HVN 만들고 관리하기

HVN 만들고 관리하기 (Create and manage an HVN)

Microsoft Azure용 HashiCorp Virtual Network(HVN)를 만들고 관리할 수 있어요. HVN을 사용해 IPv4 CIDR 범위를 HCP에 위임하면, 플랫폼이 이 CIDR 범위로 가상 네트워크(VNet)를 자동으로 만듭니다.

출처: 문서

본문

사양 (Specification)

  • 사용 가능한 각 클라우드 지역(region)마다 HVN을 하나씩 만들 수 있어요.
  • HVN에 추가된 리소스는 그 HVN의 클라우드 지역에 나타나요. 예를 들어 westus2 지역에서 만든 HVN에 클러스터를 배포하면 그 클러스터도 westus2 지역에 추가됩니다.
  • 모든 HCP 리소스는 하나의 HVN에 있어야 해요. 하나의 제품 배포가 두 개의 서로 다른 HVN에 걸쳐 있을 수 없어요.
  • 제품 배포를 한 HVN에서 다른 HVN으로 옮길 수 없어요.
  • 일단 배포한 HVN은 변경할 수 없어요.

HVN 만들기 (Create an HVN)

  1. HCP 포털에 로그인하고 조직(organization)을 선택해요.
  2. 왼쪽 탐색 메뉴에서 HashiCorp Virtual Network를 클릭해요.
  3. Create network를 클릭해요.
  4. 가상 네트워크의 이름을 정해요.
  5. 프로바이더로 Microsoft Azure를 선택해요.
    • 사용 가능한 각 클라우드 지역마다 HVN을 하나 만들 수 있어요.
    • 나중에 HVN에 추가되는 리소스는 같은 지역에 추가돼요.
  6. (선택) CIDR 블록을 지정해요. 자세한 내용은 Show recommendations를 클릭해 확인하세요.

참고 (HCP 관리자 권장 사항): 각 HVN마다 고유한 CIDR 블록을 사용하고, HVN CIDR 블록이 Azure 계정의 VNet과 겹치지 않게 하세요.

  1. Create network를 클릭해요.

HVN을 Microsoft Azure에 연결하기 (Connect an HVN to Microsoft Azure)

HVN을 Azure 인프라에 연결하려면 먼저 피어링 연결(peering connection)을 만들어야 해요. 그다음 클러스터가 클라이언트 리소스와 통신할 수 있도록 트래픽 라우트를 지정해야 합니다. 각 항목별 개별 구성 방법이 제공돼요.

  • Peering Connections
  • Routes
  • Network Security Groups

HVN 관리하기 (Manage an HVN)

HVN은 배포 후 수정할 수 없지만, 일부 관리 기능은 사용할 수 있어요.

Terraform으로 가져오기 (Import to Terraform)

HVN을 Terraform으로 가져오고 관리하려면 다음 단계를 완료해요.

  1. HCP 포털에 로그인하고 조직을 선택해요.
  2. 사이드바에서 HashiCorp Virtual Network를 클릭해요.
  3. ID 열에서 HVN을 클릭해요.
  4. Manage 메뉴에서 제공된 terraform import 명령어를 복사해요.
  5. 터미널을 열고 그 명령어를 실행해요.

HVN 삭제하기 (Delete an HVN)

  1. HCP 포털에 로그인하고 조직을 선택해요.
  2. 사이드바에서 HashiCorp Virtual Network를 클릭해요.
  3. ID 열에서 HVN을 클릭해요.
  4. Manage 메뉴에서 Delete를 클릭해요.
  5. 확인 메시지가 뜨면 Confirm을 선택해요.

더 알아보기 (Learn more)

  • Routes — HVN과 대상 연결 사이의 트래픽을 라우팅하는 방법을 살펴보세요.
  • Peering connections — Azure VNet과의 피어링 연결을 알아보세요.
  • Network security groups — 보안 그룹으로 가상 방화벽을 여는 법을 확인해 보세요.