HVN 만들고 관리하기
HVN 만들고 관리하기 (Create and manage an HVN)
Microsoft Azure용 HashiCorp Virtual Network(HVN)를 만들고 관리할 수 있어요. HVN을 사용해 IPv4 CIDR 범위를 HCP에 위임하면, 플랫폼이 이 CIDR 범위로 가상 네트워크(VNet)를 자동으로 만듭니다.
출처: 문서
본문
사양 (Specification)
- 사용 가능한 각 클라우드 지역(region)마다 HVN을 하나씩 만들 수 있어요.
- HVN에 추가된 리소스는 그 HVN의 클라우드 지역에 나타나요. 예를 들어
westus2지역에서 만든 HVN에 클러스터를 배포하면 그 클러스터도westus2지역에 추가됩니다. - 모든 HCP 리소스는 하나의 HVN에 있어야 해요. 하나의 제품 배포가 두 개의 서로 다른 HVN에 걸쳐 있을 수 없어요.
- 제품 배포를 한 HVN에서 다른 HVN으로 옮길 수 없어요.
- 일단 배포한 HVN은 변경할 수 없어요.
HVN 만들기 (Create an HVN)
- HCP 포털에 로그인하고 조직(organization)을 선택해요.
- 왼쪽 탐색 메뉴에서 HashiCorp Virtual Network를 클릭해요.
- Create network를 클릭해요.
- 가상 네트워크의 이름을 정해요.
- 프로바이더로 Microsoft Azure를 선택해요.
- 사용 가능한 각 클라우드 지역마다 HVN을 하나 만들 수 있어요.
- 나중에 HVN에 추가되는 리소스는 같은 지역에 추가돼요.
- (선택) CIDR 블록을 지정해요. 자세한 내용은 Show recommendations를 클릭해 확인하세요.
참고 (HCP 관리자 권장 사항): 각 HVN마다 고유한 CIDR 블록을 사용하고, HVN CIDR 블록이 Azure 계정의 VNet과 겹치지 않게 하세요.
- Create network를 클릭해요.
HVN을 Microsoft Azure에 연결하기 (Connect an HVN to Microsoft Azure)
HVN을 Azure 인프라에 연결하려면 먼저 피어링 연결(peering connection)을 만들어야 해요. 그다음 클러스터가 클라이언트 리소스와 통신할 수 있도록 트래픽 라우트를 지정해야 합니다. 각 항목별 개별 구성 방법이 제공돼요.
- Peering Connections
- Routes
- Network Security Groups
HVN 관리하기 (Manage an HVN)
HVN은 배포 후 수정할 수 없지만, 일부 관리 기능은 사용할 수 있어요.
Terraform으로 가져오기 (Import to Terraform)
HVN을 Terraform으로 가져오고 관리하려면 다음 단계를 완료해요.
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- Manage 메뉴에서 제공된 terraform import 명령어를 복사해요.
- 터미널을 열고 그 명령어를 실행해요.
HVN 삭제하기 (Delete an HVN)
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- Manage 메뉴에서 Delete를 클릭해요.
- 확인 메시지가 뜨면 Confirm을 선택해요.
더 알아보기 (Learn more)
- Routes — HVN과 대상 연결 사이의 트래픽을 라우팅하는 방법을 살펴보세요.
- Peering connections — Azure VNet과의 피어링 연결을 알아보세요.
- Network security groups — 보안 그룹으로 가상 방화벽을 여는 법을 확인해 보세요.