IBM Cloud: Transit Gateway를 사용하여 다른 계정 간의 Classic Infrastructure 연결
1. 소개
과거에 Transit Gateway를 사용하여 계정 간 연결 기사를 작성한 적이 있습니다. 하지만, 이 때에는 Classic Infrastructure끼리는 접속할 수 없었다. 이번 새롭게 Classic Infrastructure끼리도 접속 가능하게 되었기 때문에, 검증해 보았다. 목표로하는 연결 형태는 간단히 다음과 같습니다.
2. Transit Gateway 주문
문서는 여기 . Classic Infrastructure는 VRF로 변경되어야 함 .
문서는 여기 . Classic Infrastructure는 VRF로 변경되어야 함 .
Local Routing
를 선택했다. Classic Infrastructure끼리의 접속이면, Classic Infrastructure의 DC간이 상호 통신 가능하게 되어 있기 때문에, 이용하는 Transit Gateway가 비록.. 할 수 있어야 하고 그 확인을 하기 위함이다. 3. Transit Gateway 설정
방금 만든 Transit Gateway에 연결을 추가합니다. 아래에서 Local Routing
를 선택하세요.
3.1 자체 계정을 Classic Infrastructure에 연결
Add connection
Add new connection in this account
이것으로 add하고 잠시 기다리고 있으면,
Classic Infrastructure
상태가 된다.3.2 다른 계정을 Classic Infrastructure에 연결
다시
Attached
를 선택합니다.Add Connection
Request connection to a network in another account
이것으로 add하면, 이하와 같이 pending approval 상태가 된다.
3-3. 대상 계정에서 승인 처리
접속처 계정에서는, 이하와 같이 connection request가 와 있다.
Classic Infrastructure
상태가 된다. 이전 계정에서도
Attached
상태입니다. 4. TOK02 VSI에서 연결 테스트
따라서, security group등에서 block되어 있지 않은 한은 특히 추가 설정 없이 접속이 가능.
이하의 검증에서는 자계의 TOK02의 VSI로부터, 다른 계좌의 이하의 VSI에 ping으로 접속 확인해 보았지만, 이 결과로부터 알 수 있듯이, Classic Infrastructure끼리의 접속이면, Classic Infrastructure의 DC간이 상호 에 통신 가능하게 되어 있기 때문에, 이용하는 Transit Gateway가 비록
Attached
라도, 어느 DC와도 통신 가능하다는 것을 확인할 수 있었다.4-1. TOK02의 VSI(자체 계정) -> TOK02의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.132.100.77 -c 3
PING 10.132.100.77 (10.132.100.77) 56(84) bytes of data.
64 bytes from 10.132.100.77: icmp_seq=1 ttl=59 time=0.644 ms
64 bytes from 10.132.100.77: icmp_seq=2 ttl=59 time=0.672 ms
64 bytes from 10.132.100.77: icmp_seq=3 ttl=59 time=0.794 ms
--- 10.132.100.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2000ms
rtt min/avg/max/mdev = 0.644/0.703/0.794/0.068 ms
4-2. TOK02의 VSI(자체 계정) -> TOK05의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.193.131.2 -c 3
PING 10.193.131.2 (10.193.131.2) 56(84) bytes of data.
64 bytes from 10.193.131.2: icmp_seq=1 ttl=55 time=2.41 ms
64 bytes from 10.193.131.2: icmp_seq=2 ttl=55 time=1.55 ms
64 bytes from 10.193.131.2: icmp_seq=3 ttl=55 time=1.53 ms
--- 10.193.131.2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 1.535/1.832/2.412/0.411 ms
4-3. TOK02의 VSI(자체 계정) -> OSK21의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.8.38.158 -c 3
PING 10.8.38.158 (10.8.38.158) 56(84) bytes of data.
64 bytes from 10.8.38.158: icmp_seq=1 ttl=54 time=9.22 ms
64 bytes from 10.8.38.158: icmp_seq=2 ttl=54 time=8.34 ms
64 bytes from 10.8.38.158: icmp_seq=3 ttl=54 time=8.35 ms
--- 10.8.38.158 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 8.345/8.642/9.226/0.426 ms
4-4. TOK02의 VSI(자체 계정) -> SNG01의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.117.155.77 -c 3
PING 10.117.155.77 (10.117.155.77) 56(84) bytes of data.
64 bytes from 10.117.155.77: icmp_seq=1 ttl=53 time=69.7 ms
64 bytes from 10.117.155.77: icmp_seq=2 ttl=53 time=68.7 ms
64 bytes from 10.117.155.77: icmp_seq=3 ttl=53 time=68.8 ms
--- 10.117.155.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 68.784/69.123/69.768/0.504 ms
5. HKG02의 VSI에서 연결 테스트
5-1. HKG02의 VSI(자체 계정) -> TOK02의 VSI(다른 계정): 연결 가능
[root@syasudahkg ~]# ping 10.132.100.77 -c 3
PING 10.132.100.77 (10.132.100.77) 56(84) bytes of data.
64 bytes from 10.132.100.77: icmp_seq=1 ttl=54 time=58.5 ms
64 bytes from 10.132.100.77: icmp_seq=2 ttl=54 time=52.9 ms
64 bytes from 10.132.100.77: icmp_seq=3 ttl=54 time=52.9 ms
--- 10.132.100.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 52.905/54.810/58.558/2.650 ms
5-2. HKG02의 VSI(자체 계정) -> TOK05의 VSI(다른 계정): 연결 가능
[root@syasudahkg ~]# ping 10.193.131.2 -c 3
PING 10.193.131.2 (10.193.131.2) 56(84) bytes of data.
64 bytes from 10.193.131.2: icmp_seq=1 ttl=54 time=54.5 ms
64 bytes from 10.193.131.2: icmp_seq=2 ttl=54 time=59.2 ms
64 bytes from 10.193.131.2: icmp_seq=3 ttl=54 time=45.2 ms
--- 10.193.131.2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 45.209/52.985/59.221/5.829 ms
5-3. HKG02의 VSI(자체 계정) -> OSK21의 VSI(다른 계정): 연결 가능
[root@syasudahkg ~]# ping 10.8.38.158 -c 3
PING 10.8.38.158 (10.8.38.158) 56(84) bytes of data.
64 bytes from 10.8.38.158: icmp_seq=1 ttl=49 time=79.1 ms
64 bytes from 10.8.38.158: icmp_seq=2 ttl=49 time=65.9 ms
64 bytes from 10.8.38.158: icmp_seq=3 ttl=49 time=69.0 ms
--- 10.8.38.158 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 65.958/71.402/79.171/5.643 ms
5-4. HKG02의 VSI(자체 계정) -> SNG01의 VSI(다른 계정): 연결 가능
RTT가 150msec 가까운 것은 TGW가 도쿄에 있기 때문에 HKG02 -> Tokyo -> SNG01이라는 통신이 되어 있기 때문이라고 생각된다.
[root@syasudahkg ~]# ping 10.117.155.77 -c 3
PING 10.117.155.77 (10.117.155.77) 56(84) bytes of data.
64 bytes from 10.117.155.77: icmp_seq=1 ttl=43 time=156 ms
64 bytes from 10.117.155.77: icmp_seq=2 ttl=43 time=152 ms
64 bytes from 10.117.155.77: icmp_seq=3 ttl=43 time=146 ms
--- 10.117.155.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 146.183/151.728/156.981/4.413 ms
Reference
이 문제에 관하여(IBM Cloud: Transit Gateway를 사용하여 다른 계정 간의 Classic Infrastructure 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/testnin2/items/a57fc659c82d99ba0602텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)