Automation Assembler의 네트워크, 보안 그룹 및 로드 밸런서 리소스 예
Automation Assembler
의 네트워크, 보안 그룹 및 로드 밸런서 리소스 예
Automation Assembler
클라우드 템플릿에서 네트워킹, 보안 및 로드 밸런서 리소스와 설정을 사용할 수 있습니다.클라우드 템플릿 코드 옵션의 요약은 vRealize Automation 리소스 유형 스키마를 참조하십시오.
이러한 예에서는 기본 클라우드 템플릿 설계 내의 네트워크, 보안 및 로드 밸런서 리소스를 보여줍니다.
네트워크
리소스 시나리오 | 예제 클라우드 템플릿 설계 코드 |
---|---|
DHCP IP 할당을 사용하여 여러 NIC가 vSphere 및 NSX 네트워크에 연결된 vSphere 시스템 |
|
vlanIds 속성을 사용하여 VLAN 3개(123, 456 및 7)의 어레이를 지정하는 NSX 전용 네트워크 |
|
Azure VM 배포를 위한 정적 IP 주소가 있는 전용 네트워크 추가 |
|
VMware Aria Automation IPAM에서 정적 IP 할당을 사용할 수 있습니다(VMware Aria Automation 에서 제공되는 내부 또는 VMware Marketplace에서 사용 가능한 Infloblox 플러그인 중 하나와 같은 VMware Aria Automation IPAM SDK 기반 외부). VMware Aria Automation 클라우드 템플릿의 네트워크 리소스에 대한 자세한 내용의 주의 사항 섹션에 설명된 대로 assignment: static 의 다른 용도는 지원되지 않습니다. |
|
기존 배포를 위한 Cloud.NSX.NAT 리소스에서 NAT 및 DNAT 포트 포워딩 규칙을 추가하거나 편집합니다.
|
|
공용 IP 대신 내부 IP를 사용하는 공용 클라우드 시스템. 이 예에서는 특정 네트워크 ID를 사용합니다. 참고: networks: 설정에서 network: 옵션을 사용하여 대상 네트워크 ID를 지정합니다. networks: 설정의 name: 옵션은 폐기되었으며 사용하면 안 됩니다. |
|
NSX 네트워크 리소스 유형을 사용하여 라우팅된 네트워크. |
|
클라우드 템플릿의 시스템 NIC 리소스에 태그를 추가합니다.
|
|
아웃바운드 네트워크에 대한 NSX-T 논리적 스위치에 태그를 지정합니다.태그 지정은 NSX-T 및 VMware Cloud on AWS 에 대해 지원됩니다. 이 시나리오에 대한 자세한 내용은 커뮤니티 블로그 게시물 Creating Tags in NSX를 참조하십시오. |
|
보안 그룹
리소스 시나리오 | 예제 클라우드 템플릿 설계 코드 |
---|---|
시스템 NIC에 제약 조건 태그가 적용된 기존 보안 그룹입니다. 기존 보안 그룹을 사용하려면 securityGroupType
속성에 existing 을 입력합니다. 태그 제약 조건을 사용하여 기존 보안 그룹을 할당하기 위해 Cloud.SecurityGroup 리소스에 태그를 할당할 수 있습니다. 태그가 포함되지 않은 보안 그룹은 클라우드 템플릿 설계에서 사용할 수 없습니다. securityGroupType: existing 보안 그룹 리소스에 대해 제약 조건 태그를 설정해야 합니다. 이러한 제약 조건은 기존 보안 그룹에 설정된 태그와 일치해야 합니다. securityGroupType: new 보안 그룹 리소스에 대해 제약 조건 태그를 설정할 수 없습니다.
|
|
Allow 및 Deny 액세스 옵션을 설명하는 2개의 방화벽 규칙이 포함된 주문형 보안 그룹입니다. |
|
다음을 포함하여 2개의 보안 그룹이 있는 복잡한 클라우드 템플릿:
이 샘플은 다양한 조합의 프로토콜 및 포트, 서비스, IP CIDR(소스 및 대상으로), IP 범위(소스 또는 대상으로)를 비롯해 임의, IPv6 및 (::/0)에 대한 옵션을 설명합니다. 시스템 NIC의 경우 연결된 네트워크 및 보안 그룹을 지정할 수 있습니다. NIC 인덱스 또는 IP 주소를 지정할 수도 있습니다. |
|
로드 밸런서
리소스 시나리오 | 예제 클라우드 템플릿 설계 코드 |
---|---|
로드 밸런서 로깅 수준, 알고리즘 및 크기를 지정합니다. | 로깅 수준, 알고리즘 및 크기의 사용을 보여 주는 샘플 NSX 로드 밸런서:
|
로드 밸런서를 명명된 시스템 또는 명명된 시스템 NIC와 연결합니다. machine
ID 또는 machine network ID 를 지정하여 시스템을 로드 밸런서 풀에 추가할 수 있습니다. 인스턴스 속성은 시스템(machine by ID )및 NIC(machine by network
ID )를 모두 지원합니다.첫 번째 예에서 배포는 machine by ID 설정을 사용하여 시스템이 네트워크에 배포된 경우 시스템을 로드 밸런싱합니다. 두 번째 예에서 배포는 machine by network ID 설정을 사용하여 시스템이 명명된 시스템 NIC에 배포된 경우에만 시스템을 로드 밸런싱합니다.세 번째 예에서는 동일한 instances 옵션에 사용되는 두 설정을 보여 줍니다. | instances 속성을 사용하여 시스템 ID 또는 시스템 네트워크 ID를 정의할 수 있습니다.
|
NSX 로드 밸런서에 상태 점검 설정을 추가합니다. 추가 옵션에는 httpMethod , requestBody 및 responseBody 가 포함됩니다. |
|
원 암(one arm) 로드 밸런서가 있는 주문형 네트워크입니다. |
|
로드 밸런서가 있는 기존 네트워크입니다. |
|
자세히 알아보기
관련 정보는 다음 VMware 블로그에서 확인할 수 있습니다.
- NSX를 통한 네트워크 자동화 – 2부(기존 및 아웃바운드 네트워크 유형 사용 포함)
- NSX를 통한 네트워크 자동화 – 3부(기존 및 주문형 보안 그룹 사용 포함)
- NSX를 통한 네트워크 자동화 – 4부(기존 및 주문형 로드 밸런서 사용 포함)