개수로 팔고, 대역으로 팔지 않습니다
주문할 때 적는 것은 추가 개수이지 접두사 길이가 아닙니다. 추가 주소 4개가 필요하면 4를 적고 월 임대료가 $8 늘어납니다. 20개면 $40이 늘어납니다. 이 주소는 호스트, 디스크, 대역폭, 운영체제와 같은 월 임대료에 더한 뒤 기간의 개월 수를 곱합니다. 분기납은 월 임대료의 3배이며 별도 할인은 없습니다.
한 덩어리 경로를 기기에 넘긴 뒤 접두사를 스스로 나누는 방식이 아니므로, /28을 사서 안에서 나눈다는 계획으로 잡지 않습니다. 개수는 주문할 때 이미 정해집니다. 업무 쪽에서 할 일은 주소가 들어온 뒤 어느 주소가 어느 이름에 응답하는가입니다.
시스템에서 먼저 봅니다
기본 주소는 보통 바깥으로 나가는 네트워크 카드에 이미 있습니다. 콘솔의 호스트 이름이나 주소가 그 주소에 대응합니다. 추가 주소는 같은 카드의 별명으로 보이거나, 인도 설명에 적혀 설정에 넣기를 기다릴 수 있습니다. ip addr의 실제 출력을 기준으로 하고, 주문의 개수만 보지 않습니다.
확인할 때 전역 범위 IPv4를 셉니다. 개수는 1에 구매한 추가 수를 더한 값이어야 합니다. 모자라면 이 단계에서 멈추고 티켓으로 맞춥니다. 다른 기기의 주소로 채우지 않습니다. 이 주문의 것이 아닌 테스트 주소는 사이트 설정에 적지 않습니다.
흔한 세 가지 나누기
| 상황 | 주소를 쓰는 방식 |
|---|---|
| 같은 시스템의 여러 사이트 | 카드에 주소가 여러 개이고, 웹 서비스가 주소나 이름별로 듣습니다 |
| Proxmox의 여러 가상 머신 | 공인 주소를 해당 가상 머신의 카드에 두거나, 호스트가 내부 주소로 전달합니다 |
| 한 서비스가 독립된 평판이 필요할 때 | 그 서비스를 별도 주소에 묶고, 나머지는 기본 주소를 계속 씁니다 |
여러 사이트가 주소 하나를 나누고 도메인으로 구분할 수도 있습니다. 주소가 따로 필요한 전형적인 경우는 인증서, 메일, 결제 콜백, 상대 허용 목록이 서로 다른 출발 주소에 고정되어야 할 때입니다. 사이트를 몇 개 더 열 뿐이고 그런 제약이 없으면 추가 주소는 적게 삽니다.
가상 머신이 브리지를 쓰면 공인 주소는 가상 머신 안에 직접 두고, 호스트가 같은 주소를 다시 차지하지 않습니다. 전달을 쓰면 호스트가 공인 주소를 가지고 포트를 가상 머신의 내부 주소로 보냅니다. 두 방법을 같은 주소에 겹치지 않습니다. 겹치면 들어오는 연결이 어느 쪽에 닿는지 정해지지 않습니다.
포트 단계와는 따로 계산합니다
추가 주소는 대역폭을 올리지 않습니다. 250M, 1G, 2G는 다른 항목이며 세 단계 모두 트래픽이 무제한입니다. 주소 열 개도 같은 포트를 나눕니다. 반대도 같습니다. 포트를 1G로 올리면 월 $248이 더해지고 주소 개수는 그대로입니다.
128GB의 월 임대료는 $455이며 IPv4 1개와 250M이 포함됩니다. 그 위에 주소 하나가 늘 때마다 $2가 더해집니다. 256GB의 월 임대료는 $612이고 주소 규칙은 같습니다. 메모리를 256GB로 고른다고 주소가 더 붙지는 않습니다.
나눌 때 따라 하는 확인
주소와 용도를 적습니다
표 한 장에 IPv4마다 사이트, 가상 머신, 서비스를 적습니다. 비어 있는 주소는 표에만 두고 프로세스에 먼저 묶지 않아도 됩니다.
카드나 가상 머신에 구성합니다
설정은 남는 파일에 적습니다. 현재 세션에만 더하지 않습니다. 재시작 뒤에도
ip addr에 같은 주소 묶음이 보여야 합니다.밖에서 하나씩 접속합니다
켜려는 주소마다 요청을 한 번 보내 응답이 예상한 사이트에서 오는지 봅니다. 방화벽이 주소별로 열리면 규칙이 이 표와 같아야 합니다.
역방향 기록과 인증서를 맞춥니다
메일이나 역방향 조회가 필요한 서비스는 포인터와 인증서의 이름이 같은 주소를 가리키게 합니다. 메일을 보내지 않는 사이트는 이 단계를 건너뜁니다.
기기는 일본 도쿄에 있습니다. 로그인은 그대로 SSH 또는 RDP이고 기본 주소는 콘솔에 있습니다. 추가 주소는 업무 트래픽에 쓰며 콘솔의 로그인 정보를 대신하지 않습니다. 설치비는 없습니다. 상한은 추가 255개이고, 포함된 1개를 더하면 모두 256개입니다.
이름, 방화벽, 나가는 주소를 함께 바꿉니다
주소를 카드에 둔 뒤에도 도메인이 그 주소를 가리켜야 합니다. 카드만 바꾸고 조회를 안 바꾸면 바깥 접속은 옛 주소에 닿습니다. 조회만 바꾸고 주소가 아직 없으면 접속이 실패합니다. 양쪽을 함께 바꾸고 짧은 겹침을 남깁니다. 새 주소가 응답한 뒤에 옛 이름을 옮깁니다.
방화벽이 출발지나 목적지 주소로 열리면, 바깥 서비스 주소가 하나 늘 때마다 대응 규칙을 하나 더합니다. 가상 머신 전달이면 규칙은 공인 주소를 가진 층에 적습니다. 가상 머신의 내부 주소만 적고 호스트의 전달을 빠뜨리지 않습니다. 바꾼 뒤 시설 밖 네트워크에서 각각 한 번 시험합니다. 기기 안에서 자기 주소만 curl하지 않습니다. 그 접속은 종종 로컬 루프를 타서 바깥 경로가 통하는지 보이지 않습니다.
나가는 주소도 맞춥니다. 결제 콜백, 메일, 상대 허용 목록이 보는 것은 종종 출발 주소입니다. 서비스가 기본 주소로 나가는데 상대가 새로 더한 주소만 허용하면 연결이 거절됩니다. 그 서비스를 지정한 출발 주소에 묶거나, 경로에서 출구를 따로 정한 뒤 상대가 본 출발지를 맞춥니다.
개수가 주문에 들어가면 월 임대료에 그 주소가 포함됩니다. 다 쓰지 않아도 조회 중인 주소를 카드에서 함부로 지우지 않습니다. 어떤 주소를 더 쓰지 않기로 하면 도메인과 방화벽 참조를 먼저 빼고, 한동안 접속이 없는지 본 뒤 설정에서 제거합니다. 추가 주소는 개당 월 $2, 스무 개는 월 $40이며 호스트 기간을 선납합니다. 대역폭 추가와는 더하는 관계이지 둘 중 하나가 아닙니다.
Proxmox에서는 대조표를 하나 둡니다. 공인 주소, 브리지인지 전달인지, 가상 머신 번호, 도메인입니다. 표와 ip addr이 다르면 시스템에 실제로 있는 주소를 기준으로 표를 고칩니다. 주문의 개수는 몇 개를 샀는지만 말하고, 어느 주소가 어느 가상 머신에 묶였는지는 말하지 않습니다. 표에서 공인망에 열 주소는 시설 밖에서 예상한 페이지나 포트에 닿아야 합니다. 닿지 않으면 카드 설정과 방화벽을 먼저 보고, 도메인이 아직 옛 주소를 가리키는지 봅니다.