[Oracle Cloud] 크로스테난시 피어링을 시도했습니다.
6483 단어 oraclecloudoci
소개
Oracle Cloud 가상 네트워크 VCN은 다른 테넌트(계약) 간에 직접 연결할 수 있습니다. 크로스 테넌시 피어링이라는 방식으로 VCN을 직접 연결하여 서로 통신할 수 있습니다. 멀티 테넌시 구성으로 편리하게 네트워크 구성이 가능합니다.
여기에 개요가 공개되어 있습니다.
이번 기사에서는 크로스 테넌시 피어링을 설정하는 방법을 소개합니다.
구성도
우선 전체상을 보여드리겠습니다. 두 테넌시에 있는 VCN을 연결합니다. 각 VCN에서 LPG (Local Peering Gateway)를 작성하여 서로 피어링 한 후 Route Table에서 서로의 라우팅 정보를 정의하여 통신할 수 있습니다.
data:image/s3,"s3://crabby-images/aae77/aae7714155a2766e8648746e9dc620e8155f963d" alt=""
명확성을 위해 Tenancy OCID를 설명합니다. 일부 변경하고 있는 더미한 값이 되고 있습니다.
우선 전체상을 보여드리겠습니다. 두 테넌시에 있는 VCN을 연결합니다. 각 VCN에서 LPG (Local Peering Gateway)를 작성하여 서로 피어링 한 후 Route Table에서 서로의 라우팅 정보를 정의하여 통신할 수 있습니다.
data:image/s3,"s3://crabby-images/aae77/aae7714155a2766e8648746e9dc620e8155f963d" alt=""
명확성을 위해 Tenancy OCID를 설명합니다. 일부 변경하고 있는 더미한 값이 되고 있습니다.
IAM Policy 설정(Requestor 쪽)
다른 임차인 간에 크로스테넌시 피어링을 위해 IAM Policy에서 서로 협력할 수 있습니다.
다음 정보를 Requestor 측에서 설정합니다.
Define tenancy Acceptor as ocid1.tenancy.oc1..aaaaaaaaoopalje5rdn5nxqupyg3wn7jt5icmqn7fomevd5cbsc5ugfsby5q
Allow group Administrators to manage local-peering-from in tenancy
Endorse group Administrators to manage local-peering-to in tenancy Acceptor
Endorse group Administrators to associate local-peering-gateways in tenancy with local-peering-gateways in tenancy Acceptor
이러한 상태로 설정합니다.
data:image/s3,"s3://crabby-images/42430/424308dd5d4b56bd8aa05b2c5cc5fef0e83e69ab" alt=""
IAM Policy 설정 (Acceptor 측)
앞으로는 다음 정보를 Acceptor 측에서 설정합니다.
Define tenancy Requestor as ocid1.tenancy.oc1..aaaaaaaahysodjbc46bsbxjwtu4hcxos6uxhhldgeeq5yvw4vrwsdz34sfta
Define group RequestorGrp as ocid1.group.oc1..aaaaaaaacgs5qorutdhb3abnh3nprosi4u54n2tgilptyqbthpn6rmg3d46q
Admit group RequestorGrp of tenancy Requestor to manage local-peering-to in tenancy
Admit group RequestorGrp of tenancy Requestor to associate local-peering-gateways in tenancy Requestor with local-peering-gateways in tenancy
LPG 작성 (Requestor 측)
그런 다음 두 테넌시에서 LPG(Local Peering Gateway)를 만듭니다.
data:image/s3,"s3://crabby-images/be084/be0845c2c2cbc075ab6d0fde886795a21a5c880e" alt=""
Create
data:image/s3,"s3://crabby-images/278f8/278f8b8e8a010f4d10e36e14fe866945c6053527" alt=""
완료
data:image/s3,"s3://crabby-images/2da58/2da5815fd6ff0fbf1524ac8fabffa8cb3d096bb0" alt=""
Copy OCID
ocid1.localpeeringgateway.oc1.ap-osaka-1.aaaaaaaa53jxvqq7yzunnt3lznl7mei33loukbuazlnecuyetdz3d5c2bkmq
data:image/s3,"s3://crabby-images/b3a10/b3a1047e359e8344ea26e437d0a631d036b07397" alt=""
LPG 작성 (Acceptor 측)
반대 테넌시에서도 LPG를 만듭니다.
data:image/s3,"s3://crabby-images/e2e01/e2e01acdbbbade9a2f526f1abb13f0b176c97dd2" alt=""
create
data:image/s3,"s3://crabby-images/48b26/48b265f0ba408933c65eb554a7d9a762798be85e" alt=""
작성 완료
data:image/s3,"s3://crabby-images/0a503/0a5039e4cd872c040c9f82a896b40040678f0713" alt=""
Copy OCID
ocid1.localpeeringgateway.oc1.ap-osaka-1.aaaaaaaammolzlaw33xrbrvt6b4hqe5puyhhtrytlfmqq63fj3v5rlasoneq
data:image/s3,"s3://crabby-images/a6b5e/a6b5e5bca04f2f41b83db407638f7a119fdbbebb" alt=""
크로스테난시 피어링 설정 (Requestor 측)
크로스테난시 피어링을 합니다. 설정은 Requestor 측에서만 완료됩니다.
data:image/s3,"s3://crabby-images/7fb19/7fb19679594b5a95534ace5b1e05dbaa5a868c6f" alt=""
Acceptor 측의 LPG OCID 넣기
data:image/s3,"s3://crabby-images/9b4ef/9b4ef44cd0a87909f6a1c323d7f3d6440f13a798" alt=""
Pending 상태가 됩니다. 이대로 기다립니다.
data:image/s3,"s3://crabby-images/33487/33487c75b6975888bd57cc8effe9db3eadddc38c" alt=""
자동으로 Peer 완료됩니다.
data:image/s3,"s3://crabby-images/f8b65/f8b65633892d496697bca62cb7d3e1273bafe847" alt=""
Route Table 설정
서로 소통할 수 있는 Route Table의 설정을 넣어 갑니다.
data:image/s3,"s3://crabby-images/191eb/191ebf41f6f0b68bd2cd91cac43bf4d99f677f26" alt=""
Requestor 측면
data:image/s3,"s3://crabby-images/58243/582431d485e17142a3afcc01fb2ddea74c0d796b" alt=""
Acceptor 측
data:image/s3,"s3://crabby-images/50758/50758d9f75f6c79c3dc7386974ac1f9acd4d9e8b" alt=""
소통할 수 있다
이것으로 크로스테난시 피어링이 완료됩니다. 서로 소통할 수 있습니다.
[opc@bastion-osaka ~]$ ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=64 time=0.387 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=3 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=4 ttl=64 time=0.331 ms
^C
--- 172.16.0.2 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3062ms
rtt min/avg/max/mdev = 0.329/0.344/0.387/0.024 ms
[opc@bastion-osaka ~]$
참고 URL
Reference
이 문제에 관하여([Oracle Cloud] 크로스테난시 피어링을 시도했습니다.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/sugimount/items/ea3d1c1df8390a9c02e9
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
반대 테넌시에서도 LPG를 만듭니다.
data:image/s3,"s3://crabby-images/e2e01/e2e01acdbbbade9a2f526f1abb13f0b176c97dd2" alt=""
create
data:image/s3,"s3://crabby-images/48b26/48b265f0ba408933c65eb554a7d9a762798be85e" alt=""
작성 완료
data:image/s3,"s3://crabby-images/0a503/0a5039e4cd872c040c9f82a896b40040678f0713" alt=""
Copy OCID
ocid1.localpeeringgateway.oc1.ap-osaka-1.aaaaaaaammolzlaw33xrbrvt6b4hqe5puyhhtrytlfmqq63fj3v5rlasoneq
data:image/s3,"s3://crabby-images/a6b5e/a6b5e5bca04f2f41b83db407638f7a119fdbbebb" alt=""
크로스테난시 피어링 설정 (Requestor 측)
크로스테난시 피어링을 합니다. 설정은 Requestor 측에서만 완료됩니다.
data:image/s3,"s3://crabby-images/7fb19/7fb19679594b5a95534ace5b1e05dbaa5a868c6f" alt=""
Acceptor 측의 LPG OCID 넣기
data:image/s3,"s3://crabby-images/9b4ef/9b4ef44cd0a87909f6a1c323d7f3d6440f13a798" alt=""
Pending 상태가 됩니다. 이대로 기다립니다.
data:image/s3,"s3://crabby-images/33487/33487c75b6975888bd57cc8effe9db3eadddc38c" alt=""
자동으로 Peer 완료됩니다.
data:image/s3,"s3://crabby-images/f8b65/f8b65633892d496697bca62cb7d3e1273bafe847" alt=""
Route Table 설정
서로 소통할 수 있는 Route Table의 설정을 넣어 갑니다.
data:image/s3,"s3://crabby-images/191eb/191ebf41f6f0b68bd2cd91cac43bf4d99f677f26" alt=""
Requestor 측면
data:image/s3,"s3://crabby-images/58243/582431d485e17142a3afcc01fb2ddea74c0d796b" alt=""
Acceptor 측
data:image/s3,"s3://crabby-images/50758/50758d9f75f6c79c3dc7386974ac1f9acd4d9e8b" alt=""
소통할 수 있다
이것으로 크로스테난시 피어링이 완료됩니다. 서로 소통할 수 있습니다.
[opc@bastion-osaka ~]$ ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=64 time=0.387 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=3 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=4 ttl=64 time=0.331 ms
^C
--- 172.16.0.2 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3062ms
rtt min/avg/max/mdev = 0.329/0.344/0.387/0.024 ms
[opc@bastion-osaka ~]$
참고 URL
Reference
이 문제에 관하여([Oracle Cloud] 크로스테난시 피어링을 시도했습니다.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/sugimount/items/ea3d1c1df8390a9c02e9
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
서로 소통할 수 있는 Route Table의 설정을 넣어 갑니다.
data:image/s3,"s3://crabby-images/191eb/191ebf41f6f0b68bd2cd91cac43bf4d99f677f26" alt=""
Requestor 측면
data:image/s3,"s3://crabby-images/58243/582431d485e17142a3afcc01fb2ddea74c0d796b" alt=""
Acceptor 측
data:image/s3,"s3://crabby-images/50758/50758d9f75f6c79c3dc7386974ac1f9acd4d9e8b" alt=""
소통할 수 있다
이것으로 크로스테난시 피어링이 완료됩니다. 서로 소통할 수 있습니다.
[opc@bastion-osaka ~]$ ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=64 time=0.387 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=3 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=4 ttl=64 time=0.331 ms
^C
--- 172.16.0.2 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3062ms
rtt min/avg/max/mdev = 0.329/0.344/0.387/0.024 ms
[opc@bastion-osaka ~]$
참고 URL
Reference
이 문제에 관하여([Oracle Cloud] 크로스테난시 피어링을 시도했습니다.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다
https://qiita.com/sugimount/items/ea3d1c1df8390a9c02e9
텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)
[opc@bastion-osaka ~]$ ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=64 time=0.387 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=3 ttl=64 time=0.329 ms
64 bytes from 172.16.0.2: icmp_seq=4 ttl=64 time=0.331 ms
^C
--- 172.16.0.2 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3062ms
rtt min/avg/max/mdev = 0.329/0.344/0.387/0.024 ms
[opc@bastion-osaka ~]$
Reference
이 문제에 관하여([Oracle Cloud] 크로스테난시 피어링을 시도했습니다.), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/sugimount/items/ea3d1c1df8390a9c02e9텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)