4장. Microsoft Azure의 Red Hat Ansible Automation Platform의 배포 후 요구 사항


Microsoft Azure에서 Red Hat Ansible Automation Platform의 프라이빗 배포에 대한 배포 후 요구 사항을 이해하여 주로 프라이빗 네트워크 피어링 설정에 중점을 둡니다.

4.1. 프라이빗 배포를 위한 프라이빗 네트워크 피어링

Microsoft Azure에 Ansible Automation Platform을 배포하면 자체 Azure 가상 네트워크(VNet)를 사용하여 독립적인 관리 리소스 그룹이 생성됩니다. 기본적으로 플랫폼은 공용 인터넷을 통해 외부 네트워크에만 요청을 보낼 수 있습니다.

프라이빗, 인터넷 gapped 배포의 리소스에 대한 액세스를 활성화하려면 프라이빗 VNet과 Ansible Automation Platform의 관리형 애플리케이션 VNet 간에 Azure 네트워크 피어링을 구성해야 합니다.

Azure 네트워크 피어링을 통해 다음을 수행할 수 있습니다.

  • 여러 Azure VNet 간의 개인 통신.
  • 온-프레미스 시스템 또는 기타 클라우드 환경을 포함할 수 있는 Azure VNet과 외부 VPN 라우팅 간의 프라이빗 전송 라우팅입니다.

각 Azure 네트워킹 구성은 고유합니다. Ansible Automation Platform에 대한 사용자 액세스를 활성화하려면 Azure 관리자와 협력하여 플랫폼 배포, VNet 및 외부 VPN 라우팅 네트워크 간의 연결을 설정합니다.

참고

네트워크 피어링은 Azure 네트워킹에 익숙한 조직의 Azure 관리자가 구성해야 합니다. Azure 계정에 대한 네트워크 변경 사항을 구성하면 중단 또는 기타 중단이 발생할 수 있습니다.

이 문서에 설명된 네트워크 피어링 절차는 Microsoft Azure에서 프로세스 및 서비스를 제어하고 관리하기 때문에 Red Hat에서 지원하지 않습니다. Azure 네트워크 피어링에 대한 지원을 받으려면 Microsoft에 문의하십시오.

이 컨텐츠에 대한 Microsoft의 문서에 맞게 모든 노력을 기울였지만 시간이 지남에 따라 정확성이 변경될 수 있습니다. Microsoft의 문서는 Azure의 네트워킹 항목에 대한 정보에 대한 최종 소스입니다.

Azure는 프라이빗 네트워크에 다양한 방법을 제공합니다. 일반적으로 두 가지 범주로 나뉩니다.

  • Hub-and-spoke 피어링: 이 토폴로지에는 다른 가상 네트워크가 피어링하는 중앙 집중식 허브 VNet이 있습니다. 이 허브 네트워크에는 전송 라우팅을 통해 트래픽을 라우팅하는 메커니즘이 있습니다. 온-프레미스 및 기타 클라우드 네트워크와의 VPN/Express Connect 연결을 포함한 클라우드 네트워크는 허브 VNet을 통해 통신할 수 있습니다.
  • Azure Virtual WAN (V Cryostat): Azure Virtual WAN은 Azure, 온-프레미스 및 기타 VPN/직접 연결 네트워크에서 간소화된 hub-and-spoke 네트워크 모델링을 제공하는 네트워킹 서비스입니다. V Cryostat에 대한 자세한 내용은 Microsoft의 Virtual WAN 설명서를 참조하십시오.
  • 직접 피어링: 개인 네트워크는 개별적으로 서로 연결되어 라우팅 홉이 없습니다. 이는 간단한 피어링 모델입니다. 몇 개의 네트워크만 연결하려는 경우 유용합니다.

Microsoft 애플리케이션 아키텍처의 가상 네트워크 피어링 및 VPN 게이트웨이 선택 가이드를 참조하여 조직에 대한 올바른 피어링 접근 방식을 결정합니다.

4.1.1. hub-and-spoke 피어링(전송 경로)

Hub-and-spoke 피어링 모델은 프라이빗 네트워크 통신 및 기존 spoke 네트워크 및 전용 Ansible Automation Platform VNet 간의 전송 라우팅을 관리하기 위한 중앙 집중식 허브 VNet을 설정합니다.

참고

경로 테이블을 잘못 업데이트하면 네트워크가 손상될 수 있습니다. 예기치 않은 네트워크 동작을 되돌릴 수 있다는 확신이 있는 경우에만 이러한 절차의 단계를 실행합니다.

4.1.1.1. hub-and-spoke 피어링 프로세스 개요

관리형 애플리케이션을 배포한 후 프라이빗 네트워크 통신을 활성화하는 데 필요한 준비 및 세 가지 핵심 단계를 설명합니다.

사전 요구 사항

  • Microsoft Azure에 Ansible Automation Platform을 배포했습니다.
  • Azure 테넌트에서 Azure VNet 허브 및 스포크 구현을 구성하고 테스트했습니다. 이 사전 요구 사항을 사용하려면 가상 네트워크 게이트웨이를 포함하여 많은 Azure 리소스를 구성해야 합니다.
  • VPN을 포함하여 통신 네트워크 간에 전송 라우팅을 구성했습니다. 자세한 내용은 Microsoft Azure 설명서에서 가상 네트워크 피어링에 대한 VPN 게이트웨이 전송 구성 을 참조하십시오.
  • 다음을 확인했습니다.

    • Microsoft Azure UI에서 Ansible Automation Platform에 액세스해야 하는 기존 VNet의 CIDR 블록( VPN 및 직접 연결 포함)입니다.
    • Microsoft Azure의 Ansible Automation Platform의 호스트 또는 끝점을 포함하는 기존 VNet의 CIDR 블록( VPN 및 직접 연결 포함)입니다.
    • 애플리케이션의 관리 리소스 그룹에서 Microsoft Azure VNet의 Ansible Automation Platform의 CIDR 블록입니다. 자세한 내용은 관리 리소스 그룹의 CIDR 블록 찾기를 참조하십시오.

네트워크를 피어링하기 전에 Microsoft Azure 네트워크의 프라이빗 VNet과 Ansible Automation Platform 사이에 네트워크 주소 공간이 겹치지 않았는지 확인합니다.

프로세스

  1. Microsoft Azure 관리 애플리케이션 Kubernetes 클러스터에서 Ansible Automation Platform의 CIDR 블록을 찾습니다. 관리 애플리케이션 Kubernetes 클러스터의 CIDR 블록 찾기를 참조하십시오.
  2. Ansible Automation Platform 서브넷을 사용하여 네트워크 피어링을 구성합니다. Ansible Automation Platform 서브넷을 사용한 네트워크 피어 구성 을 참조하십시오.
  3. 경로 테이블을 업데이트합니다.

    1. 기존 네트워크의 경로 테이블을 구성하여 트래픽을 관리 애플리케이션 CIDR로 보냅니다. Ansible Automation Platform 사용자 인터페이스 및 해당 리소스에 대해 자동화가 수행될 모든 네트워크의 라우팅 테이블에 경로를 추가해야 합니다. Microsoft Azure의 Ansible Automation Platform으로 라우팅 을 참조하십시오.
    2. Ansible Automation Platform이 자동화 또는 사용자 인터페이스에 액세스하기 위해 통신할 각 스피어 네트워크에 대해 VNet으로의 라우팅을 구성합니다. VNet으로 라우팅을 참조하십시오.

4.1.1.2. 관리 리소스 그룹의 CIDR 블록 찾기

리소스 그룹 페이지를 사용하여 관리 리소스 그룹의 CIDR 블록을 찾을 수 있습니다.

프로세스

  1. Azure 포털에서 리소스 그룹 페이지로 이동합니다.
  2. Microsoft Azure에서 Red Hat Ansible Automation Platform의 관리형 리소스 그룹을 클릭합니다. 리소스 그룹 이름 앞에 "-mrg"가 추가됩니다.
  3. 리소스 그룹 내에서 VNet을 선택하여 개요 페이지에서 해당 설정을 확인합니다.

검증

클러스터의 CIDR 블록이 주소 공간에 표시됩니다.

4.1.1.3. Ansible Automation Platform 서브넷으로 네트워크 피어 구성

Azure 콘솔에서 Azure 가상 네트워크(VNet)를 이 가상 네트워크 라고 하며, 피어링할 VNet은 원격 가상 네트워크 라고 합니다.

Azure 포털 의 가상 네트워크 페이지에서 다음 설정을 사용하여 Microsoft Azure 앱에서 Ansible Automation Platform과 피어링할 Azure VNet과 VNet 간 피어링을 구성합니다.

  • 원격 가상 네트워크에서 Azure와 피어링할 가상 네트워크의 설정을 선택합니다.

    • 요약:

      • Peering link name: <aap_to_hub_peering_link_name>
    • 피어링 설정:

      • 원격 가상 네트워크로의 트래픽: 허용
      • 원격 가상 네트워크에서 전달된 트래픽: 허용
  • 로컬 가상 네트워크에서 Microsoft Azure 가상 네트워크에서 Ansible Automation Platform 설정을 선택합니다.

    • 요약:

      • Peering link name: <hub_to_aap_peering_link_name>
    • 피어링 설정:

      • 원격 가상 네트워크로의 트래픽: 허용
      • 원격 가상 네트워크에서 전달된 트래픽: 허용
      • 이 가상 네트워크를 활성화하여 피어링 VNet의 원격 게이트웨이 또는 경로 Sever : Enabled를 사용합니다.

4.1.1.4. 경로 테이블 업데이트

경로 테이블을 업데이트하기 전에 hub-and-spoke 피어링 프로세스의 사전 요구 사항을 충족하는지 확인합니다.

4.1.1.4.1. Microsoft Azure의 Ansible Automation Platform으로 라우팅

Azure 포털의 경로 테이블 페이지를 사용하여 Ansible Automation Platform으로 트래픽을 라우팅합니다.

프로세스

  1. Azure 포털에서 경로 테이블로 이동합니다.
  2. hub-and-spoke 구성의 일부로 네트워크 간 경로를 정의하는 하나 이상의 라우팅 테이블을 생성했습니다. 이러한 경로 테이블 중 하나를 클릭합니다.
  3. 경로 테이블 메뉴 모음에서 경로 > 추가 를 클릭합니다.
  4. Ansible Automation Platform으로 트래픽을 보내도록 기존 네트워크의 경로를 구성합니다. Ansible Automation Platform 사용자 인터페이스 및 해당 리소스에 대해 자동화가 수행될 모든 네트워크에 대해 경로를 구성해야 합니다. 추가하는 각 경로에 다음 정보를 입력합니다.

    • Route name: Ansible Automation Platform 관리 애플리케이션 네트워크의 경로 이름을 입력합니다.
    • address Prefix: 관리 애플리케이션 kubernetes 클러스터의 CIDR 블록
    • Next Hop 유형: 가상 네트워크 게이트웨이
  5. 확인 을 클릭하여 경로 목록에 새 경로를 저장합니다.
  6. 트래픽을 Ansible Automation Platform으로 라우팅하려는 다른 모든 경로 테이블에 대해 이 절차를 반복합니다.
4.1.1.4.2. VNet으로 라우팅

Ansible Automation Platform이 자동화 또는 사용자 인터페이스에 액세스하기 위해 통신할 각 spoke 네트워크에 대한 경로를 추가합니다.

프로세스

  1. Azure 포털에서 경로 테이블로 이동합니다.
  2. 경로 테이블 목록에서 Microsoft Azure 관리 애플리케이션의 Ansible Automation Platform의 경로 테이블을 선택합니다.

    Ansible Automation Platform 경로 테이블의 이름은 다음 규칙을 사용합니다.

    aks-agentpool-<numbers>-routetable
  3. 경로 테이블 메뉴 모음에서 경로 > 추가 를 클릭합니다.
  4. Ansible Automation Platform이 자동화 또는 사용자 인터페이스 모두에 대해 통신하도록 각 스팟으로의 VNet 라우팅을 구성합니다.
  5. 추가할 각 경로에 대해 다음 정보를 입력합니다.

    • Route name: Ansible Automation Platform에서 라우팅할 대화 상자 네트워크의 경로 이름을 입력합니다.
    • Address Prefix: spoke network의 CIDR 블록
    • 다음 Hop 유형: 가상 네트워크 게이트웨이
  6. 확인을 클릭하여 경로 목록에 새 경로를 저장합니다.

검증

라우팅 규칙을 구성한 후 트래픽이 허브 네트워크를 통해 Azure의 Ansible Automation Platform으로 라우팅됩니다.

4.1.1.4.3. 가상 어플라이언스를 통한 아웃 바운드 라우팅

조직에서 Virtual 10.0.0.1 연결을 통해 Azure 방화벽 서비스 또는 타사 방화벽 어플라이언스를 사용하는 경우, Red Hat이 애플리케이션을 유지 관리하고 외부 리소스에 대한 자동화를 활성화하도록 관리형 애플리케이션에서 아웃바운드 연결을 구성해야 합니다.

이를 구현하는 가장 쉬운 방법은 포트 443에서 모든 아웃바운드 트래픽을 허용하는 방화벽 규칙을 생성하는 것입니다.

포트 443의 모든 아웃바운드 트래픽을 허용하지 않도록 선택하는 경우 경로를 구성해야 합니다.

  • Red Hat이 Microsoft Azure에서 Ansible Automation Platform을 관리 및 업그레이드하고 보안 패치를 실행하려면 Azure Kubernetes 서비스(AKS) 클러스터의 모든 시스템에서 Ansible Automation Platform에서 사용하는 컨테이너 업데이트 가져오기 요청을 제출할 수 있어야 합니다.

  • 또한 Ansible Automation Platform에서 자동화 작업을 실행하도록 방화벽에서 다른 외부 도메인 또는 IP 주소로의 트래픽을 허용해야 합니다. 그렇지 않으면 자동화를 위해 Ansible Automation Platform과 대상 간 방화벽 연결이 차단됩니다.
  • Ansible Automation Platform에는 SSL 인증서를 제공하기 위해 퍼블릭 DNS 영역이 필요합니다. 이 퍼블릭 DNS 영역은 배포의 관리형 리소스 그룹에 있습니다. 플랫폼은 DNS 쿼리를 통해 DNS 영역에 나열된 서버와 통신하여 업스트림 공급자의 인증서 문제를 완료할 수 있어야 합니다. 이 통신을 차단하면 인증서가 갱신되지 않습니다.

추가 리소스

4.1.2. Azure Virtual phone (VWAN)

4.1.2.1. Microsoft Azure 네트워크의 Ansible Automation Platform에 VWAN Hub 피어링

피어링하기 전에 Microsoft Azure에서 Ansible Automation Platform을 연결하려는 Azure VWAN의 허브 네트워크에 허브 네트워크와 하나 이상의 대화 상자 네트워크를 연결해야 합니다.

사전 요구 사항

  • 사전 구성된 Azure VWAN입니다.
  • VWAN에 대한 다음 링크 중 하나 이상:

    • 사용자가 원격으로 로그인하여 Microsoft Azure의 Ansible Automation Platform에 액세스할 수 있는 Azure 가상 머신이 포함된 DMZ 네트워크입니다.
    • 로컬 머신이 Microsoft Azure의 Ansible Automation Platform에 액세스하기 위해 SSH 터널링을 사용하여 연결할 수 있는 Azure 가상 머신이 포함된 DMZ 네트워크입니다.
    • 로컬 머신에서 Microsoft Azure의 Ansible Automation Platform으로 트래픽을 라우팅하는 VPN 또는 Direct Connect 서비스입니다.

절차

  1. Ansible Automation Platform 인스턴스와 피어할 VWAN의 가상 네트워크 연결 페이지로 이동합니다.
  2. VWAN 허브와 Ansible Automation Platform 인스턴스 간 연결을 생성하려면 다음 설정을 사용합니다.

    • 연결 이름: & lt;Ansible_Automation_Platform_connection_name>
    • hubs: 관리 애플리케이션 VNet 피어가 있는 하나 이상의 V Cryostat 허브 네트워크를 선택합니다.
    • Subscription: Microsoft Azure의 Ansible Automation Platform이 배포된 서브스크립션을 선택합니다.
    • resource group : 관리되는 애플리케이션의 관리되는 리소스 그룹입니다. 일반적으로 "mrg-"가 접두사로 지정됩니다.
    • 가상 네트워크: 관리되는 애플리케이션의 VNet입니다. 관리 리소스 그룹에는 VNet이 하나만 있습니다.
    • none으로 전파: 아니요
    • 연결 경로 테이블: 조직에서 VWAN에 대해 구성한 기본 경로 테이블 또는 적절한 경로 테이블을 선택합니다.
    • Route Tables로 전파: 조직에서 VWAN에 대해 구성한 하나 이상의 기본 라우팅 테이블 또는 적절한 경로 테이블을 선택합니다.
    • 라벨로 전파: 조직에서 사용하는 경우 라벨을 선택합니다.
    • static routes:이 필드를 완료하지 마십시오.

검증

네트워크 피어링이 완료되면 VWAN 허브 네트워크를 통해 Microsoft Azure의 Ansible Automation Platform으로 라우팅됩니다.

4.1.3. 직접 피어링

직접 피어링을 사용하여 가상 네트워크를 직접 연결할 수 있습니다. 두 네트워크가 피어링되면 Azure는 트래픽 간에 트래픽이 자동으로 전달될 수 있도록 해당 네트워크 간에 경로를 업데이트합니다.

직접 피어링 방법은 hub-and-spoke 모델보다 구성할 수 있습니다. 그러나 직접 네트워크 피어링 수는 제한됩니다. 각 새 네트워크는 다른 모든 네트워크를 피어링해야 하므로 가상 네트워크 수가 증가함에 따라 직접 피어링을 관리하기가 어려워집니다.

4.1.3.1. 직접 네트워크 피어링 구성

Azure 포털의 가상 네트워크 페이지에서 Azure 네트워크와 VNet 간의 네트워크 피어링을 구성할 수 있습니다.

Azure 콘솔 내에서 Azure 가상 네트워크는 이 가상 네트워크 라고 하며 피어하려는 VNet을 원격 가상 네트워크 라고 합니다.

Azure 포털의 가상 네트워크 페이지에서 다음 설정을 사용하여 Microsoft Azure 앱의 Ansible Automation Platform과 피어링할 Azure 네트워크 및 VNet을 구성합니다.

  • 원격 가상 네트워크에서 Azure와 피어링할 가상 네트워크의 설정을 선택합니다.

    • 요약:

      • 피어링 링크 이름: < aap_to_hub_peering_link_name>
      • 서브스크립션: Microsoft Azure에 Ansible Automation Platform을 배포한 서브스크립션을 선택합니다.
      • 가상 네트워크: Microsoft Azure 가상 네트워크에서 Ansible Automation Platform 선택: vnet-<aap_identifier>-<region>
    • 피어링 설정:

      • 원격 가상 네트워크로의 트래픽: 허용
      • 원격 가상 네트워크에서 전달된 트래픽: 허용
      • 가상 네트워크 게이트웨이 또는 경로 서버: 원격 가상 네트워크의 게이트웨이 또는 경로 서버 사용
  • 로컬 가상 네트워크에서 Microsoft Azure 가상 네트워크의 Ansible Automation Platform 설정을 선택합니다.

    • 요약:

      • 피어링 링크 이름: < hub_to_aap_peering_link_name>
      • 원격 가상 네트워크로의 트래픽: 허용
      • 원격 가상 네트워크에서 전달된 트래픽: 허용
      • 이 가상 네트워크를 활성화하여 피어링된 vnet의 원격 게이트웨이 또는 Route Sever : Enabled를 사용합니다.

직접 네트워크 피어링을 구성한 후 Microsoft Azure의 Ansible Automation Platform과 개인 호스트 및 Vnet의 IP 간 트래픽 경로를 구성합니다.

피어링 구성에 대한 자세한 내용은 Microsoft Azure 가상 네트워크 가이드에서 피어 만들기 를 참조하십시오.

직접 피어링에 대한 자세한 내용은 Microsoft Azure 가상 네트워크 가이드의 가상 네트워크 피어링을 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동