Microsoft HPC Pack을 사용하여 Azure Node 배포를 위한 Azure Virtual Network 이해
온-프레미스 클러스터 네트워크와 노드 템플릿을 통해 배포된 Azure 노드를 연결하기 위해 클러스터 관리자는 Azure 가상 네트워크를 사용하도록 배포를 설정할 수 있습니다. 예를 들어 온-프레미스 라이선스 서버와 통신해야 하는 Azure 노드에서 애플리케이션을 실행하는 경우 이 작업을 수행할 수 있습니다. 또한 Azure 가상 네트워크는 온-프레미스 파일 서버와 Azure 노드 간의 작은 데이터 전송을 돕고, Azure 노드를 온-프레미스 Active Directory 도메인 컨트롤러와 연결하고, 관리자가 아닌 클러스터 사용자가 Azure 역할 인스턴스에 원격으로 연결할 수 있도록 도와줍니다.
Azure 가상 네트워크를 사용하도록 배포를 설정하려면 Azure 구독에 구성된 기존 Azure 가상 네트워크의 이름과 필요에 따라 가상 네트워크에 있는 하나 이상의 서브넷 이름을 지정합니다.
이 항목에서는 다음을 수행합니다.
사이트 간 연결 대한 Azure 가상 네트워크 구성
사이트 간 연결을 위한 Azure 가상 네트워크 구성
일반적으로 네트워크 관리자는 Azure 가상 네트워크를 구성합니다. 다음은 지원되는 VPN 게이트웨이 디바이스를 사용하여 로컬(온-프레미스) 네트워크와 Azure 간의 보안 사이트 간 연결을 지원하도록 HPC Pack용 Azure 가상 네트워크를 구성하는 대략적인 작업입니다.
Azure 관리 도구를 사용하여 Azure 구독에서 Azure 가상 네트워크를 구성합니다. Azure에서 처음으로 가상 네트워크를 만들려면 관리 포털에서 사용자 지정 만들기 마법사를 사용하는 것이 좋습니다. 이 마법사는 가상 네트워크에 대한 네트워크 구성 파일(.netcfg)을 만듭니다. 관리 포털을 통해 첫 번째 가상 네트워크를 만든 후에는 .netcfg 파일을 내보내고 템플릿으로 사용하여 필요한 경우 creat2 추가 가상 네트워크를 만들 수 있습니다.
사이트 간 연결을 사용하도록 설정하려면 사이트 간 연결 옵션을 지정하고, 로컬 네트워크의 이름을 지정하고, 게이트웨이 서브넷을 구성합니다. 이 정보는 온-프레미스 VPN 디바이스를 구성하는 데도 사용됩니다.
Azure 가상 네트워크를 구성하는 절차의 계획 고려 사항 및 링크는 관리 포털사이트 및 사이트 간의 VPN 구성을 참조하세요.
예: 온-프레미스 라이선스 서버에 연결
특정 HPC 애플리케이션에는 소프트웨어 라이선스가 필요하며, Azure 노드에서 실행하기 전에 작업은 FLEXlm 라이선스 관리자와 같은 소프트웨어를 실행하는 온-프레미스 라이선스 서버에 연결해야 할 수 있습니다. 이를 사용하도록 설정하려면 라이선스 서버와 라이선스 애플리케이션을 실행하는 Azure 노드 간에 연결을 제공하도록 Azure 가상 네트워크를 구성할 수 있습니다.
다음 표에서는 온-프레미스 라이선스 서버에 대한 연결을 사용하도록 설정하는 일반적인 단계를 나열하고 이러한 단계를 완료하기 위해 관련될 수 있는 조직 역할을 나타냅니다.
역할 | 작업 |
---|---|
엔터프라이즈 네트워크 관리자 | - Azure 가상 네트워크 정의 - 게이트웨이 서브넷을 포함하여 가상 네트워크 내에서 IP 서브넷을 정의합니다. - 게이트웨이 서브넷을 통해 Azure에서 연결을 허용하도록 업계 표준 VPN 게이트웨이 디바이스를 구성합니다. 샘플 VPN Gateway 구성 스크립트는 Virtual Network대한 VPN 디바이스 정보입니다. - DNS 서버 구성 - 필요에 따라 가상 네트워크에 대한 경로를 구성합니다. |
HPC 클러스터 관리자 | - HPC 클러스터 헤드 노드 또는 노드에 액세스할 수 있는 로컬 서브넷에 온-프레미스 라이선스 서버를 배포합니다. - 온-프레미스 라이선스 서버에 연결하는 Azure 가상 네트워크를 사용하도록 배포에 대한 Azure 노드 템플릿 구성 - 작업에서 라이선스 가용성을 확인하는 활성화 필터 구성 |
HPC 클러스터 사용자 | - 라이선스가 부여된 애플리케이션에 대한 작업을 HPC 클러스터에 제출합니다. |
라이선스 서버에 연결하도록 활성화 작업 필터를 구성하는 방법에 대한 배경 정보는 다음을 참조하세요.
추가 고려 사항
Azure 노드 배포에 사용되는 Azure 클라우드 서비스, 스토리지 계정 및 가상 네트워크를 동일한 Azure 선호도 그룹에 할당해야 합니다. 이렇게 하면 Azure 서비스가 동일한 데이터 센터에 배치됩니다. Azure 가상 네트워크를 만들기 전에 또는 만들 때 선호도 그룹을 만들 수 있습니다. 자세한 내용은 관리 포털사용하여 선호도 그룹 만들기를 참조하세요.
Azure Virtual Network 테스트 실행하여 Azure 노드 템플릿에 구성된 Azure 가상 네트워크의 유효성을 검사합니다. 자세한 내용은 진단 테스트
이해를 참조하세요. Azure 노드 템플릿에서 가상 네트워크를 지정하는 경우 선택적으로 하나 이상의 서브넷을 선택하여 Azure 노드의 IP 주소 범위를 지정할 수 있습니다. 서브넷을 선택하지 않으면 Azure 노드는 기존 서브넷에 할당된 범위 외부에서 선택한 IP 주소를 자동으로 받습니다.
메모
가상 네트워크의 주소 공간이 서브넷으로 완전히 분할된 경우 노드 템플릿에 서브넷을 지정해야 합니다. 이렇게 하지 않으면 노드에 사용할 수 있는 IP 주소가 없으므로 Azure 노드 배포가 실패합니다.
HPC Pack 2012 SP1부터 HPC Pack은 VPN 하드웨어 디바이스 없이 Azure와 온-프레미스 네트워크 간의 연결을 지원합니다. Windows Server 2012를 실행하는 온-프레미스 서버에 구성된 RRAS(라우팅 및 원격 액세스 서비스)를 사용하여 Azure 가상 네트워크에 연결할 수 있습니다. 이를 사용하려면 동적 라우팅 Virtual Network 게이트웨이를 만들어야 합니다.
SP1을 사용하는 HPC Pack 2012부터는 Azure 가상 네트워크를 사용하도록 온-프레미스 네트워크에 대한 VPN 연결을 구성할 필요가 없습니다. 예를 들어 Azure 가상 머신에 HPC 팩 헤드 노드를 배포하는 경우 Azure 가상 네트워크를 사용하여 컴퓨팅 리소스로 추가된 헤드 노드와 Azure 작업자 노드 간에 연결을 제공할 수 있습니다.
HPC 팩은 현재 지점 및 사이트 간의 VPN 또는 지역 가상 네트워크의 구성을 지원하지 않습니다.
참고 항목
Microsoft HPC 팩 대한 Azure 노드 템플릿 구성
네트워크 구성