Cloud WAN 기반 Cloud Integrated Network 서비스
Cloud WAN 기반 Cloud Integrated Network 서비스
개요
Cloud WAN은 글로벌 네트워크 백본 인프라를 활용하여 국내외 Samsung Cloud Platform Region 또는 사용자 거점 간 Multi-point N:N 연결을 트래픽 사용량 기반으로 제공하는 서비스입니다.
사용자는 Cloud WAN을 통해 사용자가 필요한 다양한 네트워크 토폴로지 구성이 가능하며, Cloud WAN 내에서도 업무 용도에 맞게 네트워크를 Segment 단위로 논리적으로 분리하여 관리/운용이 가능합니다.
또한, Segment 단위로 다중경로 옵션을 제공하여, Samsung Cloud Platform for Samsung 경우에는 기본 Premium 전송경로를 제공하며 일부 트래픽을 비용 효율적인 Standard 전송경로를 사용할 수 있는 기능을 제공합니다.
아키텍처 다이어그램
- Project 단위로 Cloud WAN Network를 신청한다.
- Cloud WAN Network에 용도별 Segment를 생성한 뒤 국내외 서비스를 사용할 거점 위치를 선택한다.
- Transit Gateway를 구성하여 다수의 VPC를 연결하고 VPC 간, VPC와 On-premises 네트워크 통신에 필요한 라우팅과 방화벽 정책을 설정한다.(26년 예정)
- Cloud WAN Segment에 Transit Gateway를 Attach하여 VPC에 존재하는 인프라 자원의 통신경로를 설정한다.(26년 예정)
- On-premises Data center에서 통신 필요시 Cloud WAN 백본으로 전용회선을 연결한다.
- Cloud WAN 백본 Segment에 Site connect를 Attach 및 Customer Router에서 필요한 네트워크 설정을 입력한다.
- 다른 Segment 간 연결을 위해 Segment Sharing 설정을 한다.
- Samsung Cloud Platform Console 내 요청 및 승인 후 사용 가능
- 특정 트래픽을 Standard 전송 경로로 사용 필요시에는 다중 경로 규칙을 입력한다.(26년 예정)
사용 사례
Inter Region 간 Multi-point로 구성한 Transit Gateway Peering
기 구성된 Transit Gateway를 다른 Region/Project의 Transit Gateway들과 Cloud WAN 백본에 Full mesh 또는 Partial Mesh 형태로 연결합니다.
- 라우팅을 설정하면 다양한 Application 통신 유형에 효과적으로 대응 가능한 네트워크 통신을 제공합니다.
Inter Region 간 고객 네트워크와 VPC 네트워크 연결
고객 네트워크가 구성된 Region의 위치와 상관없이 다수의 Samsung Cloud Platform VPC와 고객 네트워크 장비를 Cloud WAN 백본을 통해 연동합니다.
- 기존 네트워크에서 사용중인 사설 IP 주소를 Samsung Cloud Platform 자원에 할당하여 고객 시스템을 효과적으로 Cloud 까지 확장하여 사용 가능합니다.
Multi-segment 기반 Site to Site Global WAN 통신
Samsung Cloud Platform Region 개수 보다 많은 국내외 통신 거점 내 Cloud WAN 백본을 고객 네트워크 장비와 연동하여 고객 Site 간 신뢰성 있는 통신을 Cloud 방식으로 제공하며 고객 업무 단위 별로 논리적으로 구분된 Segment를 제공하여 복잡한 업무용 네트워크를 효율적으로 관리할 수 있습니다.
선결 사항
없음
제약 사항
- 프로젝트 당 1개의 Cloud WAN 생성 가능하며, Cloud WAN 당 Segment는 5개 입니다.
- 다중경로 옵션 규칙은 20개까지 신청 가능합니다.
고려 사항
없음
관련 서비스
본 가이드에서 설명하는 기능 또는 구성과 연결되는 Samsung Cloud Platform의 서비스 목록입니다. 서비스 선택 및 설계 시에 참고하세요.
| 서비스군 | 서비스 | 상세 설명 |
|---|---|---|
| Networking | VPC | 클라우드 환경에서 독립된 가상 네트워크를 제공하는 서비스 |
| Networking | Transit Gateway | 클라우드 환경에서 가상 자원간 네트워크 경로 제공 |
| Networking | Firewall | VM의 트래픽을 제어하는 가상 방화벽 |
