HVN 만들고 관리하기
HVN 만들고 관리하기 (Create and manage an HVN)
AWS용 HashiCorp Virtual Network(HVN)를 만들고 관리할 수 있어요. HVN을 사용해 IPv4 CIDR 범위를 HCP에 위임하면, 플랫폼이 이 CIDR 범위로 가상 사설 클라우드(VPC)를 자동으로 만듭니다.
출처: 문서
본문
사양 (Specification)
- 사용 가능한 각 클라우드 지역(region)마다 HVN을 하나씩 만들 수 있어요.
- HVN에 추가된 리소스는 그 HVN의 클라우드 지역에 나타나요. 예를 들어
us-east-1지역에서 만든 HVN에 클러스터를 배포하면 그 클러스터도us-east-1지역에 추가됩니다. - 모든 HCP 리소스는 하나의 HVN에 있어야 해요. 하나의 제품 배포가 두 개의 서로 다른 HVN에 걸쳐 있을 수 없어요.
- 제품 배포를 한 HVN에서 다른 HVN으로 옮길 수 없어요.
- 일단 배포한 HVN은 변경할 수 없어요.
HVN 만들기 (Create an HVN)
- HCP 포털에 로그인하고 조직(organization)과 프로젝트를 선택해요.
- 왼쪽 탐색 메뉴에서 HashiCorp Virtual Network를 클릭해요.
- Create network를 클릭해요.
- 가상 네트워크의 이름을 정해요.
- 프로바이더로 Amazon Web Services를 선택해요.
- 사용 가능한 각 클라우드 지역마다 HVN을 하나 만들 수 있어요.
- 나중에 HVN에 추가되는 리소스는 같은 지역에 추가돼요.
- (선택) CIDR 블록을 지정해요. 자세한 내용은 Show recommendations를 클릭해 확인하세요.
참고 (HCP 관리자 권장 사항): 각 HVN마다 고유한 CIDR 블록을 사용하고, HVN CIDR 블록이 AWS 계정의 서브넷과 겹치지 않게 하세요.
- Create network를 클릭해요.
HVN을 AWS에 연결하기 (Connect an HVN to AWS)
HVN을 AWS 인프라에 연결하려면 먼저 피어링 연결(peering connection)이나 트랜짓 게이트웨이 어태치먼트(transit gateway attachment)를 만들어야 해요. 그다음 클러스터가 클라이언트 리소스와 통신할 수 있도록 트래픽 라우트를 지정해야 합니다. 각 항목별 개별 구성 방법이 제공돼요.
- Peering Connections
- Transit Gateway Attachments
- Routes
- Security Groups
HVN 관리하기 (Manage an HVN)
HVN은 배포 후 수정할 수 없지만, 아래 관리 기능은 사용할 수 있어요.
Terraform으로 가져오기 (Import to Terraform)
HCP가 HVN을 Terraform으로 가져오고 관리할 수 있게 복사해서 쓸 수 있는 명령어를 생성해 줘요.
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- Manage 메뉴에서 제공된 terraform import 명령어를 복사해요.
- 터미널을 열고 그 명령어를 실행해요.
HVN 삭제하기 (Delete an HVN)
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- Manage 메뉴에서 Delete를 클릭해요.
- 확인 메시지가 뜨면 Confirm을 선택해요.
더 알아보기 (Learn more)
- Routes — HVN과 대상 연결 사이의 트래픽을 어떻게 라우팅하는지 살펴보세요.
- Security groups — 보안 그룹으로 가상 방화벽을 여는 방법을 확인해 보세요.
- Transit gateway attachments — 클라우드 전역 네트워킹을 위한 트랜짓 게이트웨이 연결을 알아보세요.