공용 IP 주소를 가상 머신에 연결

이 문서에서는 공용 IP 주소를 기존 VM(가상 머신)에 연결하는 방법을 알아봅니다. 이렇게 하려면 공용 IP 주소를 VM에 연결된 네트워크 인터페이스의 IP 구성에 연결합니다. 사용하려는 방법에 대한 탭을 선택하여 Azure Portal, Azure CLI 또는 Azure PowerShell을 사용할 수 있습니다.

공용 IP 주소를 대신 사용하여 새 VM을 만들려면 Azure Portal, Azure CLI 또는 Azure PowerShell을 사용할 수 있습니다.

공용 IP 주소에는 명목 요금이 부과됩니다. 자세한 내용은 가격 책정을 참조하세요. 구독당 사용할 수 있는 공용 IP 주소의 수는 제한되어 있습니다. 자세한 내용은 limits(제한)를 참조하세요.

참고 항목

Azure는 공용 IP 주소가 할당되지 않았거나 내부 기본 Azure Load Balancer의 백 엔드 풀에 있는 VM에 대한 기본 아웃바운드 액세스 IP를 제공합니다. 기본 아웃바운드 액세스 IP 메커니즘은 구성할 수 없는 아웃바운드 IP 주소를 제공합니다.

다음 이벤트 중 하나가 발생하면 기본 아웃바운드 액세스 IP가 사용하지 않도록 설정됩니다.

  • 공용 IP 주소가 VM에 할당됩니다.
  • VM은 아웃바운드 규칙 유무에 관계없이 표준 Load Balancer의 백 엔드 풀에 배치됩니다.
  • Azure NAT Gateway 리소스는 VM의 서브넷에 할당됩니다.

유연한 오케스트레이션 모드에서 가상 머신 확장 집합을 사용하여 만드는 VM에는 기본 아웃바운드 액세스 권한이 없습니다.

Azure의 아웃바운드 연결에 대한 자세한 내용은 Azure의 기본 아웃바운드 액세스아웃바운드 연결에 SNAT(원본 네트워크 주소 변환) 사용을 참조하세요.

필수 조건

  1. Azure Portal에 로그인합니다.

  2. 포털에서 공용 IP 주소를 추가하려는 VM을 검색하여 선택합니다.

  3. 왼쪽 창의 설정 아래에서 네트워킹을 선택한 다음, 공용 IP 주소를 추가하려는 네트워크 인터페이스를 선택합니다.

    VM의 네트워크 인터페이스를 선택하는 방법을 보여주는 스크린샷

    참고 항목

    공용 IP 주소는 VM에 연결된 네트워크 인터페이스에 연결됩니다. 이 스크린샷에서 VM에는 하나의 네트워크 인터페이스만 있습니다. VM에 여러 네트워크 인터페이스가 있으면 모두 표시되고 공용 IP 주소를 연결할 네트워크 인터페이스를 선택할 수 있습니다.

  4. 네트워크 인터페이스 창의 설정 아래에서 IP 구성*을 선택한 다음, 목록에서 IP 구성을 선택합니다.

    네트워크 인터페이스의 IP 구성을 선택하는 방법을 보여주는 스크린샷

    참고 항목

    공용 IP 주소는 네트워크 인터페이스의 IP 구성에 연결됩니다. 이 스크린샷에서 네트워크 인터페이스에는 하나의 IP 구성만 있습니다. 네트워크 인터페이스에 여러 IP 구성이 있으면 모두 목록에 표시되고 공용 IP 주소를 연결할 IP 구성을 선택할 수 있습니다.

  5. IP 구성 편집 창에서 공용 IP 주소 연결을 선택한 다음 공용 IP 주소를 선택하여 드롭다운 목록에서 기존 공용 IP 주소를 선택합니다. 공용 IP 주소가 나열되지 않으면 공용 IP 주소를 만들어야 합니다. 방법을 알아보려면 Create a public IP address(공용 IP 주소 만들기)를 참조하세요.

    새 공용 IP 주소를 선택, 만들기 및 연결하는 방법을 보여 주는 스크린샷.

    참고 항목

    드롭다운 목록에 표시되는 공용 IP 주소는 VM과 동일한 지역에 있는 주소입니다. 지역에서 여러 공용 IP 주소를 만든 경우 여기에 모두 표시됩니다. 이미 다른 리소스에 연결된 주소는 회색으로 표시됩니다.

  6. 저장을 선택합니다.

  7. IP 구성 창에서 IP 구성에 할당된 공용 IP 주소를 확인합니다. 새로 연결된 IP 주소가 표시되는 데 몇 초 정도 걸릴 수 있습니다.

    새로 할당된 공용 IP를 보여주는 스크린샷

    참고 항목

    IP 주소는 Azure 지역에 대해 예약된 공용 IP 주소 풀에서 할당됩니다. 각 지역에서 사용되는 주소 풀의 목록은 Azure IP 범위 및 서비스 태그를 참조하세요. 특정 접두사에서 주소를 할당해야 하는 경우 공용 IP 주소 접두사를 사용하세요.

  8. 네트워크 보안 그룹의 보안 규칙을 조정하여 보안 그룹에서 필요한 포트를 엽니다. 자세한 내용은 VM에 대한 네트워크 트래픽 허용을 참조하세요.

VM에 대한 네트워크 트래픽 허용

인터넷에서 공용 IP 주소에 연결하려면 먼저 보안 그룹에서 필요한 포트를 열어야 합니다. 이러한 포트는 네트워크 인터페이스, 네트워크 인터페이스의 서브넷 또는 둘 다에 연결했을 수 있는 네트워크 보안 그룹에서 열려 있어야 합니다. 보안 그룹은 네트워크 인터페이스의 개인 IP 주소에 대한 트래픽을 필터링하지만, 인바운드 인터넷 트래픽이 공용 IP 주소에 도달하면 Azure에서 공용 주소를 개인 IP 주소로 변환합니다. 따라서 네트워크 보안 그룹에서 트래픽 흐름을 차단하는 경우 공용 IP 주소와의 통신이 실패합니다.

Azure Portal, Azure CLI 또는 Azure PowerShell의 네트워크 인터페이스와 해당 서브넷에 대한 유효한 보안 규칙을 볼 수 있습니다.

다음 단계

이 문서에서는 Azure Portal, Azure CLI 또는 Azure PowerShell을 사용하여 공용 IP 주소를 VM에 연결하는 방법을 알아보았습니다.