brunch

NCP 22탄-1.비공인) 네이버 클라우드 네트워크

by Master Seo

이 자료는 2024년 8월 네이버 클라우드 대학생, 취준생 모임에서 대학생, 취준생들과 같이 정의했습니다.

들어주시고, 내용 이해해 주신 대학생, 취준생 분들에게 감사 인사를 드립니다.



<1> 비공인) 네이버 클라우드 네트워크 표준 아키텍처 1 - Singel 존

<2> 비공인) 네이버 클라우드 네트워크 표준 아키텍처 2 - 멀티 존

<3> 멀티존 네트워크 생성해보기




<1> 비공인) 네이버 클라우드 네트워크 표준 아키텍처 1 - Singel 존



Single AZ VPC는 /21을 사용하도록 합니다.

Private IP를 시작으로 서브네팅합니다.

서버수를 기준으로 서브넷 산정합니다.

Private IP를 /23으로 500개 IP를 기준으로 정의합니다.

서버수(Pod) 200대를 기준으로 산정합니다. 배포하는 경우 2배의 IP가 필요합니다.

네이버 클라우드는 로드밸런서 서브넷과 NAT서브넷이 별도로 구성되어야 합니다.

쿠버네티스 생성 시에 퍼블릭 로드밸런서 서브넷과 프라이빗 로드밸런서 서브넷은 필수입니다.



1




VPC

10.0.0.0/21

슬라이드1.JPG



2

# Private1만 /23을 준 이유는?

대부분의 서버 Private에 구축되기 때문입니다.

쿠버네티스 Worker Node도 보안상 프라이빗에 생성 = Pod도 프라이빗에 생성 = IP사용함.

버전 2 (V2)로 배포하는 경우는 2배의 IP가 필요합니다.




<2> 비공인) 네이버 클라우드 네트워크 표준 아키텍처 2 - 멀티 존



1

Multi AZ VPC는 /20을 사용하도록 합니다.

Private IP를 시작으로 서브네팅합니다.

서버수를 기준으로 서브넷 산정합니다.

Private IP를 /23 * 2로 1,000개 IP를 기준으로 정의합니다.

서버수(Pod) 500대를 기준으로 산정합니다. 배포하는 경우 2배의 IP가 필요합니다.



VPC

10.0.0.0/20




2

멀티 AZ 서브네팅


<3> 멀티존 네트워크 생성해보기



1

서브넷은 한 AZ당 6개가 필요하다.

멀티존은 12개가 필요하다.


슬라이드1.JPG
슬라이드2.JPG






2


멀티 Zone

라우팅 테이블은 4개

DB1개 생성

프라이빗 라우팅 테이블 2개 - 1개는 추가 생성해야 한다.

프라이빗 라우팅 테이블에는 0.0.0.0/0 nat1 , 0.0.0.0/0 nat2 가 설정 되어 있어야 한다.


DB라우팅 테이블에서 DB 서브넷 2개가 포함되어야 한다.




프라이빗 라우팅 테이블에는 각각 2개의 서브넷이 포함되어 있어야 한다.



200 route.png
210 nat1.png
220 nat2.png
230 db.png
240 db.png




프라이빗 라우팅 테이블에는 각각 2개의 서브넷이 포함되어 있어야 한다.

250 private1.png


제출

라우팅 테이블 4개

DB 라우팅 테이블에 연관 서브넷 2개 - DB 서브넷




3

돌아가기


https://brunch.co.kr/@topasvga/3974



감사합니다.


keyword
매거진의 이전글(후기) 네이버 클라우드 대학생모임-2024-0810