Engineering
Service Gateway 서비스 소개
2022년 7월 11일
원문에서 보기 ↗Service Gateway는 인터넷을 경유하지 않고 NHN Cloud의 내부 Network 만 사용하여 NHN Cloud의 서비스를 안전하게 이용할 수 있게 해주는 서비스입니다. VPC(Virtual Private Cloud) 내부의 VM인스턴스와 Service Gateway는 상호 간에 VPC 내부대역의 IP주소를 사용하여 통신을 하게 됩니다. Service Gateway를 사용하는 환경에서는 NHN Cloud의 서비스에 접근하기 위해서 VPC 내부 통신처럼 Service Gateway에 접속하면 됩니다. Service Gateway의 VPC 내부 대역 IP주소로 도착한 트래픽은 안전하게 NHN Cloud의 내부 네트워크를 경유하여 NHN Cloud의 서비스로 전달됩니다.
활용 방안
VPC의 VM Instance에서 인터넷을 경유하지 않고 NHN Cloud의 서비스에 접근이 필요한 경우 Service Gateway에서 제공되는 서비스를 선택하여 Service Gateway를 생성하여 NHN Cloud의 서비스를 이용할 수 있습니다.
제약 사항
- VPC 외부에서 VPC를 경유하여 Service Gateway를 이용할 수 없습니다.
- Service Gateway의 IP주소는 연결된 서비스의 DNS lookup을 통한 접근이 제공되지 않습니다.
- DNS Lookup은 차후 VPC Private DNS 서비스 제공 이후에 지원될 예정입니다.
- 이 문제를 해결하기 위한 방법은 Service Gateway 사용자 가이드를 참고해 주시기 바랍니다.
사용 가능한 서비스
Service Gateway 생성 시 서비스 목록에 제공되는 서비스만 이용이 가능하며, 현재 Service Gateway를 이용하여 아래와 같은 서비스를 사용할 수 있습니다. 제공되는 서비스는 점차 늘려나갈 예정입니다.
- Object Storage
- Object Storage는 많은 양의 데이터를 저장할 수 있는 온라인 저장소 서비스입니다.
- 자세한 내용은 Object Storage 사용자 가이드를 참고해주세요.
- CloudTrail
- NHN Cloud CloudTrail은 사용자의 NHN Cloud 사용 이력을 확인할 수 있는 서비스입니다.
- 자세한 내용은 CloudTrail 사용자 가이드를 참고해주세요.
환경 비교
Service Gateway가 없는 환경
- VM Instance의 트래픽은 NHN Cloud의 서비스의 공인 IP로 접속을 하기 위해서 인터넷 게이트웨이를 통해 인터넷으로 나갑니다.
- 인터넷 망으로 경유한 트래픽은 대상 서비스의 공인 IP로 접속하게 됩니다.

Service Gateway를 사용하는 환경
- VM Instance는 VPC 내부 대역의 Service Gateway IP주소에 접근합니다.
- Service Gateway는 NHN Cloud 내부 네트워크를 경유하여 Service Gateway에 설정된 NHN Cloud의 서비스로 연결됩니다.

사용 방법
콘솔 화면의 네트워크 카테고리에서 Service Gateway 메뉴에 들어가면 Service Gateway를 생성하기 위한 설정을 진행할 수 있습니다.
Service Gateway 생성하기
- Service Gateway를 생성할 VPC를 선택합니다.
- Service Gateway의 IP를 할당받을 서브넷을 선택합니다.
- Service Gateway와 연결될 서비스를 선택합니다.
- 아래 예제에서는 Object Storage를 선택했습니다.

Service Gateway 확인
- 생성된 Service Gateway는 항목을 클릭하여 정보를 조회할 수 있습니다.
- 아래 그림의 IP 주소 의 192.168.0.45 가 Service Gateway에 할당된 VPC 내부 대역 IP주소입니다.

Service Gateway 사용
- 위 구성을 마치면 다음 그림과 같은 형태의 연결이 만들어 집니다.
- VM Instance 가 VPC 내부 통신처럼 192.168.0.45 에 접속하면 Object Storage로 연결이 됩니다.

마치며
NHN Cloud에 새롭게 추가된 Service Gateway의 기능에 대해서 간략하게 소개하는 포스팅을 작성해봤습니다. 보다 자세한 내용은 Service Gateway 사용자 가이드를 참고해 주세요.