VPC 생성 및 관리
카카오클라우드의 VPC(Virtual Private Cloud) 는 사용자 정의 사설 네트워크 서비스입니다. VPC를 사용하여 사용자는 여러 네트워크 구성 요소를 조합해 사용자 환경에 적합한 네트워크를 빠르고 편하게 구축할 수 있습니다.
VPC 서비스에서 VPC를 생성 및 관리하는 방법은 다음과 같습니다.
- VPC의 역할 관리는 IAM 역할 기반 액세스 제어(RBAC)를 따르며, 프로젝트 관리자(Admin) 만 VPC를 생성하고 관리할 수 있습니다. 그 외 프로젝트 멤버는 VPC 조회만 할 수 있습니다.
- 나의 역할별 IAM 권한은 카카오클라우드 콘솔 > 우측 상단 프로필 > 계정 정보 > IAM 역할 탭에서 확인할 수 있습니다.
VPC 생성
신규 VPC를 생성할 수 있습니다.
생성할 수 있는 최대 VPC의 개수는 리전에 따라 다음과 같이 구분됩니다. 생성된 VPC는 기본 라우팅 테이블까지 자동 생성된 기본 VPC입니다.
kr-central-1
: 3개(조직별)kr-central-2
: 3개(프로젝트별)
- kr-central-1
- kr-central-2
-
카카오클라우드 콘솔 > Beyond Networking Service > VPC 메뉴로 이동합니다.
-
VPC 관리 탭을 클릭한 후, [VPC 생성] 버튼을 클릭합니다.
-
VPC 생성 > 1단계: VPC 설정에서 정보를 입력하고, [다음] 버튼을 클릭합니다.
1단계: VPC 설정
구분 설명 VPC 설정 VPC 정보 설정
- VPC 이름: VPC 이름을 입력
- IP CIDR 블록: VPC IP CIDR 블록 입력
ㄴ Private IP(172.16.0.0 / 192.168.0.0 / 10.0.0.0) 대역 중 사용자가 입력하여 생성 가능
ㄴ Prefix Length: 16-20 중 선택서브넷 설정 서브넷 정보 확인
- 서브넷 이름: 시스템에서 자동 할당되며 사용자가 임의로 입력 불가, 최초 서브넷 이름은main
- IP CIDR 블록: 서브넷 IP CIDR 블록을 선택, VPC의 IP CIDR 블록과 동일하게 지정되며 변경 불가
-main
서브넷은 VPC당 1개 필수로 제공되며, Prefix length는 20으로 고정 -
VPC 생성 > 2단계: 검토에서 입력한 정보를 확인하고, [생성] 버튼을 클릭합니다.
2단계: 검토
-
카카오클라우드 콘솔 > Beyond Networking Service > VPC 메뉴로 이동합니다.
-
VPC 메뉴를 클릭한 후, [VPC 생성] 버튼을 클릭합니다.
-
VPC 생성 화면에서 VPC 정보, 가용 영역, 서브넷 설정 정보를 입력하고 [생성] 버튼을 클릭합니다.
VPC 생성
구분 | 설명 |
---|---|
VPC 정보 | - VPC 이름: VPC 이름을 입력 - VPC IP CIDR 블록: VPC IP CIDR 블록 입력 ㄴ Private IP(172.16.0.0 / 192.168.0.0 / 10.0.0.0) 대역 중 사용자가 입력하여 생성 가능 ㄴ Prefix Length: 16-24 중 선택 |
가용 영역 | - AZ 개수 : 최대 2개까지 설정 가능 - AZ 세부 설정: 각 목록에서 세부 AZ을 설정 |
서브넷 설정 | 서브넷 정보 확인 - 고급 옵션: 옵션 선택 시 상세 서브넷 설정 가능 - AZ당 퍼블릭 서브넷 개수: 기본 1개 설정, 쿼터 내에서만 선택 가능 - AZ당 프라이빗 서브넷 개수: 0-10개 까지 선택 가능, 쿼터 내에서만 선택 가능 - 서브넷 세부 설정 : 상위 설정한 퍼블릭, 프라이빗 서브넷 개수대로 노출 ㄴ 퍼블릭 서브넷 IPv4 CIDR 블록: 선택한 AZ 값으로 타이틀 노출 ㄴ 프라이빗 서브넷 IPv4 CIDR 블록: Prefix length는 20-26 중 선택 |
라우팅 테이블 설정 | 라우팅 테이블 정보 확인 - 고급 옵션: 옵션 선택 시 상세 라우팅 테이블 설정 가능 - 퍼블릭 라우팅 테이블 개수 : 퍼블릿 서브넷에서 인터넷으로 향하는 트래픽을 관리할 라우팅 테이블의 수를 설정 - 프라이빗 라우팅 테이블 개수: VPC 내부 트래픽 및 외부 서비스로의 트래픽 을 제어할 라우팅 테이블의 수를 지정 |
토폴로지 미리보기 | VPC 정보, 가용 영역, 서브넷 설정에 따라 변경되는 내용을 그래프로 미리 확인 가능 |
VPC 조회
- kr-central-1
- kr-central-2
현재 생성된 VPC 목록과 VPC 세부 정보, 서브넷, 공유된 프로젝트 등 상세 정보를 확인할 수 있습니다.
-
카카오클라우드 콘솔 > Beyond Networking Service > VPC 메뉴로 이동합니다.
-
VPC 관리 탭을 클릭한 후, 현재 생성된 VPC 목록을 확인합니다.
VPC 목록 보기
구분 설명 VPC VPC의 이름 상태 VPC의 상태
-Active
: 활성화
-Creating
: 생성 중
-Updating
: 업데이트 중
-Deleting
: 삭제 중
-Error
: 에러 발생IP CIDR 블록 VPC의 IP CIDR 블록 서브넷 VPC에 생성된 서브넷 개수 공유된 프로젝트 VPC가 공유된 프로젝트 개수 기본 VPC 기본 VPC 여부
- 예: 기본 서브넷, 기본 라우팅 테이블이 연결된 VPC
- 아니오: 서브넷, 라우팅 테이블이 연결되지 않은 VPC[더 보기] 아이콘 VPC 이름 변경: VPC 이름을 변경
VPC 공유 설정: 서브넷 공유 설정 -
상세 정보를 확인할 VPC를 클릭한 후, 해당 VPC의 상세 페이지에서 정보를 확인합니다.
VPC 상세 보기
탭 설명 세부 정보 VPC의 세부 정보
- VPC ID: VPC의 ID
- 기본 VPC: 기본 서브넷, 기본 라우팅 테이블과 연결된 VPC인 경우 예로 표시
- 라우팅 테이블: 기본 라우팅 테이블 이름
- 라우팅 테이블 ID: 기본 라우팅 테이블의 ID
- 인터넷 게이트웨이 ID: VPC와 연결된 인터넷 게이트웨이 ID서브넷 서브넷의 세부 정보
- 서브넷: 자동 생성된 서브넷 이름
- 상태: 서브넷의 상태
- IP CIDR 블록: 서브넷의 IP CIDR 블록
- 공유된 프로젝트: 서브넷을 공유하는 프로젝트 개수
- 라우팅 테이블: 서브넷이 연결된 라우팅 테이블공유된 프로젝트 공유된 프로젝트의 세부 정보
- 공유된 서브넷: 프로젝트에 공유된 서브넷 정보(이름, IP CIDR 블록)
- 공유된 프로젝트 닉네임: VPC가 공유된 프로젝트의 이름
- 공유된 프로젝트 이름: VPC가 공유된 프로젝트명
현재 생성된 VPC 목록과 VPC 세부 정보, 서브넷 등 상세 정보를 확인할 수 있습니다.
-
카카오클라우드 콘솔 > Beyond Networking Service > VPC 메뉴로 이동합니다.
-
VPC 메뉴를 클릭한 후, 현재 생성된 VPC 목록을 확인합니다.
VPC 목록 보기
구분 설명 VPC 이름 및 ID VPC의 이름, VPC의 ID 상태 VPC의 상태
-Active
: 활성화
-Pending Creating
: 생성 중
-Pending Updating
: 업데이트 중
-Pending Deleting
: 삭제 중
-Error
: 에러 발생IP CIDR 블록 VPC의 IP CIDR 블록 서브넷 VPC에 생성된 서브넷 개수 기본 VPC 기본 VPC 여부
- 예: 기본 라우팅 테이블이 연결된 VPC
- 아니오: 기본 라우팅 테이블이 연결되지 않은 VPC[더 보기] 아이콘 VPC 이름 변경: VPC 이름을 변경
VPC 삭제: VPC 리스트를 삭제 -
상세 정보를 확인 할 VPC를 클릭한 후, 해당 VPC의 상세 페이지에서 정보를 확인합니다.
VPC 상세 보기
탭 설명 세부 정보 VPC의 세부 정보
- VPC 이름: VPC의 이름
- VPC ID: VPC의 ID
- 라우팅 테이블: 기본 라우팅 테이블 이름
- 라우팅 테이블 ID: 기본 라우팅 테이블의 ID
- 인터넷 게이트웨이 ID: VPC와 연결된 인터넷 게이트웨이 ID
- 기본 VPC: 기본 서브넷, 기본 라우팅 테이블과 연결된 VPC인 경우예
로 표시토폴로지 VPC 구성에 대한 그래프
- VPC, 서브넷, 라우팅 테이블의 연관 관계를 그래프로 표시
- IGW, Transit Gateway에 대한 라우팅 설정 표시서브넷 서브넷의 세부 정보
- 서브넷: 자동 생성된 서브넷 이름 및 ID
- 상태: 서브넷의 상태
- IP CIDR 블록: 서브넷의 IP CIDR 블록
- 가용 영역: 서브넷이 속한 가용 영역의 이름
- 라우팅 테이블: 서브넷이 연결된 라우팅 테이블
- [더 보기] 아이콘: 서브넷 이름 변경 및 삭제
VPC 이름 변경
VPC 이름을 변경할 수 있습니다.
- kr-central-1
- kr-central-2
-
카카오클라우드 콘솔 > VPC 메뉴를 선택합니다
-
VPC 관리 탭을 클릭한 후, 이름을 변경할 VPC의 [더 보기] 아이콘 > VPC 이름 변경을 선택합니다.
-
VPC 이름 변경 팝업창에서 정보를 입력하고, [변경하기] 버튼을 클릭합니다.
-
카카오클라우드 콘솔 > VPC 메뉴를 선택합니다
-
VPC 메뉴를 클릭한 후, 이름을 변경할 VPC의 [더 보기] 아이콘 > VPC 이름 변경을 선택합니다.
-
VPC 이름 변경 팝업창에서 정보를 입력하고, [변경하기] 버튼을 클릭합니다.
VPC 삭제
더 이상 사용하지 않는 VPC를 삭제할 수 있습니다.
- kr-central-1
- kr-central-2
- 카카오클라우드 콘솔 > Beyond Networking Service > VPC 메뉴로 이동합니다.
- VPC 관리 탭을 클릭한 후, 삭제할 VPC의 [더 보기] 아이콘 > VPC 삭제를 선택합니다.
- VPC 삭제 팝업창에서 VPC 이름을 입력하고, [삭제] 버튼을 클릭합니다.
- 카카오클라우드 콘솔 > Beyond Networking Service > VPC 메뉴로 이동합니다.
- VPC 메뉴를 클릭한 후, 삭제할 VPC의 [더 보기] 아이콘 > VPC 삭제를 선택합니다.
- VPC 삭제 팝업창에서 VPC 이름을 입력하고, [삭제] 버튼을 클릭합니다.