가능합니다. ABLESTACK 호스트·시스템 가상머신의 관리 IP와 사용자 VM의 서비스 IP는 서로 다른 대역으로 설계할 수 있습니다. 관리망에서는 호스트와 시스템 가상머신 간 통신이 가능해야 하며, 사용자 VM 주소는 서비스 네트워크 용도에 맞춰 별도로 확보해야 합니다. 공용망까지 분리하면 콘솔 프록시 VM과 2차 스토리지 관리 VM에 관리망 IP와 공용망 IP가 각각 필요합니다.
먼저 다음 해결 방법을 적용해 보세요.
- 우선 관리망과 VM 서비스망의 서브넷 및 VLAN을 각각 정의하십시오. 두 대역이 겹치지 않도록 하고, 게이트웨이·넷마스크·할당 범위를 설계서에 명시하십시오.
- 관리망에는 호스트와 Mold 가상머신, 콘솔 프록시 VM, 2차 스토리지 관리 VM 등 관리 구성요소가 서로 통신할 수 있는 주소를 할당하십시오. 운영 편의를 위해 연속된 관리 IP 범위를 확보하는 것이 권장됩니다.
- VM 서비스 VLAN은 VM이 배치될 수 있는 모든 호스트에서 동일하게 전달되도록 물리 스위치와 호스트 연결 구성을 확인하십시오. VLAN ID와 호스트 측 네트워크 연결이 일치해야 합니다.
- 공용망을 관리망과 분리하는 경우 콘솔 프록시 VM과 2차 스토리지 관리 VM에 각각 공용망 IP 1개와 관리망 IP 1개를 준비하십시오.
- 웹 콘솔을 사용할 경우 사용자 브라우저에서 콘솔 프록시 VM의 공용 IP로 접근할 수 있어야 하며, 콘솔 프록시 VM에서는 VM이 실행되는 호스트의 VNC 콘솔 경로에 접근할 수 있어야 합니다.
- 구성 후에는 관리 구성요소 간 통신, VM의 서비스 대역 IP 할당, 서비스 게이트웨이 통신, 웹 콘솔 접속을 각각 확인하십시오. 이 항목들이 모두 정상이라면 분리 구성이 완료된 것입니다.
위 조치로 해결되지 않으면 아래 결과를 알려주세요. 이미 제공한 내용은 다시 보내지 않으셔도 됩니다.
- 사용할 관리망·서비스망·공용망의 VLAN ID와 IP 범위가 제공되지 않았다.
- 호스트 업링크가 해당 VLAN을 전달하는 방식과 호스트 NIC 또는 본딩 연결 정보가 제공되지 않았다.
- 관리망과 VM 서비스망 사이에 라우팅이 필요한지, 완전히 격리할지 정해지지 않았다.
- 외부에서 VM 서비스를 제공할 때 직접 라우팅을 사용할지 별도의 공용 IP 변환을 사용할지 확인이 필요하다.
- 구성도를 공개 게시판에 공유할 때는 실제 IP, 호스트 이름, 장비 이름 등 인프라 식별자를 마스킹해야 한다.