Network Connectivity Center를 통한 Private Service Connect 연결 전파

Private Service Connect를 사용하면 소비자가 Virtual Private Cloud(VPC) 내부에서 비공개로 관리형 서비스에 액세스할 수 있습니다. 마찬가지로 이를 이용해 관리형 서비스 프로듀서는 별도의 개별 VPC 네트워크 및 프로젝트에서 이러한 서비스를 호스팅하고 소비자에게 비공개 연결을 제공할 수 있습니다. Private Service Connect 연결은 피어링된 VPC에서 전환되지 않습니다. Network Connectivity Center 허브를 통해 Private Service Connect 서비스를 전파하면 동일한 허브에 있는 다른 스포크 VPC에서 이러한 서비스에 연결할 수 있습니다.

Network Connectivity Center Private Service Connect 연결 전파 기능은 다음과 같은 사용 사례에 유용합니다.

공통 서비스 VPC 네트워크를 사용하여 여러 Private Service Connect 소비자 엔드포인트를 만들 수 있습니다. 단일 공통 서비스 VPC 네트워크를 Network Connectivity Center 허브에 추가하면 VPC 네트워크의 모든 Private Service Connect 소비자 엔드포인트에 있는 Network Connectivity Center 허브를 통해 다른 VPC 스포크에서 전환하여 액세스할 수 있습니다. 이 연결을 사용하면 각 VPC 네트워크에서 각 Private Service Connect 엔드포인트를 개별적으로 관리할 필요가 없습니다.

VPC 스포크를 전파된 연결이 사용 설정된 허브에 연결하면 Network Connectivity Center가 엔드포인트의 서브넷이 제외되지 않는 한 동일한 허브에 연결된 모든 엔드포인트에 대해 해당 스포크에서 전파된 연결을 만듭니다. 엔드포인트의 서브넷이 내보내기에서 제외되지 않는 한, VPC 네트워크가 Network Connectivity Center 허브에 VPC 스포크로 추가되면 새로운 Private Service Connect 엔드포인트도 전파됩니다.

Private Service Connect 전파 연결을 활성화하도록 허브를 설정하려면 허브 관리자가 Private Service Connect 전파를 사용하여 허브를 만들거나, --export-psc 플래그를 사용하여 전파 설정을 업데이트해야 합니다. 그런 다음 허브 관리자가 VPC 네트워크를 허브에 스포크로 추가해야 합니다. 또한 허브 관리자는 --exclude-export-ranges 플래그를 사용하여 Network Connectivity Center 라우팅에서 특정 Private Service Connect 할당 서브넷을 제외하여 다른 VPC 네트워크에서 특정 서브넷에 연결할 수 없도록 하여 로컬 VPC 네트워크에 대해 비공개로 유지할 수 있습니다.

Private Service Connect 전파 연결에 대한 자세한 내용은 Private Service Connect 전파에 대한 정보를 참조하세요.

--exclude-export-ranges 플래그에 대한 자세한 내용은 내보내기 필터를 사용한 VPC 연결을 참조하세요.

Private Service Connect 전파 연결을 위한 허브 설정에 대한 자세한 내용은 허브 구성을 참조하세요.

연결 전파 한도

전파 연결 한도에 대한 자세한 내용은 전파 연결 한도를 참조하세요.

고려사항

Private Service Connect 전파 연결을 사용 설정하기 전에 다음을 고려하세요.

  • Private Service Connect 전파 연결은 VPC 스포크에서만 작동합니다.

  • 하이브리드 스포크는 VPC 스포크와 동일한 허브에 있을 수 없습니다.

  • 하이브리드 스포크의 시작 VPC는 VPC 스포크일 수 없습니다.

  • Private Service Connect 연결 전파는 지연될 수 있으며 이벤트 기반 알림이 비동기식(즉, 전달 알림이 전파 연결과 동시에 발생하지 않을 수 있음)으로 이루어질 수 있습니다. 이 절차는 최대 하루가 걸리기도 합니다.

  • 스포크가 만들어진 후에는 해당 스포크에 대해 --exclude-export-ranges 필터를 변경할 수 없으므로, Private Service Connect 엔드포인트를 호스팅할 서브넷을 두 개(하나는 VPC 내 네트워크 전용 Private Service Connect 엔드포인트용 서브넷, 다른 하나는 허브에 공유되는 Private Service Connect 엔드포인트용 서브넷)를 만드는 것이 좋습니다. 허브에 VPC 네트워크를 스포크로 추가하는 경우, 허브와 공유되지 않도록 VPC 네트워크 내 전용 VPC 네트워크를 호스팅하는 서브넷의 IP 주소 범위를 --exclude-export-ranges 필터에 추가하세요.

  • 허브의 모든 스포크에 걸친 총 Private Service Connect 엔드포인트 수는 1,000개를 초과할 수 없습니다. 이 제한을 초과한 전파는 설정되지 않습니다.

다음 단계