GCP 서브넷: Google Cloud Platform에서의 글로벌 네트워킹
Google Cloud Platform은 AWS 및 Azure와 차별화되는 고유한 가상 네트워킹 접근 방식을 취합니다. GCP 네트워킹의 핵심에는 글로벌 VPC가 있으며, 각 VPC 내에서 서브넷은 클라우드 리소스를 위한 리전별 주소 공간을 제공합니다. GCP 서브넷의 작동 방식을 이해하는 것은 Google Cloud에서 비용 효율적이고 확장 가능하며 고가용성의 아키텍처를 설계하는 데 필수적입니다.
GCP 서브넷이란?
GCP 서브넷은 Virtual Private Cloud(VPC) 내의 리전별 IP 주소 범위입니다. 단일 가용 영역으로 제한되는 AWS 서브넷과 달리, GCP 서브넷은 리전 내의 모든 영역에 걸쳐 있습니다.这意味着 us-central1에 서브넷을 생성할 때, us-central1-a, us-central1-b, us-central1-c의 리소스가 모두 동일한 서브넷의 IP 주소를 사용할 수 있습니다. 이 리전별 서브넷 모델은 네트워크 계획을 크게 간소화합니다—여러 장애 도메인 전반에 걸친 고가용성을 위해 각 영역별로 별도의 서브넷을 생성할 필요가 없습니다.
GCP 서브넷은 고유한 장점이 있습니다: 예약된 IP 오버헤드를 전혀 포함하지 않습니다. 서브넷당 5개의 IP 주소를 예약하는 AWS 및 Azure와 달리, GCP는 주소를 예약하지 않습니다. 서브넷 CIDR 범위 내의 모든 IP가 리소스에 사용 가능합니다. GCP의 /24 서브넷은 251이 아닌 256의 사용 가능한 주소를 제공합니다.これは 대규모 배포에서 상당한 IP 공간을 절약할 수 있습니다. 이 페이지의 GCP 서브넷 계산기는 모든 CIDR 접두사에 대한 정확한 사용 가능한 범위를 표시하여 서브넷 계획을 돕습니다.
글로벌 VPC 및 서브넷 모드
GCP 네트워킹의 가장 독특한 특징은 글로벌 VPC입니다. AWS VPC가 리전 범위인 반면, GCP VPC는 전 세계적으로 모든 리전에 걸쳐 있습니다. 이를 통해 다른 대륙의 리소스가 VPC 피어링이나 VPN 터널 없이 프라이빗 IP를 사용하여 통신할 수 있습니다. GCP VPC는 두 가지 서브넷 모드 중 하나로 작동합니다: 자동 모드(기본값) 또는 사용자 지정 모드. 자동 모드 VPC는 미리 정의된 /20 CIDR 범위로 각 리전에 자동으로 서브넷을 생성합니다. 사용자 지정 모드 VPC는 서브넷과 CIDR 범위에 대한 완전한 제어를 제공하며, 프로덕션 환경에 권장됩니다.
사용자 지정 모드 VPC에서는 VPC당 최대 10개의 겹치지 않는 서브넷을 생성할 수 있습니다. VPC 내의 서브넷이 CIDR에서 파생되어 연속적이어야 하는 AWS와 달리, GCP는 VPC의 기본 CIDR에 관계없이 겹치지 않는 프라이빗 IP 범위를 사용할 수 있게 합니다. 이 유연성은 온프레미스 네트워크 및 다른 클라우드 공급자와의 통합을 용이하게 합니다. 각 서브넷은 최소 /29여야 하며 IPv4와 선택적으로 IPv6를 지원합니다. GCP 서브넷 계산기는 여러 리전에 걸친 사용자 지정 서브넷 계획 설계를 돕습니다.
서브넷 보안 및 연결성
GCP는 VPC 내의 모든 서브넷에 적용되는 VPC 수준의 방화벽 규칙을 제공합니다. 서브넷별로 NACL이 적용되고 리소스별로 보안 그룹이 적용되는 AWS와 달리, GCP는 모든 리소스에 적용되는 통합 방화벽 규칙 시스템을 사용합니다. 방화벽 규칙은 상태를 유지하며 IP, 포트, 프로토콜 및 대상 태그별로 인바운드/아웃바운드 필터링을 지원합니다. VPC 플로우 로그는 트래픽 패턴에 대한 가시성을 제공합니다. 프라이빗 Google 액세스는 외부 IP가 없는 서브넷의 리소스가 Google API 및 서비스에 액세스할 수 있게 하여 보안을 향상시킵니다.
GCP는 동일한 프로젝트 내 또는 프로젝트 간 VPC 연결을 위한 VPC 네트워크 피어링, 사이트 간 연결을 위한 Cloud VPN, 온프레미스 전용 프라이빗 연결을 위한 Cloud Interconnect, 프라이빗 인스턴스의 아웃바운드 인터넷 액세스를 위한 Cloud NAT도 지원합니다. 공유 VPC 기능을 통해 여러 서비스 프로젝트와 공유되는 서브넷을 가진 중앙 호스트 프로젝트를 가질 수 있습니다—엔터프라이즈 Landing Zone 아키텍처에 이상적입니다.
GCP 서브넷을 계획할 때 모범 사례는 프로덕션에 사용자 지정 모드 VPC를 사용하고, 성장을 허용하기 위해 /24 이상의 서브넷을 할당하고, 다른 계층(web, app, db)에 별도의 서브넷을 사용하고, 보안을 위해 프라이빗 Google 액세스를 활성화하고, 온프레미스 네트워크와 겹치지 않는 IP 범위를 설계하는 것이 포함됩니다. GCP 서브넷 계산기는 모든 리전의 CIDR 블록을 생성하고, 전체 사용 가능한 IP 범위를 표시하며, 배포 전에 네트워크 토폴로지를 시각화하는 데 도움을 주어 이 계획을 간소화합니다.
GCP 서브넷 계획
GCP의 글로벌 VPC 모델과 리전별 서브넷은 AWS의 존/Zonal 접근 방식과 비교하여 네트워크 아키텍처를 간소화합니다. 각 Availability Zone별로 별도의 서브넷을 계획할 필요가 없어 관리 부담이 줄어듭니다. 그러나 인스턴스 배치 및 존 관련 서비스와 같은 존 인식 기능을 여전히 고려해야 합니다. GCP 서브넷 계산기는 필요한 각 리전에 대한 CIDR 블록을 생성하고 겹침을 방지하기 위한 적절한 간격을 제공하여 네트워크 레이아웃 계획을 돕습니다.