레거시 네트워크는 권장되지 않으며 더 이상 만들 수 없습니다. 레거시 네트워크에서는 최신Google Cloud 기능이 지원되지 않는 경우가 많습니다. 대신 Virtual Private Cloud(VPC) 네트워크를 사용하세요. 자세한 내용은 VPC 네트워크를 참조하세요. 레거시 네트워크 교체에 대한 자세한 내용은 레거시 네트워크 교체를 참조하세요.
레거시 네트워크 정보
레거시 네트워크에는 네트워크를 만들 때 지정하는 단일 RFC 1918 범위가 사용됩니다.
네트워크는 해당 범위에서 전역으로 사용되며, 모든 클라우드 영역을 포함합니다.
레거시 네트워크에서 인스턴스 IP 주소는 지역 또는 영역으로 그룹화되지 않습니다.
하나의 지역에는 하나의 IP 주소가 표시될 수 있으며, 다음 IP 주소는 다른 지역에 표시될 수 있습니다. 지정된 모든 IP 범위는 모든 지역에 분산될 수 있으며, 특정 지역 내에서 생성된 IP 주소가 반드시 연속될 필요는 없습니다.
다음 그림은 레거시(비VPC) 네트워크를 보여줍니다. 인터넷의 트래픽은 네트워크의 전역 전환 기능을 통해 개별 인스턴스로 전달됩니다(다이어그램에 가상 스위치로 표시).
한 지역의 인스턴스는 어떤 방식으로도 그룹화되지 않은 IP 주소를 포함할 수 있습니다.
아래 예시에 표시된 것처럼 10.240.0.0/16의 인스턴스는 지역 1과 2에 예측할 수 없는 방식으로 분산되어 있습니다. 예를 들어 10.240.1.4는 리전 2에 있고, 10.240.1.5는 리전 1에 있으며 10.240.1.6은 리전 2에 있습니다.
레거시 네트워크(확대하려면 클릭)
레거시 네트워크와 VPC 네트워크의 차이점
더 이상 레거시 네트워크를 만들 수 없습니다.
레거시 네트워크에는 서브넷으로 나눌 수 없는 단일 전역 IP 주소 범위가 사용됩니다. VPC 네트워크는 서브넷으로 나뉩니다.
VPC 네트워크를 사용할 경우 각 Google Cloud 리전에는 0개 이상의 서브넷이 있을 수 있습니다. 레거시 네트워크에서는 리전별 서브넷을 만들 수 없습니다.
기존 레거시 네트워크가 있는 경우 다음 두 가지 방법 중 하나를 이용해 이를 VPC 네트워크로 바꿀 수 있습니다.
단일 리전 변환 도구:gcloud 또는 API 단일 리전 변환 도구를 사용합니다. 이 도구는 레거시 네트워크를 커스텀 모드 VPC 네트워크로 변환합니다. 변환을 시작하기 전에 레거시 네트워크의 모든Google Cloud 리소스가 단일 리전에 있어야 합니다.
레거시 네트워크에 중지된 VM을 포함하여 여러 리전의 리소스가 포함되어 있으면 변환이 실패합니다. 변환 후 새 네트워크의 서브넷은 전체 레거시 네트워크와 동일한 내부 IP 주소 범위를 갖습니다. 변환이 완료되면 VPC 네트워크에서 제공하는 모든 기능(예: 리전 서브넷 만들기)을 사용할 수 있습니다. 변환에 대한 자세한 내용은 단일 리전 레거시 네트워크를 VPC 네트워크로 변환을 참조하세요.
단일 리전 변환 도구를 사용하여 레거시 네트워크를 커스텀 모드 VPC 네트워크로 변환할 수 있습니다.
변환 중에 레거시 네트워크의 IP 주소 범위가 변환된 VPC 네트워크의 서브넷을 구성하는 데 사용됩니다. 특정 서브넷은 리전 하나와만 연결될 수 있으므로 변환 도구는 레거시 네트워크의 모든 리소스가 단일 리전에 있는 경우에만 작동합니다.
이 도구를 사용하여 레거시 네트워크에서 VPC 네트워크로 변환해도 네트워크 트래픽이 중단되지 않습니다. 리소스가 계속 정상적으로 작동합니다.
변환은 한 방향으로 진행되므로 VPC 네트워크로 변환한 후 레거시 네트워크로 되돌릴 수 없습니다.
레거시 네트워크에 Google Kubernetes Engine 클러스터가 포함된 경우 구성요소가 올바르게 작동할 수 있도록 변환 후에 GKE 클러스터를 업그레이드해야 합니다. 자세한 내용은 GKE 클러스터가 포함된 기존 네트워크 변환을 참조하세요.
변환이 완료되면 새 VPC 네트워크가 다른 VPC 네트워크로 작동합니다. 새 서브넷을 추가하고 다른 VPC 관련 기능을 사용할 수 있습니다. 하지만 변환된 서브넷은 전체 레거시 네트워크와 동일한 내부 IP 주소 범위를 가지므로 다른 유효한 범위에서 새 서브넷을 만들어야 합니다.
다음 설명에서는 변환 중에 리소스에 어떤 일이 발생하는지 자세히 설명합니다. 대부분의 리소스는 변경되지 않고 그대로 유지되며 레거시 네트워크 대신 VPC 서브넷을 참조합니다.
이전 네트워크
레거시 네트워크는 삭제되지 않으며 VPC 네트워크로 변환됩니다. 레거시 네트워크의 IPv4 범위는 VPC 네트워크에 있는 단일 서브넷의 기본 범위로 변환됩니다.
VPC 네트워크
Google Cloud 는 레거시 네트워크를 VM 인스턴스가 있는 리전에 단일 서브넷이 있는 커스텀 모드 VPC 네트워크로 변환합니다. VPC 네트워크와 서브넷의 이름은 모두 원래 레거시 네트워크 이름과 동일합니다.
서브넷
Google Cloud 는 변환 중에 서브넷과 서브넷 경로를 만듭니다. 서브넷은 VM 인스턴스가 위치한 리전에 생성됩니다. Google Cloud 는 VM 인스턴스, 리전 전달 규칙, 인스턴스 그룹 관리자와 같은 리소스를 서브넷으로 자동 변환합니다.
서브넷의 이름은 원래 레거시 네트워크와 동일합니다.
레거시 네트워크에 리소스가 포함되어 있지 않으면 Google Cloud 서브넷을 만들지 않습니다.
VM 인스턴스
변환된 네트워크의 네트워크 인터페이스가 있는 모든 인스턴스가 새로 생성된 서브넷을 참조합니다.
전달 규칙
VPC 네트워크의 모든 내부 전달 규칙이 새로 생성된 서브넷을 참조합니다.
경로
네트워크가 VPC 네트워크로 변환될 때 모든 커스텀 정적 경로는 동일하게 유지됩니다. Google Cloud 에서 새 서브넷을 만들면 서브넷 경로라는 시스템 생성 경로 하나가 추가됩니다. 자세한 내용은 경로 유형을 참조하세요.
방화벽 규칙
네트워크가 VPC 네트워크로 변환될 때 모든 기존 방화벽 규칙은 동일하게 유지됩니다. 또한 모든 VPC 네트워크에는 삭제할 수 없는 암시적 방화벽 규칙이 두 개 있습니다. 자세한 내용은 묵시적 규칙을 참조하세요.
인스턴스 그룹 관리자 및 인스턴스 템플릿
레거시 네트워크를 참조하는 기본 네트워크 인터페이스(nic0)가 있는 모든 인스턴스 템플릿이 새로 생성된 서브넷을 참조합니다.
VPN 터널 및 게이트웨이
VPN 터널과 게이트웨이는 동일하게 유지되며 네트워크가 VPC 네트워크로 변환되어도 계속 작동합니다.
Cloud Router
Cloud Router는 동일하게 유지되며 네트워크가 VPC 네트워크로 변환되어도 계속 작동합니다.
부하 분산기
네트워크가 VPC 네트워크로 변환될 때 기존 부하 분산기는 동일하게 유지되며 계속 작동합니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-05(UTC)"],[],[],null,["# Legacy networks\n===============\n\nLegacy networks are not recommended and can no longer be created. Many newer\nGoogle Cloud features are not supported in legacy networks. Instead, use\nVirtual Private Cloud (VPC) networks. For more information, see\n[VPC networks](/vpc/docs/vpc). For more information about\nreplacing legacy networks, see [Replace legacy networks](#replacing-legacy).\n| **Note:** The [IPv4Range](/compute/docs/reference/rest/v1/networks) field for creating legacy networks is deprecated and is no longer available for any Google Cloud project. You cannot create new legacy networks. However, existing legacy networks are not affected and continue to operate normally.\n\nAbout legacy networks\n---------------------\n\nLegacy networks have a single\n[RFC 1918](https://tools.ietf.org/html/rfc1918)\nrange, which you specify when you create the network.\nThe network is global in scope and spans all cloud regions.\n\nIn a legacy network, instance IP addresses are not grouped by region or zone.\nOne IP address can appear in one region, and the following IP address can be in\na different region. Any given range of IPs can be spread across all regions, and\nthe IP addresses of instances created within a region are not necessarily\ncontiguous.\n\nThe following figure shows a legacy (non-VPC) network. Traffic\nfrom the internet passes through a global switching function in the network\n(shown in the diagram as a virtual switch), then down to individual instances.\n\nInstances in a region can have IP addresses that are not grouped in any way.\nAs shown in the example, instances from 10.240.0.0/16 are spread unpredictably\nacross regions 1 and 2. For example, `10.240.1.4` is in region 2, `10.240.1.5`\nis in region 1, and `10.240.1.6` is in region 2.\n[](/static/vpc/images/no_subnetworks_1.svg) A legacy network (click to enlarge).\n\nDifferences between legacy and VPC networks\n-------------------------------------------\n\n- Legacy networks can no longer be created.\n\n- Legacy networks have a single global IP address range that cannot be divided\n into subnets. VPC networks are divided into subnets.\n\n- With VPC networks, each Google Cloud region can have zero\n or more subnets. It is not possible to create regional subnets with a legacy\n network.\n\n- Some Google Cloud networking features are [not\n available](/vpc/docs/using-legacy#restrictions) in legacy networks.\n\n| **Note:** You can convert a legacy network to a VPC network. For more information, see [Single-region conversion\n| tool](/vpc/docs/legacy#single-region-conversion).\n\nRoutes\n------\n\nLegacy networks start with only two routes, the default route to outside the\nnetwork and the route to the overall legacy network IP range. See\n[Using Routes](/vpc/docs/using-routes) for instructions on creating\nroutes.\n\nFirewall rules\n--------------\n\nUser-created networks have a default Allow-all firewall rule for outbound\ntraffic and a default Deny-all firewall rule for inbound traffic. See\n[Use VPC firewall rules](/vpc/docs/using-firewalls) for instructions on\ncreating firewall rules.\n\nReplace legacy networks\n-----------------------\n\nIf you want to move individual VM instances out of your legacy\nnetwork, see [Migrating a VM between\nnetworks](/compute/docs/instances/migrating-interfaces-between-networks).\n\nIf you have an existing legacy network, you can replace it with a\nVPC network in one of two ways:\n\n- **Single-region conversion tool:** Use the `gcloud` or API single-region\n conversion tool. This tool converts a legacy network to a custom mode\n VPC network. Before starting the conversion, all\n Google Cloud resources in the legacy network must be in a *single region* .\n If the legacy network contains resources in multiple regions, including stopped\n VMs, the conversion fails. After the conversion, the subnet in the new network\n has the same internal IP address range as the entire legacy network. After the\n conversion is complete, you can use all features that VPC\n networks offer, such as creating regional subnets. For more information about\n the conversion, see [Converting a single-region legacy network to a\n VPC network](/vpc/docs/using-legacy#convert).\n\n- **Manual migration** : Recreate resources in your legacy network in a\n VPC network. For more information, see [Manually migrating to a\n VPC network](/vpc/docs/using-legacy#manual-migration).\n\n### Single-region conversion tool\n\n|\n| **Preview**\n|\n|\n| This feature is subject to the \"Pre-GA Offerings Terms\" in the General Service Terms section\n| of the [Service Specific Terms](/terms/service-terms#1).\n|\n| Pre-GA features are available \"as is\" and might have limited support.\n|\n| For more information, see the\n| [launch stage descriptions](/products#product-launch-stages).\n\nYou can convert a legacy network to a custom mode VPC network\nby using the [single-region conversion tool](/vpc/docs/using-legacy#convert).\nDuring the conversion, the legacy network's IP address range is used to\nconfigure a subnet in the converted VPC network. Because a given\nsubnet can be associated with only one region, the conversion tool works only if\nall resources in the legacy network are in a single region.\n\nUsing the tool to convert from a legacy network to a VPC network\ndoes not disrupt network traffic; your resources continue to operate normally.\nThe conversion is one way, so you cannot revert to a legacy network after\nconverting to a VPC network.\n\nIf your legacy network contains Google Kubernetes Engine clusters, your GKE\nclusters must be upgraded *after* the conversion to ensure that components\noperate correctly. For more information, see [Converting a legacy network that\ncontains GKE\nclusters](/vpc/docs/using-legacy#convert-network-gke).\n\nAfter the conversion is complete, the new VPC network operates as\nany other VPC network. You can [add new\nsubnets](/vpc/docs/create-modify-vpc-networks#add-subnets) and use other VPC-related\nfeatures. However, the converted subnet has the same internal IP address range\nas the entire legacy network, so new subnets must be created from [other valid\nranges](/vpc/docs/subnets#manually_created_subnet_ip_ranges).\n\nThe following descriptions detail what happens to resources during the\nconversion. Most resources remain unchanged and refer to the\nVPC subnet instead of the legacy network.\n\nLegacy network\n: The legacy network isn't deleted; it's converted to a VPC\n network. The legacy network's IPv4 range is converted to the primary range of a\n single subnet in a VPC network.\n\nVPC network\n: Google Cloud converts the legacy network to a [custom mode\n VPC network](/vpc/docs/vpc#subnet-ranges) with a single subnet in\n the region where your VM instances are located. The VPC network\n and subnet both have the same name as the original legacy network.\n\nSubnet\n: Google Cloud creates a subnet and its subnet route during the\n conversion. The subnet is created in the region where your VM instances are\n located. Google Cloud automatically converts resources such as VM\n instances, regional forwarding rules, and instance group managers to the subnet.\n The subnet has the same name as the original legacy network.\n If the legacy network didn't contain any resources, Google Cloud doesn't\n create a subnet.\n\nVM instances\n: All instances with a network interface in the converted network will reference\n the newly created subnet.\n\nForwarding rules\n: All internal forwarding rules in the VPC network will reference\n the newly created subnet.\n\nRoutes\n: All custom static routes stay the same when the network is converted to a\n VPC network. If Google Cloud creates a new subnet, it does\n add one system-generated route called a *subnet route* . For more information,\n see [Route types](/vpc/docs/routes#types_of_routes).\n\nFirewall rules\n: All existing firewall rules stay the same when the network is converted to a\n VPC network. All VPC networks also have two\n implied firewall rules that cannot be removed. For more information, see\n [Implied rules](/vpc/docs/firewalls#default_firewall_rules).\n\nInstance group managers and instance templates\n: All instance templates that have a primary network interface (nic0)\n referencing the legacy network will reference the newly created subnet.\n\nVPN tunnels and gateways\n: VPN tunnels and gateways stay the same and continue to function when the\n network is converted to a VPC network.\n\nCloud Router\n: Cloud Routers stay the same and continue to function when the\n network is converted to a VPC network.\n\nLoad balancers\n: Existing load balancers stay the same and continue to function when the\n network is converted to a VPC network.\n\nWhat's next\n-----------\n\n- To migrate, convert, or delete a legacy network, see [Manage legacy networks](/vpc/docs/using-legacy).\n\n- To learn more about Google Cloud VPC networks, see the\n [Virtual Private Cloud (VPC) overview](/vpc/docs/overview).\n\n- To learn how to create and modify VPC networks, see\n [Create and manage VPC networks](/vpc/docs/create-modify-vpc-networks)."]]