IBM Cloud: Transit Gateway를 사용하여 다른 계정 간의 Classic Infrastructure 연결
1. 소개
과거에 Transit Gateway를 사용하여 계정 간 연결 기사를 작성한 적이 있습니다. 하지만, 이 때에는 Classic Infrastructure끼리는 접속할 수 없었다. 이번 새롭게 Classic Infrastructure끼리도 접속 가능하게 되었기 때문에, 검증해 보았다. 목표로하는 연결 형태는 간단히 다음과 같습니다.
data:image/s3,"s3://crabby-images/7a409/7a409c4a40b36e367fef24d025ed72cb99f36b8a" alt=""
2. Transit Gateway 주문
문서는 여기 . Classic Infrastructure는 VRF로 변경되어야 함 .
문서는 여기 . Classic Infrastructure는 VRF로 변경되어야 함 .
data:image/s3,"s3://crabby-images/b544a/b544a30d1bde903c0ccbfc2bd831748a604fa7a5" alt=""
Local Routing
를 선택했다. Classic Infrastructure끼리의 접속이면, Classic Infrastructure의 DC간이 상호 통신 가능하게 되어 있기 때문에, 이용하는 Transit Gateway가 비록.. 할 수 있어야 하고 그 확인을 하기 위함이다. data:image/s3,"s3://crabby-images/41739/4173933f0c340eb853cb59fd82aa2835766dc156" alt=""
3. Transit Gateway 설정
방금 만든 Transit Gateway에 연결을 추가합니다. 아래에서 Local Routing
를 선택하세요. data:image/s3,"s3://crabby-images/2d475/2d47535db995ff59f6632c1e83df25b414b76043" alt=""
3.1 자체 계정을 Classic Infrastructure에 연결
data:image/s3,"s3://crabby-images/15255/15255891868132a42976a754d4a2b3a4924c7186" alt=""
Add connection
Add new connection in this account
이것으로 add하고 잠시 기다리고 있으면,
Classic Infrastructure
상태가 된다.data:image/s3,"s3://crabby-images/f54b6/f54b6c4bb4f46fd87ed0721c9cc7395cf0c14e20" alt=""
3.2 다른 계정을 Classic Infrastructure에 연결
다시
Attached
를 선택합니다.data:image/s3,"s3://crabby-images/73ce8/73ce8c8d3b368b031361a4c7422ea2e7ce653ed1" alt=""
Add Connection
Request connection to a network in another account
data:image/s3,"s3://crabby-images/6661f/6661f6d4381cbf4abbfa590d3365408b24995f32" alt=""
이것으로 add하면, 이하와 같이 pending approval 상태가 된다.
data:image/s3,"s3://crabby-images/cf114/cf114f7652d8869e11c388cd225ac21ff7eebda9" alt=""
3-3. 대상 계정에서 승인 처리
접속처 계정에서는, 이하와 같이 connection request가 와 있다.
data:image/s3,"s3://crabby-images/d8c41/d8c41836cf0145d89bb8397b87e8c48ca1baf077" alt=""
data:image/s3,"s3://crabby-images/34b9f/34b9fcbaca4114182750b70616b9b0ba37732f74" alt=""
data:image/s3,"s3://crabby-images/10aa8/10aa8b4e119ce9a90d171ce8f091360e31644db9" alt=""
Classic Infrastructure
상태가 된다. data:image/s3,"s3://crabby-images/62c94/62c94bb09396a4fea9c95e7d5062ed00c9c20dcb" alt=""
이전 계정에서도
Attached
상태입니다. data:image/s3,"s3://crabby-images/e3aa2/e3aa20b70659d7c85e88b393a7def78499a9beaf" alt=""
4. TOK02 VSI에서 연결 테스트
따라서, security group등에서 block되어 있지 않은 한은 특히 추가 설정 없이 접속이 가능.
이하의 검증에서는 자계의 TOK02의 VSI로부터, 다른 계좌의 이하의 VSI에 ping으로 접속 확인해 보았지만, 이 결과로부터 알 수 있듯이, Classic Infrastructure끼리의 접속이면, Classic Infrastructure의 DC간이 상호 에 통신 가능하게 되어 있기 때문에, 이용하는 Transit Gateway가 비록
Attached
라도, 어느 DC와도 통신 가능하다는 것을 확인할 수 있었다.data:image/s3,"s3://crabby-images/1655c/1655c0a4098c037932e7e0cf3a2b2aa785f525ed" alt=""
data:image/s3,"s3://crabby-images/c757c/c757c8523c6952e01e0202e0c35eafaf59bf85fd" alt=""
4-1. TOK02의 VSI(자체 계정) -> TOK02의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.132.100.77 -c 3
PING 10.132.100.77 (10.132.100.77) 56(84) bytes of data.
64 bytes from 10.132.100.77: icmp_seq=1 ttl=59 time=0.644 ms
64 bytes from 10.132.100.77: icmp_seq=2 ttl=59 time=0.672 ms
64 bytes from 10.132.100.77: icmp_seq=3 ttl=59 time=0.794 ms
--- 10.132.100.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2000ms
rtt min/avg/max/mdev = 0.644/0.703/0.794/0.068 ms
4-2. TOK02의 VSI(자체 계정) -> TOK05의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.193.131.2 -c 3
PING 10.193.131.2 (10.193.131.2) 56(84) bytes of data.
64 bytes from 10.193.131.2: icmp_seq=1 ttl=55 time=2.41 ms
64 bytes from 10.193.131.2: icmp_seq=2 ttl=55 time=1.55 ms
64 bytes from 10.193.131.2: icmp_seq=3 ttl=55 time=1.53 ms
--- 10.193.131.2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 1.535/1.832/2.412/0.411 ms
4-3. TOK02의 VSI(자체 계정) -> OSK21의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.8.38.158 -c 3
PING 10.8.38.158 (10.8.38.158) 56(84) bytes of data.
64 bytes from 10.8.38.158: icmp_seq=1 ttl=54 time=9.22 ms
64 bytes from 10.8.38.158: icmp_seq=2 ttl=54 time=8.34 ms
64 bytes from 10.8.38.158: icmp_seq=3 ttl=54 time=8.35 ms
--- 10.8.38.158 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 8.345/8.642/9.226/0.426 ms
4-4. TOK02의 VSI(자체 계정) -> SNG01의 VSI(다른 계정): 연결 가능
[root@syasudacentos7 ~]# ping 10.117.155.77 -c 3
PING 10.117.155.77 (10.117.155.77) 56(84) bytes of data.
64 bytes from 10.117.155.77: icmp_seq=1 ttl=53 time=69.7 ms
64 bytes from 10.117.155.77: icmp_seq=2 ttl=53 time=68.7 ms
64 bytes from 10.117.155.77: icmp_seq=3 ttl=53 time=68.8 ms
--- 10.117.155.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 68.784/69.123/69.768/0.504 ms
5. HKG02의 VSI에서 연결 테스트
data:image/s3,"s3://crabby-images/16676/1667697a2db9cc5940f7025266cb556ee8092f41" alt=""
data:image/s3,"s3://crabby-images/c757c/c757c8523c6952e01e0202e0c35eafaf59bf85fd" alt=""
5-1. HKG02의 VSI(자체 계정) -> TOK02의 VSI(다른 계정): 연결 가능
[root@syasudahkg ~]# ping 10.132.100.77 -c 3
PING 10.132.100.77 (10.132.100.77) 56(84) bytes of data.
64 bytes from 10.132.100.77: icmp_seq=1 ttl=54 time=58.5 ms
64 bytes from 10.132.100.77: icmp_seq=2 ttl=54 time=52.9 ms
64 bytes from 10.132.100.77: icmp_seq=3 ttl=54 time=52.9 ms
--- 10.132.100.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 52.905/54.810/58.558/2.650 ms
5-2. HKG02의 VSI(자체 계정) -> TOK05의 VSI(다른 계정): 연결 가능
[root@syasudahkg ~]# ping 10.193.131.2 -c 3
PING 10.193.131.2 (10.193.131.2) 56(84) bytes of data.
64 bytes from 10.193.131.2: icmp_seq=1 ttl=54 time=54.5 ms
64 bytes from 10.193.131.2: icmp_seq=2 ttl=54 time=59.2 ms
64 bytes from 10.193.131.2: icmp_seq=3 ttl=54 time=45.2 ms
--- 10.193.131.2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 45.209/52.985/59.221/5.829 ms
5-3. HKG02의 VSI(자체 계정) -> OSK21의 VSI(다른 계정): 연결 가능
[root@syasudahkg ~]# ping 10.8.38.158 -c 3
PING 10.8.38.158 (10.8.38.158) 56(84) bytes of data.
64 bytes from 10.8.38.158: icmp_seq=1 ttl=49 time=79.1 ms
64 bytes from 10.8.38.158: icmp_seq=2 ttl=49 time=65.9 ms
64 bytes from 10.8.38.158: icmp_seq=3 ttl=49 time=69.0 ms
--- 10.8.38.158 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 65.958/71.402/79.171/5.643 ms
5-4. HKG02의 VSI(자체 계정) -> SNG01의 VSI(다른 계정): 연결 가능
RTT가 150msec 가까운 것은 TGW가 도쿄에 있기 때문에 HKG02 -> Tokyo -> SNG01이라는 통신이 되어 있기 때문이라고 생각된다.
[root@syasudahkg ~]# ping 10.117.155.77 -c 3
PING 10.117.155.77 (10.117.155.77) 56(84) bytes of data.
64 bytes from 10.117.155.77: icmp_seq=1 ttl=43 time=156 ms
64 bytes from 10.117.155.77: icmp_seq=2 ttl=43 time=152 ms
64 bytes from 10.117.155.77: icmp_seq=3 ttl=43 time=146 ms
--- 10.117.155.77 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2002ms
rtt min/avg/max/mdev = 146.183/151.728/156.981/4.413 ms
Reference
이 문제에 관하여(IBM Cloud: Transit Gateway를 사용하여 다른 계정 간의 Classic Infrastructure 연결), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/testnin2/items/a57fc659c82d99ba0602텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)