이전트는 각 세그먼트에 대해 별도의 리스너(listener)를 엽니다. 클라이언트는 자신의 세그먼트에 해당하는 리스너에 연결합니다.
구성 (Configuration)
서버와 클라이언트의 에이전트 구성 파일에서 segments 블록을 설정합니다:
segments {
segment1 {
bind = "{{GetPrivateInterfaces | attribute \"address\"}}"
port = 8303
}
}
클라이언트 구성 (Client configuration)
클라이언트 에이전트는 segment 설정으로 자신이 속한 세그먼트를 지정합니다.