핵심 용어

이 페이지에서는 Cloud Interconnect에 적용되는 중요 용어를 제공합니다. 이러한 용어를 검토하면 Cloud Interconnect의 작동 방식을 더 잘 이해할 수 있습니다.

자세한 내용은 Cloud Interconnect 개요를 참조하세요.

Cloud Interconnect 용어

다음 핵심 용어는 Cloud Interconnect 빌드에 대한 개념을 설명합니다. 각 섹션은 용어가 Dedicated Interconnect나 Partner Interconnect 중 하나 또는 둘 모두에 적용되는지 여부를 나타냅니다.

Cloud Interconnect 요소

상호 연결(Dedicated)

Cloud Interconnect 연결은 Google과 온프레미스 네트워크 사이의 특정 물리적 연결을 나타냅니다. 이 연결은 온프레미스 네트워크와 Google 네트워크가 연결되는 코로케이션 시설에 있습니다.

단일 연결은 단일 10G 링크, 단일 100G 링크 또는 링크 번들일 수 있습니다. 서로 다른 위치에서 Google에 대한 또는 서로 다른 기기에 대한 연결이 여러 개 있으면 별도의 Cloud Interconnect 연결을 만들어야 합니다.

VLAN 연결(Dedicated 및 Partner)

Interconnect 연결이라고도 하는 VLAN 연결은 온프레미스 네트워크와 VPC 네트워크의 단일 리전 간 논리적 연결입니다.

VLAN 연결을 만들 때 프로젝트, 리전, 기존 또는 새 Cloud Router, 기존 Cloud Interconnect 연결과 연결합니다. 그러면 Cloud Router는 온프레미스 라우터에 대한 연결을 통해 지점 간 BGP 세션을 설정합니다.

  • Dedicated Interconnect에서는 VLAN 연결이 온프레미스 라우터에 만들어지는 전용 연결을 사용합니다.
  • Partner Interconnect에서는 선택한 파트너가 설정하고 관리하는 연결을 사용합니다.

Dedicated Interconnect 또는 Partner Interconnect와 함께 사용되는 VLAN 연결은 VPC 네트워크와 직접 연결되지 않지만 Cloud Router는 하나의 VPC 네트워크에만 연결이 가능하므로 단일 네트워크에 간접적으로 연결됩니다. 따라서 VLAN 연결은 Cloud Router가 있는 네트워크에 연결됩니다.

Dedicated Interconnect

Dedicated Interconnect의 VLAN 연결은 Dedicated Interconnect 연결에 단일 802.1Q VLAN을 할당하고 특정 VPC 네트워크에 연결합니다. Dedicated Interconnect의 각 연결은 여러 VLAN 연결을 지원하므로 여러 연결을 만들지 않고도 여러 VPC 네트워크에 액세스할 수 있습니다.

만드는 각 연결은 VPC 네트워크 및 Google Cloud 리전과 연결됩니다.

  • Dedicated Interconnect 연결을 VPC 네트워크와 연결할 때 이 네트워크는 Cloud Interconnect 연결이 포함된 프로젝트와 동일한 조직의 프로젝트에 있어야 합니다.
  • 연결에 유효한 리전 집합은 Cloud Interconnect 연결에 사용되는 코로케이션 시설에 따라 달라집니다.

각 연결의 용량을 설정할 수 있습니다. 용량 목록은 가격 책정 페이지를 참조하세요. 기본 연결 용량은 10Gbps입니다.

용량 설정에 따라 연결이 사용할 수 있는 최대 대역폭이 제한됩니다. 단일 Cloud Interconnect 연결에 연결이 여러 개 있는 경우 용량 제한이 연결의 네트워크 정체를 방지하는 데 유용할 수 있습니다. 최대 대역폭은 근사치이므로 선택한 용량보다 많은 대역폭이 연결에 사용될 수도 있습니다.

용량 설정은 Google Cloud에서 Cloud Interconnect 연결의 코로케이션 시설까지의 이그레스 대역폭만 제한하므로 라우터에 연결의 이그레스 속도 제한기를 구성하는 것이 좋습니다. 이 제한기를 구성하면 VPC 네트워크에서 해당 연결을 사용하는 트래픽의 최대 인그레스 대역폭을 제한할 수 있습니다.

Partner Interconnect

서비스 제공업체에 Partner Interconnect 연결을 요청하려면 조직은 Google Cloud 프로젝트에 VLAN 연결을 만들어야 합니다. VLAN 연결은 고유한 페어링 키를 생성하며 조직은 이 키를 서비스 제공업체와 공유합니다. 서비스 제공업체에서는 요청된 연결 위치 및 용량과 함께 페어링 키를 사용하여 VLAN 연결 구성을 완료합니다.

서비스 제공업체에서는 연결을 구성한 후 온프레미스 연결에 별도의 802.1q VLAN을 할당합니다.

Cloud Router(Dedicated 및 Partner)

Cloud Router는 경계 게이트웨이 프로토콜(BGP)을 사용하여 VPC 네트워크와 온프레미스 네트워크 간의 경로를 동적으로 교환합니다. VLAN 연결을 만들려면 먼저 연결할 VPC 네트워크에서 Cloud Router를 만들거나 기존 Cloud Router를 사용해야 합니다. 그런 다음 이 Cloud Router와의 연결을 수행합니다. Cloud Router는 온프레미스(피어) 라우터와 연결되는 BGP 세션을 만듭니다.

Cloud Router에 관한 자세한 내용은 개요를 참조하세요.

Cloud Router의 BGP 구성은 조직에서 Layer 2 연결을 사용하는지 Layer 3 연결을 사용하는지에 따라 달라집니다. Dedicated Interconnect는 Layer 2 연결만 사용합니다. Partner Interconnect는 Layer 2 또는 Layer 3 연결을 사용할 수 있습니다.

  • Layer 2의 경우 조직이 Cloud Router와 온프레미스 라우터 간의 BGP 세션을 설정합니다.
  • Layer 3의 경우 서비스 제공업체에서 Cloud Router와 서비스 제공업체 에지 라우터 간의 BGP를 설정합니다. 자세한 내용은 Layer 2 연결과 Layer 3 연결 비교를 참조하세요.

Cloud Router는 VPC 네트워크의 서브넷을 공지하고 각 서브넷에 학습된 경로를 전파합니다. 커스텀 경로 공지를 구성하지 않으면 Cloud Router가 다음 경로를 공지합니다.

  • VPC 네트워크가 리전별 동적 라우팅 모드를 사용하는 경우 Cloud Router는 현재 위치한 리전의 서브넷 경로를 공지합니다.
  • VPC 네트워크가 전역 동적 라우팅 모드를 사용하는 경우 Cloud Router는 모든 리전의 서브넷 경로를 공지합니다.

또한 Cloud Router는 온프레미스(피어) 라우터에서 학습한 대상의 VPC 네트워크에 커스텀 동적 경로를 만듭니다. VPC 네트워크(리전 또는 전역)의 동적 라우팅 모드에 따라 Cloud Router는 이 경로를 Cloud Router의 리전에만 또는 모든 리전에 제공합니다.

Cloud Interconnect 위치

상호 연결 위치 또는 코로케이션 시설(Dedicated, Partner를 위한 메모 포함)

상호 연결 위치는 Cloud Interconnect 물리적 연결이 프로비저닝된 코로케이션 시설입니다. 여기서 온프레미스 라우팅 장비와 Google의 피어링 에지가 연결될 수 있습니다.

코로케이션 시설에는 Google 접속 지점(POP)이 있어 온프레미스 네트워크를 Google 네트워크와 연결할 수 있습니다. Dedicated Interconnect를 사용하려면 먼저 코로케이션 시설에서 시설 제공업체와 협력하여 조직의 라우팅 장비를 프로비저닝해야 합니다.

각 상호 연결 위치는 Google Cloud 리전 하위 집합을 지원합니다. 예를 들어 lga-zone1-16northamerica-northeast1, us-east1, us-west1, us-west2, us-east4, us-central1 리전의 VLAN 연결을 지원합니다.

모든 위치 및 지원되는 리전의 목록은 코로케이션 시설 위치 선택을 참조하세요.

Partner Interconnect를 사용하는 경우 파트너가 이미 Google 네트워크에 대한 연결을 설정했습니다. 위치 집합은 선택하는 파트너에 따라 다릅니다. VLAN 연결을 설정할 때 파트너의 가용 위치에서 선택할 수 있습니다. 각 서비스 제공업체에서 지원하는 위치 목록은 서비스 제공업체 페이지를 참조하세요.

각 파트너 위치는 Google Cloud 리전의 하위 집합을 지원합니다. 이러한 지원 리전에서 조직의 Cloud Router와 관련 VLAN 연결에 연결할 수 있습니다. 예를 들어 Ashburn 위치를 선택할 경우 us-east1, us-west1 등의 모든 북미 리전에 연결할 수 있습니다. Google Cloud 리전 목록은 리전/영역 페이지를 참조하세요.

서비스 제공업체(Partner)

Partner Interconnect의 네트워크 서비스 제공업체입니다. Partner Interconnect를 사용하려면 지원되는 서비스 제공업체에 연결해야 합니다. 서비스 제공업체는 온프레미스 네트워크와 VPC 네트워크 간의 연결을 제공합니다.

권역(Dedicated 또는 Partner)

권역은 코로케이션 시설이 있는 도시입니다.

선택하는 권역은 온프레미스 네트워크의 위치와 Compute Engine VM 인스턴스의 위치(Google Cloud 리전)에 따라 달라집니다. 일반적으로 지연 시간을 줄이기 위해 온프레미스 네트워크와 지리적으로 가까운 권역을 선택합니다. 중복 연결을 구성할 때 더 멀리 떨어진 권역을 추가적으로 선택할 수 있습니다.

각 권역은 Google Cloud 리전의 하위 집합을 지원합니다. 지원되는 리전에서만 VLAN 연결을 만들 수 있습니다. 예를 들어 Ashburn의 시설을 선택할 경우 북미 리전에서만 VLAN 연결을 만들 수 있습니다. VM 인스턴스도 이러한 리전에 있다면 VM과 동일한 리전에 VLAN 연결을 만들어 지연 시간과 이그레스 비용을 줄일 수 있습니다. 그러지 않으면 트래픽이 조직의 VM 인스턴스나 온프레미스 네트워크에 도달할 때까지 여러 리전을 거치게 됩니다.

자세한 내용은 코로케이션 시설 위치 선택을 참조하세요.

권역 가용성 도메인(Dedicated 또는 Partner)

에지 가용성 도메인(EAD)의 이전 용어입니다.

에지 가용성 도메인(EAD)(Dedicated 또는 Partner)

권역에는 에지 가용성 도메인이라는 영역이 둘 이상 있습니다. 이러한 도메인은 예정된 유지보수 동안 서로 격리됩니다. 즉, 동일한 권역에 있는 두 도메인이 유지보수를 위해 동시에 다운되지 않습니다. 중복을 고려하여 빌드하는 경우에는 이 격리 기능이 중요합니다.

에지 가용성 도메인은 여러 권역에 걸쳐 있는 것이 아니라 한 권역 내에 있습니다. 가용성과 SLA를 유지하려면 동일한 권역의 서로 다른 EAD에 중복 상호 연결을 빌드해야 합니다. 예를 들어 dfw-zone1-4dfw-zone2-4에서 연결을 빌드하면 서로 다른 EAD 전반에서 중복성이 제공되지만 dfw-zone1-4dfw-zone1-505는 동일한 EAD에 있으므로 중복성이 제공되지 않습니다.

유지보수 기간은 권역 간에 서로 조정되지 않습니다. 예를 들어 에지 가용성 도메인 dfw-zone1-4ord-zone1-7에 유지보수 이벤트가 동시에 발생할 수 있습니다. 중복성을 위해 여러 권역에 연결할 경우에는 프로덕션 토폴로지의 설명대로 각 권역의 서로 다른 에지 가용성 도메인에 연결하는 것이 중요합니다.

프로비저닝 및 구성

LOA-CFA(Dedicated)

승인 및 연결 시설 할당 문자(LOA-CFA)는 Google이 Dedicated Interconnect 연결에 할당한 연결 포트를 식별하고 코로케이션 시설 내 공급업체에 이러한 포트에 연결할 수 있는 권한을 부여합니다. LOA-CFA 문서는 코로케이션 시설에서 Dedicated Interconnect 연결을 주문할 때 필요합니다.

Dedicated Interconnect를 주문하면 Google에서는 연결에 리소스를 할당한 다음 연결마다 LOA-CFA 문서를 생성합니다. LOA-CFA에는 Google이 연결에 할당한 관할 범위가 나와 있습니다. Google 장비와 조직 장비 간의 교차 연결을 프로비저닝하려면 이 양식을 시설 공급업체에 제출하세요. 연결 상태가 PROVISIONED로 변경되면 LOA-CFA가 더 이상 유효하지 않거나, 필요하지 않거나, Google Cloud Console에서 사용할 수 없습니다.

프로비저닝 과정에 대한 자세한 내용은 Dedicated Interconnect 프로비저닝 개요를 참조하세요.

페어링 키(Partner)

페어링 키는 Partner Interconnect에만 사용됩니다. 페어링 키는 서비스 제공업체에서 VPC 네트워크 또는 Google Cloud 프로젝트에 대한 민감할 수 있는 정보를 공유하지 않고 특정 VLAN 연결을 식별할 수 있도록 하는 고유 식별자입니다. VLAN 연결이 구성될 때까지 페어링 키는 민감한 정보로 취급해야 합니다. 페어링 키가 노출되면 제3자가 이 키를 사용하여 네트워크에 연결할 수 있습니다. 이 키는 일회용이며 수정될 수 없습니다. 새 페어링 키가 필요하면 기존 VLAN 연결을 삭제하고 새로 만들어야 합니다.

페어링 키의 형식은 <random>/<vlan-attachment-region>/<edge-availability-domain>입니다.
예를 들어 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/2us-central1 리전의 에지 가용성 도메인 2에 있는 VLAN 연결의 페어링 키입니다.

경계 게이트웨이 프로토콜(BGP) 용어

다음은 Cloud VPN과 Cloud Interconnect가 동적 라우팅에 사용하는 경계 게이트웨이 프로토콜(BGP)에 적용되는 용어입니다.

경계 게이트웨이 프로토콜(BGP)
Internet Engineering Task Force(IETF)의 RFC 1722에서 표준화한 외부 게이트웨이 라우팅 프로토콜입니다. BGP는 인터넷에서 자율 시스템 간에 라우팅 및 연결 가능성 정보를 자동으로 교환합니다. 기기가 BGP 라우팅을 수행할 수 있으면 BGP를 사용할 수 있습니다. 즉, BGP 프로토콜을 사용 설정하고 BGP IP 주소와 자율 시스템 번호를 할당할 수 있습니다. 기기가 BGP를 지원하는지 확인하려면 기기의 공급업체 정보를 참조하거나 기기 공급업체에 문의하세요.
자율 시스템(AS)
인터넷에 공통 라우팅 정책을 제시하는 단일 관리 항목 또는 도메인이 통제하는 연결된 IP 라우팅 프리픽스 모음입니다(인터넷 서비스 제공업체(ISP), 대기업 또는 대학 등).
자율 시스템 번호(ASN)
BGP 라우팅을 사용하는 각 자율 시스템에 할당되는 고유 식별자입니다. 자세한 내용은 RFC 1930을 참조하세요.

Google Cloud 용어

다음은 Google Cloud와 그 기능에 적용되는 용어입니다.

Google Cloud
Google Cloud는 Google에서 제공하는 퍼블릭 클라우드 컴퓨팅 서비스 제품군입니다. 자세한 내용은 Google Cloud 제품을 참조하세요.
프로젝트 ID
Google Cloud 프로젝트의 ID입니다. 프로젝트에는 VPC 네트워크 개요의 설명처럼 네트워크, 서브넷, Cloud VPN 게이트웨이와 같은 네트워킹 리소스가 포함됩니다. 프로젝트 이름, 프로젝트 ID, 프로젝트 번호의 차이점에 대한 설명은 프로젝트 식별을 참조하세요. Google Cloud Console에서 프로젝트 ID를 볼 수 있습니다.