Azure에서 앱 커넥터 생성하기

Prev Next

참고:

이 기능을 활성화하고 사용하는 방법에 대한 추가 정보는 feature-releases@catonetworks.com 에 문의하십시오.

Azure에서 앱 커넥터를 배포하여 클라우드 환경에서 개인 애플리케이션에 안전한 액세스를 제공합니다. 앱 커넥터는 클라우드 환경과 Cato 사이의 연결을 설정하며, 연결이 완료되면 CMA에서 할당하고 관련 앱 커넥터 그룹에 연관시킵니다.

Azure 워크플로우에서 앱 커넥터 이해하기

Azure에서 앱 커넥터를 배포하기 위한 고급 워크플로우는 다음과 같습니다:

  • CMA에서 앱 커넥터 객체를 생성합니다.

  • Azure Marketplace에서 Cato 앱 커넥터를 배포합니다

  • 커넥터에 앱을 할당하세요

Create an App Connector

When you create an App Connector, you can choose the behavior for connecting to a preferred PoP in the Cato Cloud:

  • Disabled - the App Connector automatically connects to the best available PoP (default)

  • Enabled - Select the PoPs to which the connector attempts to connect to

When Preferred PoP is enabled, you can restrict an App Connector to only connect to the Preferred PoP Locations that you configure. In this case, the connector doesn't connect to a non-preferred PoP location despite any connectivity or performance issues that it is experiencing. When you use this option, you must define a primary and secondary PoP location for the App Connector.

Once the App Connector is created in the CMA, copy the serial number, as you will need to provide it when deploying the App Connector in your cloud environment.

To create an App Connector in the CMA:

  1. From the navigation menu, click Access > App Connector, and then click New.

  2. Enter the information in the General section, such as Connector Name and Country.

  3. Under Type, click Virtual.

  4. In the Connector Group section, select an existing App Connector group from the list or enter a name to create a new group.

  5. Under Preferred PoPs, select the behavior

    1. Disabled - the App Connector tries to connect to the best available PoP

    2. Enabled - Select the Primary and Secondary PoP locations that the connector tries to connect to

    3. Enabled and Only connect to the preferred PoPs - Only connect to the Primary or Secondary PoP location

  6. Click Apply.

Azure에서 앱 커넥터 배포하기

Azure Marketplace에서 자동화된 Cato 마법사를 사용하여 앱 커넥터를 위한 가상 리소스를 생성하고 Azure에 배포합니다. Azure 앱 커넥터 이미지는 Marketplace에서 공개적으로 사용할 수 있습니다.

Azure에서 앱 커넥터를 배포하기

  1. Azure Marketplace에서 Cato를 검색하고 Cato 앱 커넥터를 선택합니다.

  2. 개요 화면에서 Azure 리소스에 대한 요금제와 구독을 선택한 후 생성을 클릭합니다.

  3. 기본 화면에서 리소스와 비용에 대한 다음 설정을 정의합니다:

    • 구독 - Azure 리소스의 청구 계정

    • 리소스 그룹 - 앱 커넥터 리소스가 연결된 Azure 리소스 그룹

    • 지역 - 앱 커넥터 리소스의 Azure 지역

    • 리소스 접두사 - 앱 커넥터 리소스 각각에 추가할 선택적 접두사

  4. 네트워킹 화면에서 2 또는 3 NICs와 함께 작업할지 여부를 처음으로 결정합니다.

    azure-2NIC-3NIC.png

    • 2 NIC 배포는 Standard_D2s_v5 인스턴스 유형을 사용합니다.

    • 3 NIC 배포는 Standard_D8ls_v5 인스턴스 유형을 사용합니다.

      참고:

      기본적으로, 3 NIC vSockets는 Azure 가속 네트워킹 옵션을 활성화하여 최대 2Gb 처리량을 지원합니다.

    이들은 앱 커넥터 서브넷입니다 (최소 서브넷 주소 공간 /28):

    • MGMT 서브넷 (3 NIC 배포, 전용) – 앱 커넥터와 Azure API 간 관리 통신

    • WAN 서브넷 - 앱 커넥터를 위한 외부 WAN 트래픽 (인터넷과 Cato 클라우드)

    • LAN 서브넷 - 앱 커넥터에 연결된 내부 Azure 리소스 및 트래픽

  5. Cato AppConnector 구성 화면에서 위의 Cato 관리 애플리케이션에서 생성한 앱 커넥터에 따라 다음 설정을 정의합니다.

    Marketplace_vSocket_Configuration.png

    • AppConnector 시리얼 번호(S/N) - 클라우드 액세스 > 앱 커넥터 페이지에서 복사한 S/N을 붙여넣습니다.

    • AppConnector 이름 - 앱 커넥터를 호스팅하는 VM의 이름을 입력합니다.

      AppConnector 이름에는 공백이나 Azure 제한 문자를 포함할 수 없습니다.

    • WAN 인터페이스 IP 할당 – WAN 인터페이스에 대한 동적 또는 정적 내부 IP 주소를 선택합니다. 정적 IP 할당의 경우 모든 IP 주소를 할당할 수 있습니다.

    • MGMT 인터페이스 IP 할당 (3 NIC 배포만 해당) – MGMT 인터페이스에 대한 동적 또는 정적 내부 IP 주소를 선택합니다. 정적 IP 할당의 경우 모든 IP 주소를 할당할 수 있습니다.

  6. 선택적 구성 화면에서 이러한 설정을 정의할 수 있습니다:

    Marketplace_additional_configuration.png

    • WAN 및/또는 MGMT (3 NIC 배포, 전용) 인터페이스용 공인 IP 주소

    • WAN, MGMT (3 NIC 배포, 전용), 및/또는 LAN 인터페이스 용 네트워크 보안 그룹

    • 앱 커넥터용 가용성 옵션:

      • Azure 가용성 집합 - 새로 생성하거나 기존 것을 사용

        참고: 가용성 집합은 앱 커넥터와 동일한 리소스 그룹에 있어야 합니다.

      • Azure 가용성 영역 - 1 - 3 범위의 가용성 영역 선택

    이러한 설정에 대한 자세한 내용은 위를 참조하십시오.

  7. 검토 + 생성 화면에서 앱 커넥터 설정을 검토한 뒤 생성을 클릭합니다.

    앱 커넥터 리소스가 배포되면 자동으로 Cato 클라우드에 연결되고 최신 버전으로 업그레이드가 필요한지 확인합니다. Cato 관리 애플리케이션 알림 영역은 앱 커넥터 연결 상태와 관련된 메시지를 표시합니다.

    클라우드 액세스 > 앱 커넥터 페이지에서 앱 커넥터를 확인할 수 있습니다.

커넥터에 앱 할당

앱 커넥터 페이지 또는 비공개 앱 페이지에서 앱 할당 링크를 사용하여 커넥터에 앱을 할당합니다.