베어메탈 솔루션 환경 배포
이 가이드에서는 베어메탈 솔루션 환경을 활성화하는 방법을 설명합니다. 시작하기 전에 온라인으로 설정하려는 베어메탈 솔루션 주문에서 네트워크, 서버, 스토리지 구성요소를 결정해야 합니다.
이 정보를 Google Cloud 콘솔의 접수 양식에 입력합니다.Google Cloud 에서 세부정보를 수신하고, 요청을 처리하고, 베어메탈 솔루션 환경을 온라인으로 설정합니다.
베어메탈 솔루션 구성요소 이해
배포 계획에 포함할 구성요소를 시각적으로 확인할 수 있도록 그림 1은 일반적인 베어메탈 솔루션 환경을 보여줍니다.
그림 1: 베어메탈 솔루션 환경

Google Cloud 환경은 다이어그램의 왼쪽이고 베어메탈 솔루션 환경은 오른쪽입니다. Google Cloud환경에는 다음 구성요소가 포함됩니다.
- Google Cloud 프로젝트— Google Cloud 프로젝트는 베어메탈 솔루션 리소스 및 청구 관리를 위해 사용됩니다.
- VPC— Google Cloud 프로젝트에 Virtual Private Cloud가 필요합니다. VPC 내에서 점프 호스트로 사용될 가상 머신과 네트워크 주소 변환(NAT) 게이트웨이로 사용될 가상 머신을 만듭니다.
- Cloud Router—VPC와 베어메탈 솔루션 환경 사이에 라우팅 및 중복 경로를 제공하도록 2개의 Cloud Router를 만들어야 합니다.
- Partner Interconnect— Google Cloud 프로젝트와 베어메탈 솔루션 환경 사이에 물리적인 연결을 제공합니다. Partner Interconnect의 일부로 베어메탈 솔루션 배포 중에Google Cloud 콘솔에 입력하는 VLAN 연결 및 페어링 키를 생성합니다.
- Cloud 방화벽 규칙—방화벽 규칙을 사용하여 베어메탈 솔루션 환경의 트래픽이 Google Cloud 프로젝트에 액세스하도록 허용합니다.
- Cloud IAM—Identity and Access Management(IAM)를 사용하여 베어메탈 솔루션 권한을 사용자 및 관리자에게 부여합니다.
이 가이드에서는 Google Cloud 환경이 이미 설정되어 있다고 가정합니다. 자세한 내용은 베어메탈 솔루션 환경에서 작동하도록 Google Cloud 설정을 참고하세요.
베어메탈 솔루션 환경에는 다음 구성요소가 포함됩니다.
- 네트워킹—베어메탈 솔루션 환경에 지정할 수 있는 세 가지 중요한 서브넷은 다음과 같습니다.
- 클라이언트 서브넷—이 필수 서브넷은Google Cloud 및 VPC에 대한 액세스를 제공합니다. 이 다이어그램에서는 클라이언트 서브넷에 대해 172.16.0.0/24가 사용되었습니다.
- 비공개 서브넷—이 서브넷은 베어메탈 솔루션 리전별 확장 내에 있는 컴퓨팅, 네트워킹, 스토리지 장치에 대해 액세스를 제공합니다. 이 다이어그램에서는 비공개 서브넷에 대해 192.168.2.1/24가 사용되었습니다.
- 서비스 서브넷—이 서브넷은 스토리지 및 기타 서비스를 제공하는 장치에 IP 주소를 제공하기 위해 작은 IP 주소 범위를 제공합니다. 이 서비스 서브넷은 클라이언트 서브넷이나 비공개 서브넷 또는 둘 다에 포함됩니다. 기본 서브넷 범위의 끝에 있는 주소에서 서비스 서브넷을 계약할 수 있습니다. 예를 들어 이 예시의 172.16.0.0/24 클라이언트 서브넷에 사용 가능한 서비스 서브넷은 172.16.0.0/28입니다.
- 서버—베어메탈 솔루션 환경에 포함하려는 서버 수, 유형, 운영체제를 결정해야 합니다.
- 스토리지—배포하려는 스토리지 유형을 선택해야 합니다. 스토리지 옵션에 대한 자세한 내용은 스토리지를 참조하세요.
시작하기 전에
베어메탈 솔루션 접수 양식을 작성하려면 먼저 다음을 수행합니다.
- Google Cloud 영업팀에 네트워킹, 서버, 스토리지를 주문합니다.
- 서버 유형, 요청된 스토리지, 수량, 위치를 포함하여, 주문한 베어메탈 솔루션 리소스 목록을 확인합니다. 접수 양식에는 계약에 지정한 위치 및 수량과 일치하는 리소스만 입력할 수 있습니다.
- 베어메탈 솔루션 리소스를 프로비저닝할 Google Cloud 프로젝트를 만들고 접수 양식을 제출합니다. 관리 프로젝트라고도 부르는 이 프로젝트를 사용해서 Identity and Access Management (IAM) 관리를 수행하고 베어메탈 솔루션 업데이트 및 알림을 수신합니다.
- 베어메탈 솔루션 환경을 관리하는 담당자에게 프로젝트 IAM 관리자 ,베어메탈 솔루션 관리자, Compute 네트워크 뷰어 등의 IAM 역할을 할당합니다.
- 접수 양식을 제출하기 전 네트워크 팀과 협력하여 IP 주소, VLAN, 기타 네트워크 정보를 준비하는 것이 좋습니다.