라우트
라우트 (Routes)
라우트는 HashiCorp Virtual Network(HVN) 라우트 테이블의 규칙이에요. HVN과 대상(target) 연결 사이의 네트워크 트래픽을 지시하는 역할을 합니다.
출처: 문서
본문
개요 (Overview)
라우트는 HVN 구성의 필수 요소예요. HVN과 대상 HVN 연결(예: 피어링 연결) 사이에 네트워크 트래픽이 흐를 수 있게 해 주는 네트워킹 추상화를 제공합니다.
라우트는 대상(destination)과 HVN 안의 모든 클러스터(최초 배포 이후에 만든 클러스터 포함) 간 통신을 가능하게 해요. 라우트를 만들면 HVN의 라우트 테이블에 추가됩니다. HCP는 이 라우트 테이블을 사용해 클라우드 프로바이더의 리소스와 통신합니다.
라우트에는 네트워크 트래픽에 대한 두 가지 구성 요소가 있어요.
- 대상(Destination) - 대상(target)을 통해 도달하려는 리소스의 CIDR 블록으로 지정해요.
- 대상 연결(Target, Next Hop이라고도 함) - 대상에 대한 트래픽이 라우팅되어야 하는 곳이에요. Virtual Network Peering 연결, Virtual Appliance, Virtual Network Gateway 같은 것이 여기에 해당해요.
라우트 테이블 계획 (Route table planning)
HVN과 Azure 네트워크 사이의 라우팅은 Azure 네트워크 토폴로지에 따라 달라져요. 가장 기본적인 구성에서는 HVN에서 Azure Virtual Network(VNet)로 가는 라우트가 하나, VNet에서 HVN으로 가는 라우트가 하나 필요합니다.
HVN 라우트
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [피어링된 VNet CIDR] | Virtual Network Peering | n/a |
피어링된 VNet 라우트
이 라우트는 보통 피어링이 확립될 때 자동으로 만들어져요.
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [HVN CIDR] | Virtual Network Peering | n/a |
HVN 라우트 (NVA)
CIDR 범위: HVN은 통신해야 할 수 있는 각 요약 가능한 RFC-1918 또는 RFC-6598(CG-NAT) CIDR 범위마다 개별 라우트로 구성되어야 해요. 공개 IP는 지원되지 않아요.
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [Spoke VNet 또는 On-Prem CIDR] | Virtual Appliance | [NVA IP Address] |
허브 VNet 또는 라우터 구성 라우트
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [HVN CIDR] (게이트웨이 서브넷) | Virtual Appliance | [NVA IP Address] |
| [HVN CIDR] (방화벽 서브넷) | Virtual Network Peering | n/a |
Spoke VNet 또는 On-premises 네트워크 라우트
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
0.0.0.0/0 (Spoke 서브넷) |
Virtual Appliance | [NVA IP Address] |
| [HVN CIDR] (On-premises) | Virtual Appliance | [NVA IP Address] |
VPN 게이트웨이 라우트 중 (VPN Gateway Routes): Azure VPN Gateway는 정적 또는 동적 라우트를 지원해요. HVN은 기본적으로 정적 라우트 구성만 지원합니다. Network Virtual Appliance 없이 BGP를 통한 동적 라우트 전파가 필요하다면, HVN과 HCP Vault Dedicated 클러스터를 만들기 전에 HashiCorp Support에 문의하세요.
HVN 라우트 (VPN Gateway)
CIDR 범위: HVN은 통신해야 할 수 있는 각 요약 가능한 RFC-1918 또는 RFC-6598(CG-NAT) CIDR 범위마다 개별 라우트로 구성되어야 해요. 공개 IP는 지원되지 않아요.
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [Spoke VNet 또는 On-Prem CIDR] | Virtual Network Gateway | n/a |
허브 VNet 라우트
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [HVN CIDR] (게이트웨이 서브넷) | Virtual Network Peering | n/a |
Spoke VNet 또는 On-premises 네트워크 라우트
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [HVN CIDR] (Spoke 서브넷) | Virtual Network Gateway | n/a |
| [HVN CIDR] (On-premises) | Virtual Network Gateway | n/a |
ExpressRoute 게이트웨이 라우트 중 (ExpressRoute Gateway Routes): Azure ExpressRoute Gateway는 BGP를 통한 동적 라우트 전파만 지원해요. HVN은 기본적으로 정적 라우트 구성만 지원합니다. Network Virtual Appliance 없이 ExpressRoute Gateway를 사용한다면, HVN과 HCP Vault Dedicated 클러스터를 만들기 전에 HashiCorp Support에 문의하세요.
HVN 라우트 (ExpressRoute)
CIDR 범위: HVN은 통신해야 할 수 있는 각 요약 가능한 RFC-1918 또는 RFC-6598(CG-NAT) CIDR 범위마다 개별 라우트로 구성되어야 해요. 공개 IP는 지원되지 않아요.
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [Spoke VNet 또는 On-Prem CIDR] | Virtual Network Gateway | n/a |
Spoke VNet 또는 On-premises 네트워크 라우트
| 대상(Destination) | 넥스트 홉 유형(Next hop type) | 넥스트 홉 IP(Next hop IP) |
|---|---|---|
| [HVN CIDR] (On-premises) | Virtual Network Gateway | n/a |
라우트 만들기 (Create a route)
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- 사이드바에서 Route table을 클릭해요. 기본 테이블 항목은 로컬 트래픽을 라우팅해요. 자세한 내용은 Route Table Reference를 참고하세요.
- Create route를 클릭해요.
- 요청된 필드를 채워요. Route ID 필드에 라우트 이름을 입력해요. 라우트 ID는 최대 36자이며, 문자·숫자·대시(-)만 포함할 수 있어요. Destinations 필드에 HVN이 대상(target)을 통해 도달해야 하는 Azure 리소스의 CIDR 범위를 입력해요. 이 필드 구성 방법은 CIDR Block Reference를 참고하세요. Targets 필드에서 피어링 연결을 선택해요.
- (허브-스포크 토폴로지 전용) 라우트가 허브-스포크 네트워크 토폴로지에서 사용된다면 Azure hub-and-spoke options를 활성화해요.
- (허브-스포크 토폴로지 전용) Next Hop Type을
"Virtual Appliance"또는"Virtual Network Gateway"중에서 선택해요. 해당된다면 Next Hop IP Address에 NVA IP 주소를 입력해요. - 구성을 완료하려면 Create route를 클릭해요.
테이블에 라우트를 하나 더 추가하려면 필요에 따라 이 단계를 반복하면 돼요.
네트워크 보안 그룹 구성하기 (Configure network security groups)
대상 연결을 구성하고 HVN이 VNet에 연결될 라우트를 지정한 뒤에는, HVN과 클라우드 네트워크 사이의 가상 방화벽을 열도록 보안 그룹을 구성해야 할 수 있어요. HCP와 관련된 정보는 Network Security Groups 문서를 참고하세요.
라우트 테이블 참조 (Route table reference)
HCP의 라우트 테이블에는 다음 필드가 포함돼요.
- ID - 라우트에 부여한 이름이에요.
- Destination - 라우트에 구성된 대상 CIDR 블록 범위예요.
- 와 값 - 값은 피어링 연결의 ID예요. 대상(target)을 클릭하면 그 대상의 구성 화면이 열려요.
- Status - 라우트가 활성(active), 보류(pending), 실패(failed) 상태인지 보여줘요.
- Target type - 라우트가 피어링 연결을 연결한다는 것을 나타내요.
라우트 항목을 삭제하려면 줄임표(ellipsis) 메뉴에서 Delete를 선택하고, 메시지가 뜨면 라우트를 제거하겠다고 확인해요.
CIDR 블록 참조 (CIDR block reference)
라우트 구성에서 지정하는 CIDR 블록에는 다음 규칙이 적용돼요.
- CIDR 블록은 RFC1918 사양이나 RFC6598 사양을 따라야 해요.
- HCP는 공개 라우팅 가능한 주소를 허용하지 않아요. HCP 관리·운영에 쓰이는 서비스 주소와 겹칠 수 있기 때문이에요.
- 라우트에 구성된 CIDR 블록은 상위 HVN과 겹칠 수 없어요.
- HVN 안의 서로 다른 라우트가 같은 CIDR 블록을 지정할 수 있지만, 네트워크 트래픽을 라우팅할 때는 CIDR 정의가 가장 좁은 라우트가 우선합니다.
- 라우트는 피어링 연결을 대상으로 하는 기존 라우트보다 더 좁은 CIDR 정의를 가질 수 없어요.
더 알아보기 (Learn more)
- Peering connections — Azure VNet과의 피어링 연결을 알아보세요.
- Hub and spoke options — NVN 허브-스포크 토폴로지의 라우팅 패턴을 살펴보세요.
- Network security groups — 보안 그룹으로 가상 방화벽을 여는 법을 확인해 보세요.