IBM Cloud Virtual Servers for VPC 기능

IBM Cloud VPC에서 가상 서버를 만들기 위한 필수 기능 살펴보기

건물, 구름, 보안 방패 및 잠금 장치가 있는 플랫폼에 연결된 책상에 앉아 있는 여성의 일러스트

컴퓨팅, 스토리지, 네트워킹 및 보안

IBM Cloud Virtual Server for VPC는 IBM Cloud에서 제공하는 고성능 네트워크 속도와 최고 보안을 갖춘 소프트웨어 정의 네트워킹 리소스를 통해 신속한 프로비저닝 컴퓨팅 용량을 제공합니다. IBM Cloud Virtual Server for VPC를 배포하면 IBM Cloud Virtual Private Cloud(VPC) 내부의 모든 IaaS(Infrastructure-as-a-Service) 리소스에 즉시 액세스할 수 있습니다. 워크로드에 가장 적합한 코어 및 RAM 구성을 갖춘 전용 호스트 또는 멀티 테넌트 가상 서버 프로필을 선택하세요. 인스턴스 스토리지는 프로비저닝 시 할당 및 연결됩니다. 또한 더 큰 크기 조정 및 트래픽 규제를 위해 가상 네트워크 및 보안 리소스를 세밀하게 제어할 수 있습니다.

비용 절감으로 시작하세요

결제 시 프로모션 코드 BUYVPC를 입력하면 6개월 동안 Virtual Servers를 60% 할인받을 수 있습니다.

코드 적용

컴퓨팅 기능

사전 설정 구성

각 멀티 테넌트 가상 서버 프로필 제품군에는 컴퓨팅 용량을 빠르게 스핀업하는 데 도움이 되는 여러 가지 사전 설정된 vCPU, RAM, GPU 및 네트워킹 속성의 인스턴스 구성이 있습니다.

균형 잡힌 프로파일

중간 정도의 트래픽을 가진 중간 규모의 데이터베이스와 공통 클라우드 애플리케이션에 이상적입니다. 일부 지역에서 기밀 컴퓨팅 워크로드를 위해 Intel® TDX 및 Intel® SGX와 함께 사용할 수 있습니다.

컴퓨팅 프로파일

프로덕션 일괄 처리 및 프런트 엔드 웹 서버와 같이 중간 수준부터 높은 수준의 웹 트랙픽이 일어나는 CPU 집약적인 요구 사항에 적합합니다. 일부 지역에서 기밀 컴퓨팅 워크로드를 위해 Intel® TDX 및 Intel® SGX와 함께 사용할 수 있습니다.

메모리 프로파일

대용량 메모리 캐싱, 인메모리 분석 워크로드 및 집중적인 데이터베이스 애플리케이션과 같은 RAM 집약적 수요에 이상적입니다.

고용량 메모리 프로필

SAP BW/4 HANA와 같은 고성능 컴퓨팅 인메모리 워크로드를 실행하는 데 적합합니다. 이러한 프로필은 1 vCPU와 14GB RAM의 코어 대 RAM 비율을 제공합니다.

초고용량 메모리 프로필

최대 3072GB RAM을 갖춘 SAP HANA 환경에 이상적입니다.

GPU 및 AI 액셀러레이터 프로파일

생성형 AI 및 전통적인 AI 워크로드를 최적화하는 데 적합합니다.

스토리지에 최적화된 프로필

관계형 및 NoSQL 데이터베이스, 분산 파일 시스템, 검색 엔진, 데이터 웨어하우징 등 트랜잭션 집약적인 워크로드에 이상적입니다.

전용 호스트

조직 외부의 사용자가 없는 단일 테넌트 가상 컴퓨팅 용량의 경우, 하나 이상의 전용 호스트 및 관련 전용 호스트 그룹을 만들 수 있습니다.

 

간편한 설정

Terraform 및 SDK 지원과 함께 IBM Cloud 콘솔, CLI 또는 API를 사용합니다. 모든 것이 IBM Cloud VPC 환경에 완전히 통합됩니다.

세분화된 액세스

필요한 역할에 따라 특정 사용자에게 특정 리소스와 정책을 할당하세요.

 

체계적인 제어

고유한 기능을 위한 전용 호스트 그룹을 만드세요. 이는 여러 사업부가 있고 각 사업부가 사용하는 물리적 컴퓨팅 인프라를 분리하려는 경우에 이상적입니다.

 

사전 설정 구성

각 멀티 테넌트 가상 서버 프로필 제품군에는 컴퓨팅 용량을 빠르게 스핀업하는 데 도움이 되는 여러 가지 사전 설정된 vCPU, RAM, GPU 및 네트워킹 속성의 인스턴스 구성이 있습니다.

균형 잡힌 프로파일

중간 정도의 트래픽을 가진 중간 규모의 데이터베이스와 공통 클라우드 애플리케이션에 이상적입니다. 일부 지역에서 기밀 컴퓨팅 워크로드를 위해 Intel® TDX 및 Intel® SGX와 함께 사용할 수 있습니다.

컴퓨팅 프로파일

프로덕션 일괄 처리 및 프런트 엔드 웹 서버와 같이 중간 수준부터 높은 수준의 웹 트랙픽이 일어나는 CPU 집약적인 요구 사항에 적합합니다. 일부 지역에서 기밀 컴퓨팅 워크로드를 위해 Intel® TDX 및 Intel® SGX와 함께 사용할 수 있습니다.

메모리 프로파일

대용량 메모리 캐싱, 인메모리 분석 워크로드 및 집중적인 데이터베이스 애플리케이션과 같은 RAM 집약적 수요에 이상적입니다.

고용량 메모리 프로필

SAP BW/4 HANA와 같은 고성능 컴퓨팅 인메모리 워크로드를 실행하는 데 적합합니다. 이러한 프로필은 1 vCPU와 14GB RAM의 코어 대 RAM 비율을 제공합니다.

초고용량 메모리 프로필

최대 3072GB RAM을 갖춘 SAP HANA 환경에 이상적입니다.

GPU 및 AI 액셀러레이터 프로파일

생성형 AI 및 전통적인 AI 워크로드를 최적화하는 데 적합합니다.

스토리지에 최적화된 프로필

관계형 및 NoSQL 데이터베이스, 분산 파일 시스템, 검색 엔진, 데이터 웨어하우징 등 트랜잭션 집약적인 워크로드에 이상적입니다.

전용 호스트

조직 외부의 사용자가 없는 단일 테넌트 가상 컴퓨팅 용량의 경우, 하나 이상의 전용 호스트 및 관련 전용 호스트 그룹을 만들 수 있습니다.

 

간편한 설정

Terraform 및 SDK 지원과 함께 IBM Cloud 콘솔, CLI 또는 API를 사용합니다. 모든 것이 IBM Cloud VPC 환경에 완전히 통합됩니다.

세분화된 액세스

필요한 역할에 따라 특정 사용자에게 특정 리소스와 정책을 할당하세요.

 

체계적인 제어

고유한 기능을 위한 전용 호스트 그룹을 만드세요. 이는 여러 사업부가 있고 각 사업부가 사용하는 물리적 컴퓨팅 인프라를 분리하려는 경우에 이상적입니다.

 

스토리지 기능

어디서든 접근 가능

AI, 분석, 하이브리드 및 클라우드 네이티브 워크로드에 최적화된 확장성, 복원력, 보안 및 통합을 갖춘 엔터프라이즈급 데이터 스토리지로, 어디서나 어떤 형식으로든 사용할 수 있습니다.

확장성을 고려한 설계

가장 큰 규모의 클라우드 네이티브, AI, 분산 애플리케이션을 지원할 수 있도록 광범위하게 확장 가능합니다. One-Rate 플랜을 통해 사용량이 많은 워크로드에 대해 저렴하고 예측 가능하며 모든 기능이 포함된 요금으로 이용할 수 있습니다.

고가용성

오브젝트 스토리지는 여러 가용 영역 또는 지역에 중복 저장되어 단일 영역 또는 사이트의 장애로 인한 데이터 손실을 방지하며, 기본 백업을 사용하여 영점 복귀를 유지합니다.

암호화

자체 루트 키를 사용하거나 IBM이 관리하는 암호화를 통해 데이터를 보호하는 방법을 선택하세요. IBM Cloud Object Storage는 FS Cloud를 지원합니다.

하이퍼바이저 탑재

하이퍼바이저에 탑재된 고성능 블록 스토리지 볼륨이 자동으로 기본 부팅 볼륨으로 생성됩니다. 100GB의 범용 IOPS(초당 입력/출력 작업) 또는 기가바이트당 3 IOPS를 사용할 수 있습니다.

IOPS 옵션

보조 볼륨에 대한 블록 스토리지를 프로비저닝할 때 사전 정의된 lOPS 계층 중에서 빠르게 선택하거나 자체 볼륨 용량 및 IOPS 수준을 사용자 지정하고 정의할 수 있습니다.

고가용성

블록 스토리지는 단일 구성 요소의 오류로 인한 데이터 손실을 방지하기 위해 가용성 영역의 여러 물리적 디스크에 중복 저장됩니다.

암호화

자체 루트 키 또는 IBM 관리 암호화를 사용하여 데이터를 보호하는 방법을 선택할 수 있습니다.

NFS

IBM Cloud VPC의 가상 서버를 위한 NFS 기반 파일 스토리지는 워싱턴, 댈러스, 프랑크푸르트 및 런던 지역에서 미리 보기 액세스를 통해 클라이언트를 선택할 수 있습니다. 자세한 정보는 채팅 상담을 하거나 IBM 영업 담당자에게 문의하세요.

IOPS 옵션

사전 정의된 lOPS 계층 중에서 빠르게 선택하거나 자체 용량 및 IOPS 수준을 사용자 지정하고 정의하세요.

영역 파일 공유

파일 공유는 지역 내의 가용성 영역에서 생성되며 여러 VPC에 걸쳐 동일한 영역 내의 여러 가상 서버 인스턴스와 공유될 수 있습니다.

암호화

기본적으로 Fire Share 데이터는 IBM 관리 암호화를 통해 저장 시 암호화됩니다.

어디서든 접근 가능

AI, 분석, 하이브리드 및 클라우드 네이티브 워크로드에 최적화된 확장성, 복원력, 보안 및 통합을 갖춘 엔터프라이즈급 데이터 스토리지로, 어디서나 어떤 형식으로든 사용할 수 있습니다.

확장성을 고려한 설계

가장 큰 규모의 클라우드 네이티브, AI, 분산 애플리케이션을 지원할 수 있도록 광범위하게 확장 가능합니다. One-Rate 플랜을 통해 사용량이 많은 워크로드에 대해 저렴하고 예측 가능하며 모든 기능이 포함된 요금으로 이용할 수 있습니다.

고가용성

오브젝트 스토리지는 여러 가용 영역 또는 지역에 중복 저장되어 단일 영역 또는 사이트의 장애로 인한 데이터 손실을 방지하며, 기본 백업을 사용하여 영점 복귀를 유지합니다.

암호화

자체 루트 키를 사용하거나 IBM이 관리하는 암호화를 통해 데이터를 보호하는 방법을 선택하세요. IBM Cloud Object Storage는 FS Cloud를 지원합니다.

하이퍼바이저 탑재

하이퍼바이저에 탑재된 고성능 블록 스토리지 볼륨이 자동으로 기본 부팅 볼륨으로 생성됩니다. 100GB의 범용 IOPS(초당 입력/출력 작업) 또는 기가바이트당 3 IOPS를 사용할 수 있습니다.

IOPS 옵션

보조 볼륨에 대한 블록 스토리지를 프로비저닝할 때 사전 정의된 lOPS 계층 중에서 빠르게 선택하거나 자체 볼륨 용량 및 IOPS 수준을 사용자 지정하고 정의할 수 있습니다.

고가용성

블록 스토리지는 단일 구성 요소의 오류로 인한 데이터 손실을 방지하기 위해 가용성 영역의 여러 물리적 디스크에 중복 저장됩니다.

암호화

자체 루트 키 또는 IBM 관리 암호화를 사용하여 데이터를 보호하는 방법을 선택할 수 있습니다.

NFS

IBM Cloud VPC의 가상 서버를 위한 NFS 기반 파일 스토리지는 워싱턴, 댈러스, 프랑크푸르트 및 런던 지역에서 미리 보기 액세스를 통해 클라이언트를 선택할 수 있습니다. 자세한 정보는 채팅 상담을 하거나 IBM 영업 담당자에게 문의하세요.

IOPS 옵션

사전 정의된 lOPS 계층 중에서 빠르게 선택하거나 자체 용량 및 IOPS 수준을 사용자 지정하고 정의하세요.

영역 파일 공유

파일 공유는 지역 내의 가용성 영역에서 생성되며 여러 VPC에 걸쳐 동일한 영역 내의 여러 가상 서버 인스턴스와 공유될 수 있습니다.

암호화

기본적으로 Fire Share 데이터는 IBM 관리 암호화를 통해 저장 시 암호화됩니다.

네트워킹 기능

네트워크 오케스트레이션

격리된 네트워크 오케스트레이션 계층은 가상 서버 인스턴스의 Pod 경계를 제거하여 확장성이 뛰어난 용량을 생성합니다.

 

다중 영역 지역

전 세계적으로 사용 가능한 다중 구역 지역에 여러 개의 가상 프라이빗 클라우드를 생성하여 데이터를 가장 많이 분산해야 하는 장소, 시기, 방식으로 구축합니다.

 

가상 네트워크 인터페이스

향상된 VPC 서비스 통합, 고가용성, 다중 IP 주소 및 이식 가능한 인터페이스를 통해 VPC에서 네트워크 인터페이스의 능력과 유연성을 개선합니다.

 

IBM Cloud Direct Link Dedicated

IBM Cloud VPC 네트워크와 서비스 제공업체 관리형 WAN 또는 클라이언트 관리형 백본 간에 지연 시간이 짧고 처리량이 많은 연결을 프로비저닝할 수 있습니다.

 

IBM Cloud VPN for VPC

IPsec 사이트 간 터널을 사용하여 IBM Cloud VPC 네트워크를 다른 프라이빗 네트워크에 안전하게 연결합니다.

 

IBM Cloud Load Balancer for VPC

IBM Cloud 로드 밸런서를 사용하면 수신 트래픽을 분산하고 개별 애플리케이션 서버 또는 공용 네트워크의 장애로부터 보호할 수 있습니다.

 

IBM Cloud Transit Gateway

간편한 프로비저닝과 관리를 위해 하나 또는 여러 개의 중앙 허브를 통해 글로벌 IBM Cloud Data Centers 간 프라이빗 상호 연결을 이용할 수 있습니다.

 

IBM Cloud Client VPN for VPC

오픈 소스 호환 클라이언트-사이트 간 VPN 솔루션을 제공하여 사용자가 안전하고 암호화된 연결을 통해 IBM Cloud 리소스에 연결할 수 있도록 합니다.

퍼블릭 게이트웨이

서브넷 및 연결된 모든 가상 서버 인스턴스가 인터넷에 연결할 수 있도록 합니다.

플로팅 IP

IBM Cloud에서 제공하는 풀에서 IP 주소를 예약하고 이를 네트워크 인터페이스와 연결합니다.

서브넷

서브넷은 단일 영역 내에 포함되어 있으며 여러 영역에 걸쳐 있지 않습니다. 이를 통해 보안을 개선하고 지연 시간을 줄이며 가용성을 높일 수 있습니다.

네트워크 오케스트레이션

격리된 네트워크 오케스트레이션 계층은 가상 서버 인스턴스의 Pod 경계를 제거하여 확장성이 뛰어난 용량을 생성합니다.

 

다중 영역 지역

전 세계적으로 사용 가능한 다중 구역 지역에 여러 개의 가상 프라이빗 클라우드를 생성하여 데이터를 가장 많이 분산해야 하는 장소, 시기, 방식으로 구축합니다.

 

가상 네트워크 인터페이스

향상된 VPC 서비스 통합, 고가용성, 다중 IP 주소 및 이식 가능한 인터페이스를 통해 VPC에서 네트워크 인터페이스의 능력과 유연성을 개선합니다.

 

IBM Cloud Direct Link Dedicated

IBM Cloud VPC 네트워크와 서비스 제공업체 관리형 WAN 또는 클라이언트 관리형 백본 간에 지연 시간이 짧고 처리량이 많은 연결을 프로비저닝할 수 있습니다.

 

IBM Cloud VPN for VPC

IPsec 사이트 간 터널을 사용하여 IBM Cloud VPC 네트워크를 다른 프라이빗 네트워크에 안전하게 연결합니다.

 

IBM Cloud Load Balancer for VPC

IBM Cloud 로드 밸런서를 사용하면 수신 트래픽을 분산하고 개별 애플리케이션 서버 또는 공용 네트워크의 장애로부터 보호할 수 있습니다.

 

IBM Cloud Transit Gateway

간편한 프로비저닝과 관리를 위해 하나 또는 여러 개의 중앙 허브를 통해 글로벌 IBM Cloud Data Centers 간 프라이빗 상호 연결을 이용할 수 있습니다.

 

IBM Cloud Client VPN for VPC

오픈 소스 호환 클라이언트-사이트 간 VPN 솔루션을 제공하여 사용자가 안전하고 암호화된 연결을 통해 IBM Cloud 리소스에 연결할 수 있도록 합니다.

퍼블릭 게이트웨이

서브넷 및 연결된 모든 가상 서버 인스턴스가 인터넷에 연결할 수 있도록 합니다.

플로팅 IP

IBM Cloud에서 제공하는 풀에서 IP 주소를 예약하고 이를 네트워크 인터페이스와 연결합니다.

서브넷

서브넷은 단일 영역 내에 포함되어 있으며 여러 영역에 걸쳐 있지 않습니다. 이를 통해 보안을 개선하고 지연 시간을 줄이며 가용성을 높일 수 있습니다.

보안 기능

보안 그룹

가상 방화벽이 하나 이상의 가상 서버 인스턴스 전반에 걸쳐 트래픽을 제어하도록 하세요.

액세스 제어 목록

서브넷의 인바운드 및 아웃바운드 트래픽을 관리하세요. 규칙을 편집하고 소스 IP, 소스 포트, 대상 IP, 대상 포트 및 프로토콜을 기반으로 사용자 정의할 수 있습니다.

엔드투엔드 암호화

클라이언트-서버 암호화를 위해 가상 서버 인스턴스에 플로팅 IP를 연결하세요.

보안

IBM Cloud는 보안의 필요성을 중요하게 생각하며, 가상 서버를 둘러싼 데이터를 암호화하여 안전하게 보호하는 것의 중요성을 잘 알고 있습니다.

BYOK

독립형 또는 가상 서버 인스턴스 데이터 볼륨을 생성할 때 자체 루트 키를 가져와 사용하여 블록 스토리지 데이터를 보호하세요.

IBM 관리 암호화

IBM Cloud VPC의 가상 서버 환경에 대한 모든 스토리지 옵션에는 기본 IBM 관리 암호화가 있습니다.

온디스크 암호화

기본 가상 서버 인스턴스 스토리지에 사용되는 물리적 디스크는 강력한 AES-256 암호화 표준을 사용하여 자동으로 자체 암호화됩니다.

Intel SGX

4세대 Intel Xeon 프로세서를 기반으로 구축된 Intel Software Guard Extensions(SGX)는 암호화된 엔클레이브라고 하는 격리된 메모리 영역을 사용하여 하드웨어 기반 서버 보안을 통해 데이터를 보호합니다. 이 하드웨어 기반 컴퓨팅은 데이터가 공개되거나 수정되지 않도록 보호하는 데 도움이 됩니다. 즉, 애플리케이션이 비공개 메모리 공간에서 실행되도록 허용하여 민감한 데이터가 Virtual Servers 인스턴스 메모리에 있는 동안 암호화됩니다. Intel SGX는 일부 지역의 컴퓨팅 및 균형 잡힌 프로필에서 사용할 수 있습니다. 

Intel® TDX

4세대 Intel Xeon 기반 IBM Cloud Virtual Servers for VPC의 Intel® Trust Domain Extensions(TDX)는 모든 데이터 단계에서 내외부 요인으로부터 데이터를 안전하게 보호하고 변조를 방지하도록 설계되었습니다. Intel® TDX는 일부 지역의 컴퓨팅 및 균형 잡힌 프로필에서 사용할 수 있습니다.

보안 그룹

가상 방화벽이 하나 이상의 가상 서버 인스턴스 전반에 걸쳐 트래픽을 제어하도록 하세요.

액세스 제어 목록

서브넷의 인바운드 및 아웃바운드 트래픽을 관리하세요. 규칙을 편집하고 소스 IP, 소스 포트, 대상 IP, 대상 포트 및 프로토콜을 기반으로 사용자 정의할 수 있습니다.

엔드투엔드 암호화

클라이언트-서버 암호화를 위해 가상 서버 인스턴스에 플로팅 IP를 연결하세요.

보안

IBM Cloud는 보안의 필요성을 중요하게 생각하며, 가상 서버를 둘러싼 데이터를 암호화하여 안전하게 보호하는 것의 중요성을 잘 알고 있습니다.

BYOK

독립형 또는 가상 서버 인스턴스 데이터 볼륨을 생성할 때 자체 루트 키를 가져와 사용하여 블록 스토리지 데이터를 보호하세요.

IBM 관리 암호화

IBM Cloud VPC의 가상 서버 환경에 대한 모든 스토리지 옵션에는 기본 IBM 관리 암호화가 있습니다.

온디스크 암호화

기본 가상 서버 인스턴스 스토리지에 사용되는 물리적 디스크는 강력한 AES-256 암호화 표준을 사용하여 자동으로 자체 암호화됩니다.

Intel SGX

4세대 Intel Xeon 프로세서를 기반으로 구축된 Intel Software Guard Extensions(SGX)는 암호화된 엔클레이브라고 하는 격리된 메모리 영역을 사용하여 하드웨어 기반 서버 보안을 통해 데이터를 보호합니다. 이 하드웨어 기반 컴퓨팅은 데이터가 공개되거나 수정되지 않도록 보호하는 데 도움이 됩니다. 즉, 애플리케이션이 비공개 메모리 공간에서 실행되도록 허용하여 민감한 데이터가 Virtual Servers 인스턴스 메모리에 있는 동안 암호화됩니다. Intel SGX는 일부 지역의 컴퓨팅 및 균형 잡힌 프로필에서 사용할 수 있습니다. 

Intel® TDX

4세대 Intel Xeon 기반 IBM Cloud Virtual Servers for VPC의 Intel® Trust Domain Extensions(TDX)는 모든 데이터 단계에서 내외부 요인으로부터 데이터를 안전하게 보호하고 변조를 방지하도록 설계되었습니다. Intel® TDX는 일부 지역의 컴퓨팅 및 균형 잡힌 프로필에서 사용할 수 있습니다.

다음 단계 안내

결제 시 코드 BUYVPC를 사용하여 6개월 동안 Virtual Servers를 최대 60% 할인받을 수 있습니다.

시작하기