Azure Portal을 사용하여 사이트에 대한 추가 Packet Core 인스턴스 만들기
Azure Private 5G Core 프라이빗 모바일 네트워크에는 하나 이상의 사이트가 포함됩니다. 배포되면 각 사이트에 중복성을 위해 여러 패킷 코어 인스턴스가 있을 수 있습니다. 이 방법 가이드에서는 Azure Portal을 사용하여 개인 모바일 네트워크의 사이트에 패킷 코어 인스턴스를 추가하는 방법을 알아봅니다.
필수 조건
- 프라이빗 모바일 네트워크에 이미 배포된 사이트가 있어야 합니다.
- 사이트에 사용한 사이트에 대한 필수 정보 수집의 모든 정보를 수집합니다.
- Private Mobile Network를 만드는 데 사용한 활성 구독에 대한 액세스 권한이 있는 계정을 사용하여 Azure Portal에 로그인할 수 있는지 확인합니다. 이 계정에는 구독 범위에서 기본 제공 기여자 또는 소유자 역할이 있어야 합니다.
패킷 코어 인스턴스 만들기
이 단계에서는 개인 모바일 네트워크의 사이트에 대한 추가 패킷 코어 인스턴스를 만듭니다.
Azure Portal에 로그인합니다.
패킷 코어 인스턴스를 추가하려는 사이트가 포함된 개인 모바일 네트워크를 나타내는 Mobile Network 리소스를 검색하여 선택합니다.
리소스 메뉴에서 사이트 블레이드를 선택합니다.
패킷 코어 인스턴스를 추가할 사이트 리소스를 선택합니다.
패킷 코어 추가를 선택합니다.
패킷 코어 이름을 지정하고 다음 : 패킷 코어>를 선택합니다.
이제 패킷 코어 구성 탭이 표시됩니다.
패킷 코어 섹션에서 다음과 같이 필드를 설정합니다.
패킷 코어 구성 값 수집에서 수집한 정보를 사용하여 기술 형식, Azure Stack Edge 디바이스 및 사용자 지정 위치 필드를 작성합니다.
버전 필드에서 권장 패킷 코어 버전을 선택합니다.
참고 항목
선택한 패킷 코어 버전과 현재 Azure Stack Edge 버전 간의 비호환성에 대한 경고가 표시되는 경우 먼저 ASE를 업데이트해야 합니다. 경고 프롬프트에서 ASE 업그레이드를 선택하고 Azure Stack Edge Pro GPU 업데이트의 지침을 따릅니다. ASE 업데이트가 완료되면 이 단계의 시작 부분으로 돌아가 패킷 코어 리소스를 만듭니다.
플랫폼 필드에서 AKS-HCI가 선택되었는지 확인합니다.
UE 메트릭 모니터링을 사용하도록 설정하려면 UE 사용량 추적 값 수집에 수집된 정보를 사용하여 Azure Event Hub 네임스페이스, 이벤트 허브 이름 및 사용자 할당 관리 ID 값을 채웁니다.
연결된 데이터 네트워크 섹션에서 데이터 네트워크 연결을 선택합니다. 사이트에 사용한 기존 데이터 네트워크를 선택한 다음 데이터 네트워크 값 수집에서 수집한 정보를 사용하여 필드를 채웁니다. 다음을 참고하십시오.
사이트에 대한 액세스 네트워크 값 수집에서 수집한 정보를 사용하여 Access 네트워크 섹션의 필드를 채웁니다.
참고 항목
ASE N2 가상 서브넷 및 ASE N3 가상 서브넷 (이 사이트에서 5G ES를 지원하는 경우), ASE S1-MME 가상 서브넷 및 ASE S1-U 가상 서브넷 (이 사이트에서 4G UE를 지원하는 경우) 또는 ASE N2/S1-MME 가상 서브넷 및 ASE N3/S1-U 가상 서브넷 (이 사이트에서 4G 및 5G IO를 모두 지원하는 경우)은 Azure Stack Edge Pro 디바이스의 포트 5에 있는 해당 가상 네트워크 이름과 일치해야 합니다.
연결된 데이터 네트워크 섹션에서 데이터 네트워크 연결을 선택합니다. 사이트에 사용한 기존 데이터 네트워크를 선택한 다음 데이터 네트워크 값 수집에서 수집한 정보를 사용하여 필드를 채웁니다. 다음을 참고하십시오.
- ASE N6 가상 서브넷 (이 사이트에서 5G IO를 지원하는 경우), ASE SGi 가상 서브넷 (이 사이트에서 4G IO를 지원하는 경우) 또는 ASE N6/SGi 가상 서브넷 (이 사이트가 4G 및 5G ES를 모두 지원하는 경우)은 Azure Stack Edge Pro 디바이스의 포트 6에서 해당 가상 네트워크 이름과 일치해야 합니다.
- DNS 서버를 구성하지 않기로 결정한 경우 UE의 DNS 주소를 지정하려고 하나요? 확인란의 선택을 취소합니다.
- NAPT를 사용하지 않도록 설정하기로 결정한 경우 연결된 해당 데이터 네트워크에 대한 적절한 사용자 평면 데이터 IP 주소를 통해 UE IP 풀에 대한 정적 경로를 사용하여 데이터 네트워크 라우터를 구성해야 합니다.
필드 작성을 완료하면 연결을 선택합니다.
UE 메트릭 모니터링을 사용하도록 설정하려면 UE 메트릭 모니터링 드롭다운에서 사용을 선택합니다. UE 사용량 추적 값 수집에 수집된 정보를 사용하여 Azure Event Hub 네임스페이스, 이벤트 허브 이름 및 사용자 할당 관리 ID 값을 입력합니다.
연결된 데이터 네트워크 섹션에서 데이터 네트워크 연결을 선택합니다. 사이트에 사용한 기존 데이터 네트워크를 선택한 다음 데이터 네트워크 값 수집에서 수집한 정보를 사용하여 필드를 채웁니다. 다음을 참고하십시오.
사이트에 대한 액세스 네트워크 값 수집에서 수집한 정보를 사용하여 Access 네트워크 섹션의 필드를 채웁니다.
참고 항목
ASE N2 가상 서브넷 및 ASE N3 가상 서브넷 (이 사이트에서 5G ES를 지원하는 경우), ASE S1-MME 가상 서브넷 및 ASE S1-U 가상 서브넷 (이 사이트에서 4G UE를 지원하는 경우) 또는 ASE N 2/S1-MME 가상 서브넷 및 ASE N3/S1-U 가상 서브넷 (이 사이트에서 4G 및 5G IO를 모두 지원하는 경우)은 Azure Stack Edge Pro 2 디바이스의 포트 3에 있는 해당 가상 네트워크 이름과 일치해야 합니다.
연결된 데이터 네트워크 섹션에서 데이터 네트워크 연결을 선택합니다. 사이트에 사용한 기존 데이터 네트워크를 선택한 다음 데이터 네트워크 값 수집에서 수집한 정보를 사용하여 필드를 채웁니다. 다음을 참고하십시오.
- ASE N6 가상 서브넷 (이 사이트에서 5G IO를 지원하는 경우), ASE SGi 가상 서브넷 (이 사이트에서 4G IO를 지원하는 경우) 또는 ASE N6/SGi 가상 서브넷 (이 사이트가 4G 및 5G ES를 모두 지원하는 경우)은 Azure Stack Edge Pro 디바이스의 포트 6에서 해당 가상 네트워크 이름과 일치해야 합니다.
- DNS 서버를 구성하지 않기로 결정한 경우 UE의 DNS 주소를 지정하려고 하나요? 확인란의 선택을 취소합니다.
- NAPT를 사용하지 않도록 설정하기로 결정한 경우 연결된 해당 데이터 네트워크에 대한 적절한 사용자 평면 데이터 IP 주소를 통해 UE IP 풀에 대한 정적 경로를 사용하여 데이터 네트워크 라우터를 구성해야 합니다.
필드 작성을 완료하면 연결을 선택합니다.
사이트에 구성된 각 추가 데이터 네트워크에 대해 이전 단계를 반복합니다.
진단 패킷 컬렉션을 구성하거나 이 사이트의 HTTPS 인증서에 대해 사용자 할당 관리 ID를 사용하기로 결정한 경우 다음: ID>를 선택합니다.
진단 패킷 컬렉션을 구성하지 않거나 이 사이트의 HTTPS 인증서에 대해 사용자가 할당한 관리 ID를 사용하지 않기로 결정한 경우 이 단계를 건너뛸 수 있습니다.- + 추가를 선택하여 사용자가 할당한 관리 ID를 구성합니다.
- 관리 ID 선택 쪽 패널에서 다음을 수행합니다 .
- 드롭다운에서 구독을 선택합니다.
- 드롭다운에서 관리 ID 를 선택합니다.
로컬 모니터링 값 수집에서 사용자 지정 HTTPS 인증서를 제공하려는 경우 다음: 로컬 액세스를 >선택합니다. 이 사이트를 모니터링하기 위해 사용자 지정 HTTPS 인증서를 제공하지 않기로 결정한 경우 이 단계를 건너뛸 수 있습니다.
- 사용자 지정 HTTPS 인증서 제공에서 예를 선택합니다.
- 로컬 모니터링 값 수집에서 수집한 정보를 사용하여 인증서를 선택합니다.
로컬 액세스 섹션에서 필드를 다음과 같이 설정합니다.
- 인증 유형에서 로컬 모니터링 도구에 대한 인증 방법 선택에서 사용하기로 결정한 인증 방법을 선택합니다.
- 사용자 지정 HTTPS 인증서 제공?에서 로컬 모니터링 값 수집에서 사용자 지정 HTTPS 인증서를 제공하기로 결정했는지 여부에 따라 예 또는 아니요를 선택합니다. 예를 선택한 경우 로컬 모니터링 값 수집에서 수집한 정보를 사용하여 인증서를 선택합니다.
검토 + 만들기를 선택합니다.
Azure는 이제 입력한 구성 값의 유효성을 검사합니다. 값이 유효성 검사를 통과했음을 나타내는 메시지가 표시되어야 합니다.
유효성 검사에 실패하면 오류 메시지가 표시되고 잘못된 구성이 포함된 구성 탭에 빨간색 점이 표시됩니다. 검토 + 만들기 탭으로 돌아가기 전에 신고된 탭을 선택하고 오류 메시지를 사용하여 잘못된 구성을 수정합니다.
구성의 유효성이 검사되면 만들기를 선택하여 패킷 코어 인스턴스를 만들 수 있습니다. 패킷 코어 인스턴스가 만들어지면 Azure Portal에 확인 화면이 표시됩니다.
사이트 개요로 돌아가서 새 패킷 코어 인스턴스가 포함되어 있음을 확인합니다.
다음 단계
로컬 모니터링 액세스를 위해 Microsoft Entra ID를 설정하기로 결정한 경우 로컬 모니터링 도구에 대해 Microsoft Entra ID 사용의 단계를 수행합니다.
아직 그렇게 하지 않았다면 이제 프라이빗 모바일 네트워크에 대한 정책 제어 구성을 설계해야 합니다. 이를 통해 패킷 코어 인스턴스가 QoS(서비스 품질) 특성을 트래픽에 적용하는 방법을 사용자 지정할 수 있습니다. 특정 흐름을 차단하거나 제한할 수도 있습니다. 프라이빗 모바일 네트워크에 대한 정책 제어 구성을 디자인하는 방법에 대한 자세한 내용은 정책 제어를 참조하세요.