서비스 개요
VPN(Virtual Private Network)은 고객 네트워크와 Samsung Cloud Platform을 암호화된 가상 전용망을 통해 연결하는 서비스입니다.
특장점
신속한 서비스 제공 웹 기반의 Console을 통해 자동화된 서비스 설정을 할 수 있으며, 서비스 생성 후 별도의 대기시간 없이 즉시 VPN 서비스를 이용할 수 있습니다.
철저한 보안 접속 성능과 안정성이 검증된 IPsec VPN으로 암호화된 가상 터널링을 통해 외부에 있는 고객의 네트워크에서 Samsung Cloud Platform에 구축한 고객의 내부 네트워크에 안전하게 접속할 수 있습니다.
간편한 운영 환경 기존의 복잡했던 네트워크 환경 구성 없이 웹을 통한 배포, 용량 프로비저닝 및 서비스 업데이트를 쉽고 빠르게 관리할 수 있습니다.
효율적인 서비스 이용 별도의 설치비 없이 서비스를 사용한 만큼만 부담할 수 있어 효율적인 비용 관리가 가능합니다.
제공 기능
VPN는 다음과 같은 기능을 제공하고 있습니다.
- IPsec으로 암호화된 가상 터널링 제공
- 호환 VPN: Secui – Bluemax (TG360),Paloalto,Axgate,Cisco-router/ASA/Meraki, Checkpoint,AWS,Azure,Vmware NSX-T
- Virtual Private Gateway 생성
- 외부에서 접근할 수 없는 사설망에 고객사의 네트워크를 연결할 수 있도록 Gateway 생성
- VPN Tunnel 생성
- IPsec VPN Gateway 선택 (VPN Gateway당 VPN Tunnel 개수는 최대 5개)
- IPsec VPN Gateway 이중화 구성으로 Active 장비에 장애 발생시 Standby 장비가 자동으로 동작
Samsung Cloud Platform VPN 서비스는 Passive Mode(Responder 역할)로 운영됩니다.
원격 Peer가 먼저 연결을 시도(Initiate)할 때까지 시스템은 대기 상태에 머무르며, Peer가 연결 요청을 전송하면 대기 상태에서 이를 수신하여 자동으로 터널을 형성합니다.
- 원격 Peer VPN은 반드시 Active 모드로 운영해야 합니다.
제약 사항
| 구분 | 기본 쿼터 | 상세 설명 |
|---|---|---|
| VPN Gateway | 3 | Account당 3개 생성 가능 |
| VPN Tunnel | 5 | VPN Gateway당 5개 생성 가능 |
리전별 제공 현황
VPN은 아래의 환경에서 제공 가능합니다.
| 리전 | 제공 여부 |
|---|---|
| 한국 서부(kr-west1) | 제공 |
| 한국 동부(kr-east1) | 제공 |
| 한국 남부1(kr-south1) | 미제공 |
| 한국 남부2(kr-south2) | 미제공 |
| 한국 남부3(kr-south3) | 제공 |
선행 서비스
| 서비스 카테고리 | 서비스 | 상세 설명 |
|---|---|---|
| Networking | VPC | 클라우드 환경에서 독립된 가상 네트워크를 제공하는 서비스 |
