라우트

라우트 (Routes)

라우트는 HashiCorp Virtual Network(HVN) 라우트 테이블의 규칙이에요. HVN과 대상(target) 연결 사이의 네트워크 트래픽을 지시하는 역할을 합니다.

출처: 문서

본문

소개 (Introduction)

라우트는 HVN 구성의 필수 요소예요. HVN과 대상 HVN 연결(예: 피어링 연결, 트랜짓 게이트웨이 어태치먼트) 사이에 네트워크 트래픽이 흐를 수 있게 해 주는 네트워킹 추상화를 제공합니다.

라우트는 대상(destination)과 HVN 안의 모든 클러스터(최초 배포 이후에 만든 클러스터 포함) 간 통신을 가능하게 해요. 라우트를 만들면 HVN의 라우트 테이블에 추가됩니다. HCP는 이 라우트 테이블을 사용해 클라우드 프로바이더의 리소스와 통신합니다.

라우트에는 네트워크 트래픽에 대한 두 가지 구성 요소가 있어요.

  • 대상(Destination) - 대상(target)을 통해 도달하려는 리소스의 CIDR 블록으로 지정해요.
  • 대상 연결(Target) - 트래픽이 라우팅되는 HVN 연결이에요. 예를 들어 피어링 연결이 여기에 해당해요.

라우트 구성에서 사용할 수 있는 포트는 연결하는 클러스터 유형에 따라 달라져요.

라우트 만들기 (Create a route)

  1. HCP 포털에 로그인하고 조직을 선택해요.
  2. 사이드바에서 HashiCorp Virtual Network를 클릭해요.
  3. ID 열에서 HVN을 클릭해요.
  4. 사이드바에서 Route table을 클릭해요. 기본 테이블 항목은 로컬 트래픽을 라우팅해요. 자세한 내용은 Route Table Reference를 참고하세요.
  5. Create route를 클릭해요.
  6. Route ID 필드에 라우트 이름을 입력해요. 라우트 ID는 최대 36자이며, 문자·숫자·대시(-)만 포함할 수 있어요.
  7. Destinations 필드에 HVN이 대상(target)을 통해 도달해야 하는 AWS 리소스의 CIDR 범위를 입력해요. 이 필드 구성 방법은 CIDR Block Reference를 참고하세요.
  8. Targets 필드에서 피어링 연결을 선택해요.
  9. 구성을 완료하려면 Create route를 클릭해요.

테이블에 라우트를 하나 더 추가하려면 필요에 따라 이 단계를 반복하면 돼요.

보안 그룹 구성하기 (Configure security groups)

대상 연결을 구성하고 HVN이 VPC에 연결될 라우트를 지정한 뒤에는, HVN과 클라우드 네트워크 사이의 가상 방화벽을 열도록 보안 그룹을 구성해야 할 수 있어요. HCP와 관련된 정보는 Security Groups 문서를 참고하세요.

라우트 테이블 참조 (Route table reference)

HCP의 라우트 테이블에는 다음 필드가 포함돼요.

  • ID - 라우트에 부여한 이름이에요.
  • Destination - 라우트에 구성된 대상 CIDR 블록 범위예요.
  • Target - 값은 피어링 연결의 ID예요. 대상(target)을 클릭하면 그 대상의 구성 화면이 열려요.
  • Status - 라우트가 활성(active), 보류(pending), 실패(failed) 상태인지 보여줘요.
  • Target type - 라우트가 피어링 연결을 연결하는지, 트랜짓 게이트웨이 어태치먼트를 연결하는지 나타내요.

라우트 항목을 삭제하려면 줄임표(ellipsis) 메뉴에서 Delete를 선택하고, 메시지가 뜨면 라우트를 제거하겠다고 확인해요.

CIDR 블록 참조 (CIDR block reference)

라우트 구성에서 지정하는 CIDR 블록에는 다음 규칙이 적용돼요.

  • CIDR 블록은 RFC1918 사양이나 RFC6598 사양을 따라야 해요.
  • HCP는 공개 라우팅 가능한 주소를 허용하지 않아요. HCP 관리·운영에 쓰이는 서비스 주소와 겹칠 수 있기 때문이에요.
  • 라우트에 구성된 CIDR 블록은 상위 HVN과 겹칠 수 없어요.
  • HVN 안의 서로 다른 라우트가 같은 CIDR 블록을 지정할 수 있지만, 네트워크 트래픽을 라우팅할 때는 CIDR 정의가 가장 좁은 라우트가 우선합니다.
  • 라우트는 피어링 연결을 대상으로 하는 기존 라우트보다 더 좁은 CIDR 정의를 가질 수 없어요.

더 알아보기 (Learn more)