피어링 연결
피어링 연결 (Peering connections)
HashiCorp Cloud Platform(HCP)과 Azure의 가상 네트워크(VNet) 사이에 피어링 연결을 만들어 서비스 간 트래픽을 허용할 수 있어요.
출처: 문서
본문
개요 (Overview)
HCP Vault Dedicated는 피어링 연결을 사용해 Azure 환경에 호스팅된 클라이언트와 통신해요. 피어링 연결은 HCP 포털이나 Terraform의 HCP 프로바이더로 만들 수 있어요. Terraform으로 만드는 방법은 HCP 프로바이더 문서를 참고하세요.
요구 사항 (Requirements)
- Azure 계정 ID
- 연결하려는 VNet의 ID
- VNet은 RFC1918 또는 RFC6598 사양의 IP 주소로 구성되어야 해요
피어링 연결 만들기
피어링 연결을 설정하려면 HCP에서 연결 요청을 구성한 다음, Azure에서 그에 대응하는 요청을 구성해야 해요.
허브-스포크 토폴로지 (Hub and spoke topology): HVN을 Azure 허브-스포크 토폴로지 네트워크와 피어링할 때는 스포크 네트워크에서 트래픽이 올바르게 라우팅되도록 추가 고려 사항이 있어요. 자세한 내용은 Hub and spoke options 문서를 참고하세요.
HCP에서 연결 요청 구성하기 (Configure the connection request in HCP)
HCP와 Microsoft Azure 사이의 통신을 가능하게 하는 피어링 절차는 HCP 포털에서 피어링 연결을 시작해요.
- HCP 웹 콘솔에서 왼쪽 사이드바로 이동해 HashiCorp Virtual Network 탭을 클릭해요.
- 피어링 연결을 만들 HVN을 선택해요.
- 선택한 HVN 개요 페이지에서 왼쪽 사이드바로 이동해 Peering connections 링크를 클릭해요.
- Azure 가상 네트워크와의 피어링 관계를 만들려면 Create connection을 클릭해요.
- 요청된 정보를 입력하고 Create connection 버튼을 클릭해 피어링 과정을 시작해요.
참고 (Note): 필요한 리소스 ID를 어디서 찾을지 모르겠다면 Where can I find this? 링크를 클릭해 보세요. 이 링크는 Azure 웹 콘솔에서 해당 정보를 찾을 수 있는 위치와 스크린샷을 제공해 줍니다.
- 연결이 만들어지면 Azure에서 수락할 때까지 Peering connections 페이지에 피어링 연결의 Pending(보류) 상태가 표시돼요.
HVN이 Azure로 피어링 연결 요청을 보내요. 피어링 요청은 7일 후에 만료됩니다. 연결 상태는 연결 과정이 완료되거나 요청이 만료될 때까지 pending으로 표시돼요.
Azure에서 연결 요청 수락하기 (Accept the connection request in Azure)
HCP는 Azure CLI에 복사해서 붙여 넣어 대응하는 연결 요청을 구성할 수 있는 터미널 명령어를 생성해 줍니다. Azure 브라우저 인터페이스를 선호한다면 HCP가 Azure 문서 링크도 제공해요.
- 피어링 연결을 클릭하고 Peering Instructions 영역까지 스크롤한 다음 Azure Cloud Shell 탭을 클릭해요.
- Azure 계정에 로그인해요.
$ az login
- 서비스 주체(service principal)를 만들어요.
- Scope: VNet ID
Microsoft.Network/virtualNetworks/peer/actionMicrosoft.Network/virtualNetworks/virtualNetworkPeerings/readMicrosoft.Network/virtualNetworks/virtualNetworkPeerings/write
- 커스텀 역할과 서비스 주체 사이에 역할 할당(role assignment)을 만들어요.
배경 정보 (Background information): 구독 컨텍스트에서 Azure 서비스 주체를 만들고, 피어링을 수락할 수 있는 제한된 권한의 커스텀 Azure 역할을 만든 다음, 그 커스텀 역할에 서비스 주체를 연결해야 해요. 이 서비스 주체는 Azure에서 HCP로의 피어링을 확립하는 데 사용됩니다. 커스텀 권한을 가진 서비스 주체를 사용하는 것은 피어링 과정을 더 안전하고 보수적으로 완료하는 방법이에요.
- 웹 콘솔의 Azure Virtual Network 페이지로 이동해 해당 Virtual Network를 선택해요.
- 왼쪽 사이드바의 Peering 옵션을 클릭해요. Peering Status 열에 Connected 상태의 항목이 보일 거예요.
참고 (Note): 피어링 연결을 사용할 수 있고 보이게 되기까지 몇 분 걸릴 수 있어요.
두 번째 요청은 Azure 콘솔에서도 만들 수 있어요. VNet 피어링 연결 생성에 대한 정보는 Azure 문서를 참고하세요.
다음 단계 (Next steps)
HVN 피어링 연결에는 라우팅 정보가 포함되지 않아요. 연결이 활성화되면 VNet CIDR 범위 전체 또는 일부에 대한 라우트를 추가할 수 있어요. 자세한 내용은 Routes 문서를 참고하세요.
튜토리얼 (Tutorial)
- Peering an Azure Virtual Network with HashiCorp Cloud Platform.
더 알아보기 (Learn more)
- Routes — 피어링 이후 라우트 구성 방법을 살펴보세요.
- Hub and spoke options — 허브-스포크 토폴로지의 추가 설정을 알아보세요.
- HVN 만들고 관리하기 — HVN 생성부터 연결까지 전체 흐름을 확인해 보세요.