Google Threat Intelligence๋ฅผ ์ฌ์ฉํ๋ฉด Google Cloud Armor Enterprise ๊ตฌ๋ ์๊ฐ ์ฌ๋ฌ ์นดํ ๊ณ ๋ฆฌ์ ์ํ ์ธํ ๋ฆฌ์ ์ค ๋ฐ์ดํฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ํ ํธ๋ํฝ์ ํ์ฉํ๊ฑฐ๋ ์ฐจ๋จํ์ฌ ํธ๋ํฝ์ ๋ณดํธํ ์ ์์ต๋๋ค. Google Threat Intelligence ๋ฐ์ดํฐ๋ ๋ค์ ์นดํ ๊ณ ๋ฆฌ๋ก ๋ถ๋ฅ๋ฉ๋๋ค.
- Tor ์ข ๋ฃ ๋ ธ๋: Tor๋ ์ต๋ช ํต์ ์ ์ฌ์ฉ ์ค์ ํ๋ ์คํ์์ค ์ํํธ์จ์ด์ ๋๋ค. ID๋ฅผ ์จ๊ธฐ๋ ์ฌ์ฉ์๋ฅผ ์ ์ธํ๋ ค๋ฉด Tor ์ข ๋ฃ ๋ ธ๋์ IP ์ฃผ์(ํธ๋ํฝ์ด Tor ๋คํธ์ํฌ๋ฅผ ๋๊ฐ๋ ์ง์ )๋ฅผ ์ฐจ๋จํฉ๋๋ค.
- ์๋ ค์ง ์ ์์ ์ธ IP ์ฃผ์: ์น ์ ํ๋ฆฌ์ผ์ด์ ์์ ๊ณต๊ฒฉ์ด ๋ฐ์ํ ๊ฒ์ผ๋ก ์๋ ค์ ธ ์์ผ๋ฏ๋ก ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณด์ ์ํ๋ฅผ ๊ฐ์ ํ๊ธฐ ์ํด ์ฐจ๋จํด์ผ ํ๋ IP ์ฃผ์์ ๋๋ค.
- ๊ฒ์์์ง: ์ฌ์ดํธ ์์ธ ์์ฑ์ ์ฌ์ฉ ์ค์ ํ ์ ์๋ IP ์ฃผ์์ ๋๋ค.
- VPN ์ ๊ณต์ ์ฒด: ์ ๋ขฐ๋๊ฐ ๋ฎ์ VPN ์ ๊ณต์ ์ฒด์์ ์ฌ์ฉํ๋ IP ์ฃผ์์ ๋๋ค. ์ด ์นดํ ๊ณ ๋ฆฌ๋ฅผ ์ฐจ๋จํ์ฌ IP ์ฃผ์ ๊ธฐ๋ฐ ๊ท์น์ ์ฐํํ๋ ค๋ ์๋๋ฅผ ์ฐจ๋จํ ์ ์์ต๋๋ค.
- ์ต๋ช ํ๋ก์: ์๋ ค์ง ์ต๋ช ํ๋ก์์์ ์ฌ์ฉํ๋ IP ์ฃผ์์ ๋๋ค.
- ์ํธํ ์ฑ๊ตด์: ์๋ ค์ง ์ํธํํ ์ฑ๊ตด ์น์ฌ์ดํธ์์ ์ฌ์ฉํ๋ IP ์ฃผ์์ ๋๋ค.
- ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋ IP ์ฃผ์ ๋ฒ์: ์ด ์นดํ ๊ณ ๋ฆฌ๋ ์ ์์ ์ธ ์๋ํ ๋๊ตฌ๊ฐ ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ํ์ํ์ง ๋ชปํ๋๋ก ์ฐจ๋จ๋๊ฑฐ๋ ์๋น์ค๊ฐ ๋ค๋ฅธ ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ํ์ฉ๋ ์ ์์ต๋๋ค.
Google Threat Intelligence์ ์ฌ์ฉํ๋ ค๋ฉด ์์ ์นดํ
๊ณ ๋ฆฌ ์ค ํ๋๋ฅผ ๋ํ๋ด๋ ํผ๋ ์ด๋ฆ๊ณผ ํจ๊ป evaluateThreatIntelligence
์ผ์น ํํ์์ ์ฌ์ฉํ์ฌ ์ด๋ฌํ ์นดํ
๊ณ ๋ฆฌ ์ผ๋ถ ๋๋ ์ ๋ถ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ์ ํ์ฉํ๊ฑฐ๋ ์ฐจ๋จํ๋ ๋ณด์ ์ ์ฑ
๊ท์น์ ์ ์ํฉ๋๋ค. ๋ํ Cloud Armor Enterprise๋ฅผ ๊ตฌ๋
ํด์ผ ํฉ๋๋ค. Cloud Armor Enterprise์ ๋ํ ์์ธํ ๋ด์ฉ์ Cloud Armor Enterprise ๊ฐ์๋ฅผ ์ฐธ์กฐํ์ธ์.
Google Threat Intelligence ๊ตฌ์ฑ
Google Threat Intelligence์ ์ฌ์ฉํ๋ ค๋ฉด ํ์ฉํ๊ฑฐ๋ ์ฐจ๋จํ๋ ค๋ ์นดํ
๊ณ ๋ฆฌ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก FEED_NAME
์ ์ ๊ณตํ์ฌ evaluateThreatIntelligence('FEED_NAME')
์ผ์น ํํ์์ ์ฌ์ฉํ์ฌ ๋ณด์ ์ ์ฑ
๊ท์น์ ๊ตฌ์ฑํฉ๋๋ค. ๊ฐ ํผ๋ ๋ด์ ์ ๋ณด๋ ์ง์์ ์ผ๋ก ์
๋ฐ์ดํธ๋๋ฏ๋ก ์ถ๊ฐ ๊ตฌ์ฑ ๋จ๊ณ ์์ด ์๋ก์ด ์ํ์ผ๋ก๋ถํฐ ์๋น์ค๋ฅผ ๋ณดํธํฉ๋๋ค. ์ ํจํ ์ธ์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
ํผ๋ ์ด๋ฆ | ์ค๋ช |
---|---|
iplist-tor-exit-nodes |
์ข ๋ฃ ๋ ธ๋์ IP ์ฃผ์์ ์ผ์น |
iplist-known-malicious-ips |
์น ์ ํ๋ฆฌ์ผ์ด์ ๊ณต๊ฒฉ์ ์๋ ค์ง IP ์ฃผ์์ ์ผ์น |
iplist-search-engines-crawlers |
๊ฒ์์์ง ํฌ๋กค๋ฌ์ IP ์ฃผ์์ ์ผ์น |
iplist-vpn-providers |
์ ๋ขฐ๋๊ฐ ๋ฎ์ VPN ์ ๊ณต์ ์ฒด์์ ์ฌ์ฉํ๋ IP ์ฃผ์ ๋ฒ์์ ์ผ์น |
iplist-anon-proxies |
๊ฐ๋ฐฉ๋ ์ต๋ช ํ๋ก์์ ์ํ๋ IP ์ฃผ์ ๋ฒ์์ ์ผ์น |
iplist-crypto-miners |
์ํธํํ ์ฑ๊ตด ์ฌ์ดํธ์ ์ํ๋ IP ์ฃผ์ ๋ฒ์์ ์ผ์น |
iplist-cloudflare |
Cloudflare ํ๋ก์ ์๋น์ค์ IPv4 ๋ฐ IPv6 ์ฃผ์ ๋ฒ์์ ์ผ์น |
iplist-fastly |
Fastly ํ๋ก์ ์๋น์ค์ IP ์ฃผ์ ๋ฒ์์ ์ผ์น |
iplist-imperva |
Imperva ํ๋ก์ ์๋น์ค์ IP ์ฃผ์ ๋ฒ์์ ์ผ์น |
iplist-public-clouds
|
ํผ๋ธ๋ฆญ ํด๋ผ์ฐ๋์ ์ํ IP ์ฃผ์์ ์ผ์น
|
์ด์ ํ
์ด๋ธ์ FEED_NAME ๋ฐ ACTION(์: allow
, deny
๋๋ throttle
)๊ณผ ํจ๊ป ๋ค์ gcloud
๋ช
๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ์ ๋ณด์ ์ ์ฑ
๊ท์น์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ๊ท์น ์์
์ ๋ํ ์์ธํ ๋ด์ฉ์ ์ ์ฑ
์ ํ์ ์ฐธ์กฐํ์ธ์.
gcloud compute security-policies rules create 1000 \ --security-policy=NAME \ --expression="evaluateThreatIntelligence('FEED_NAME')" \ --action="ACTION"
Google Threat Intelligence์์ ํ๊ฐ๋ฅผ ์ฐจ๋จํ ์ ์๋ IP ์ฃผ์ ๋๋ IP ์ฃผ์ ๋ฒ์๋ฅผ ์ ์ธํ๋ ค๋ฉด ๋ค์ ํํ์์์ ADDRESS
๋ฅผ ์ ์ธํ ์ฃผ์ ๋๋ ์ฃผ์ ๋ฒ์๋ก ๋ฐ๊พธ์ด ์ฌ์ฉํ์ฌ ์ฃผ์๋ฅผ ์ ์ธ ๋ชฉ๋ก์ ์ถ๊ฐํ ์ ์์ต๋๋ค.
evaluateThreatIntelligence('iplist-known-malicious-ips', ['ADDRESS'])
๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก ์ฌ์ฉ
Google Cloud Armor์ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์ฌ์ฉ ์ค์ ํ๋ฉด ์๋ ํํฐ ์ ๊ณต์ ์ฒด์์ ๊ด๋ฆฌํ๋ IP ์ฃผ์์ IP ๋ฒ์ ๋ชฉ๋ก์ ์ฐธ์กฐํ ์ ์์ต๋๋ค. ๋ณด์ ์ ์ฑ ๋ด์์ ์ด๋ฆ์ด ์ง์ ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ๊ฐ IP ์ฃผ์ ๋๋ IP ๋ฒ์๋ฅผ ๊ฐ๋ณ์ ์ผ๋ก ์ง์ ํ ํ์๊ฐ ์์ต๋๋ค.
์ด ๋ฌธ์์์ IP ์ฃผ์์ IP ์ฃผ์ ๋ชฉ๋ก์๋ IP ์ฃผ์ ๋ฒ์๊ฐ ํฌํจ๋ฉ๋๋ค.
๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์๋ก ๋ค๋ฅธ ์ด๋ฆ์ผ๋ก ๊ทธ๋ฃนํ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ๋๋ค. ์ด๋ฆ์ ์ผ๋ฐ์ ์ผ๋ก ์ ๊ณต์ ์ฒด๋ฅผ ๋ํ๋ ๋๋ค. ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์๋ ๊ท์น๋น IP ์ฃผ์ ์์ ๋ํ ํ ๋น๋ ํ๋๊ฐ ์ ์ฉ๋์ง ์์ต๋๋ค.
๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ๋ณด์ ์ ์ฑ ์ด ์๋๋๋ค. ์ฌ์ ๊ตฌ์ฑ๋ ๊ท์น์ ์ฐธ์กฐํ๋ ๋ฐฉ์๊ณผ ๋์ผํ ๋ฐฉ์์ผ๋ก ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ํํ์์ผ๋ก ์ฐธ์กฐํ์ฌ ๋ณด์ ์ ์ฑ ์ ํตํฉํฉ๋๋ค.
์๋ฅผ ๋ค์ด ํ์ฌ ์ ๊ณต์
์ฒด์ provider-a
์ด๋ฆ์ผ๋ก {ip1, ip2,
ip3....ip_N_}
์ IP ์ฃผ์ ๋ชฉ๋ก์ด ์๋ ๊ฒฝ์ฐ provider-a
๋ชฉ๋ก์ ์๋ ๋ชจ๋ IP ์ฃผ์๋ฅผ ํ์ฉํ๊ณ ๋ชฉ๋ก์ ์๋ IP ์ฃผ์๋ฅผ ์ ์ธํ๋ ๋ณด์ ๊ท์น์ ๋ง๋ค ์ ์์ต๋๋ค.
gcloud beta compute security-policies rules create 1000 \ --security-policy POLICY_NAME \ --expression "evaluatePreconfiguredExpr('provider-a')" \ --action "allow"
์ปค์คํ ์ด๋ฆ์ IP ์ฃผ์ ๋ชฉ๋ก์ ์ง์ ๋ง๋ค ์ ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ Google๊ณผ ํํธ๋ ๊ด๊ณ๋ฅผ ๋งบ์ ์ 3์ ์ ๊ณต์ ์ฒด๊ฐ ์ ์ง๊ด๋ฆฌํ๋ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์๋ง ์ ๊ณต๋ฉ๋๋ค. ์ด๋ฌํ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ด ์ฌ์ฉ์์ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํ์ง ์๋ ๊ฒฝ์ฐ, ์์ฒญ์ด ์์๋ IP ์ฃผ์๋ฅผ ๊ธฐ์ค์ผ๋ก ๊ท์น์ด ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถํ๋ ๋ณด์ ์ ์ฑ ์ ๋ง๋ค ์ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ Google Cloud Armor ๋ณด์ ์ ์ฑ ๊ตฌ์ฑ์ ์ฐธ์กฐํ์ธ์.
๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์ฌ์ฉํ๋ ค๋ฉด Google Cloud Armor Enterprise๋ฅผ ๊ตฌ๋ ํ๊ณ Cloud Armor Enterprise์ ํ๋ก์ ํธ๋ฅผ ๋ฑ๋กํด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์ฌ์ฉ ๊ฐ๋ฅ ์ฌ๋ถ๋ฅผ ์ฐธ์กฐํ์ธ์.
ํ์ฉ๋ ํ์ฌ ์ ๊ณต์ ์ฒด์ ํธ๋ํฝ๋ง ํ์ฉ
์ผ๋ฐ์ ์ธ ์ฌ์ฉ ์ฌ๋ก๋ ํ์ฉ๋ ํ์ฌ ํํธ๋์ IP ์ฃผ์๊ฐ ํฌํจ๋ ํ์ฉ ๋ชฉ๋ก์ ๋ง๋ค์ด ์ด ํํธ๋๋ก๋ถํฐ ๋ค์ด์ค๋ ํธ๋ํฝ๋ง ๋ถํ ๋ถ์ฐ๊ธฐ์ ๋ฐฑ์๋์ ์ก์ธ์คํ ์ ์๋๋ก ํ๋ ๊ฒ์ ๋๋ค.
์๋ฅผ ๋ค์ด CDN ์ ๊ณต์ ์ฒด๋ ์ผ์ ํ ๊ฐ๊ฒฉ์ผ๋ก ์๋ณธ ์๋ฒ์์ ์ฝํ ์ธ ๋ฅผ ๊ฐ์ ธ์ ์์ฒด ์บ์์ ๋ฐฐํฌํด์ผ ํฉ๋๋ค. Google๊ณผ ํํธ๋์ญ์ ๋งบ์ผ๋ฉด CDN ์ ๊ณต์ ์ฒด์ Google ๋คํธ์ํฌ ์์ง๊ฐ ์ง์ ์ฐ๊ฒฐ๋ฉ๋๋ค. Google Cloud ์ CDN ์ฌ์ฉ์๋ ์ด๋ฌํ ์ง์ ์ฐ๊ฒฐ์ ์ฌ์ฉํ์ฌ ์๋ณธ์ ๊ฐ์ ธ์ฌ ์ ์์ต๋๋ค. ์ด ๋ CDN ์ฌ์ฉ์๋ ํน์ CDN ์ ๊ณต์ ์ฒด์์ ๋ค์ด์ค๋ ํธ๋ํฝ๋ง ํ์ฉํ๋ ๋ณด์ ์ ์ฑ ์ ๋น๋ํ ์ ์์ต๋๋ค.
์ด ์์์์ CDN ์ ๊ณต์
์ฒด๋ IP ์ฃผ์ ๋ชฉ๋ก 23.235.32.0/20, 43.249.72.0/22, โฏ,
๋ฅผ ๊ฒ์ํฉ๋๋ค. CDN ์ฌ์ฉ์๋ ์ด๋ฌํ IP ์ฃผ์์์ ๋ค์ด์ค๋ ํธ๋ํฝ๋ง ํ์ฉํ๋ ๋ณด์ ๊ท์น์ ๊ตฌ์ฑํฉ๋๋ค. ๋ฐ๋ผ์ CDN ์ ๊ณต์
์ฒด ์ก์ธ์ค ํฌ์ธํธ ๋ ๊ฐ(23.235.32.10
๋ฐ 43.249.72.10
)๊ฐ ํ์ฉ๋๋ฉฐ ํธ๋ํฝ์ด ํ์ฉ๋ฉ๋๋ค. ์น์ธ๋์ง ์์ ์ก์ธ์ค ํฌ์ธํธ 198.51.100.1
์ ํธ๋ํฝ์ ์ฐจ๋จ๋ฉ๋๋ค.
์ฌ์ ๊ตฌ์ฑ๋ ๊ท์น์ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑ ๋ฐ ๊ด๋ฆฌ ๊ฐ์ํ
CDN ์ ๊ณต์ ์ฒด๋ ์ ์๋ ค์ ธ ์๊ณ ๋ง์ CDN ์ฌ์ฉ์๊ฐ ์ฌ์ฉํด์ผ ํ๋ IP ์ฃผ์๋ฅผ ์ข ์ข ์ฌ์ฉํฉ๋๋ค. ์ด๋ฌํ ๋ชฉ๋ก์ ์๊ฐ์ด ์ง๋จ์ ๋ฐ๋ผ ์ ๊ณต์ ์ฒด๊ฐ IP ์ฃผ์๋ฅผ ์ถ๊ฐ, ์ญ์ , ์ ๋ฐ์ดํธํ๋ฏ๋ก ๋ณ๊ฒฝ๋ฉ๋๋ค.
Google Cloud Armor๋ ๋งค์ผ CDN ์ ๊ณต์ ์ฒด์ ์ ๋ณด๋ฅผ ์๋์ผ๋ก ๋๊ธฐํํ๋ฏ๋ก ๋ณด์ ์ ์ฑ ๊ท์น์์ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์ฌ์ฉํ๋ฉด IP ์ฃผ์ ๊ตฌ์ฑ ๋ฐ ๊ด๋ฆฌ ํ๋ก์ธ์ค๊ฐ ๊ฐ์ํ๋ฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์๊ฐ์ด ๋ง์ด ์์๋๊ณ ์ค๋ฅ๊ฐ ๋ฐ์ํ๊ธฐ ์ฌ์ด ๋๊ท๋ชจ IP ์ฃผ์ ๋ชฉ๋ก์ ์๋์ผ๋ก ์ ์ง๋ณด์ํ๋ ํ๋ก์ธ์ค๋ฅผ ์์จ ์ ์์ต๋๋ค.
๋ค์์ ์ ๊ณต์ ์ฒด์์ ๋ค์ด์ค๋ ๋ชจ๋ ํธ๋ํฝ์ ํ์ฉํ๋ ์ฌ์ ๊ตฌ์ฑ๋ ๊ท์น์ ์์์ ๋๋ค.
evaluatePreconfiguredExpr('provider-a') => allow traffic
IP ์ฃผ์ ๋ชฉ๋ก ์ ๊ณต์ ์ฒด
๋ค์ ํ์ IP ์ฃผ์ ๋ชฉ๋ก ์ ๊ณต์ ์ฒด๋ Google Cloud Armor์์ ์ง์๋ฉ๋๋ค. ์ด๋ฌํ ์ ๊ณต์ ์ฒด๋ Google๊ณผ ํํธ๋ ๊ด๊ณ๋ฅผ ๋งบ์ CDN ์ ๊ณต์ ์ฒด์ ๋๋ค. ์ด๋ฌํ ์ ๊ณต์ ์ฒด์ IP ์ฃผ์ ๋ชฉ๋ก์ ๊ฐ๋ณ ๊ณต๊ฐ URL์ ํตํด ๊ฒ์๋ฉ๋๋ค.
์ด๋ฌํ ์ ๊ณต์ ์ฒด๋ IPv4 ์ฃผ์ ๋ชฉ๋ก๊ณผ IPv6 ์ฃผ์ ๋ชฉ๋ก์ ๋ณ๋๋ก ์ ๊ณตํฉ๋๋ค. Google Cloud Armor๋ ์ ๊ณต๋ URL์ ์ฌ์ฉํ์ฌ ๋ชฉ๋ก์ ๊ฐ์ ธ์ค๊ณ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ผ๋ก ๋ณํํฉ๋๋ค. ํ์ ๋์ ์๋ ์ด๋ฆ์ผ๋ก ์ด๋ฌํ ๋ชฉ๋ก์ ์ฐธ์กฐํฉ๋๋ค.
์๋ฅผ ๋ค์ด ๋ค์ ์ฝ๋๋ ์ฐ์ ์์๊ฐ 750์ธ ๋ณด์ ์ ์ฑ
POLICY_NAME
์ ๊ท์น์ ๋ง๋ค์ด Cloudflare์ ๋ช
๋ช
๋ IP ๋ชฉ๋ก์ ํตํฉํ๊ณ ํด๋น IP ์ฃผ์์ ์ก์ธ์ค๋ฅผ ํ์ฉํฉ๋๋ค.
gcloud beta compute security-policies rules create 750 \ --security-policy POLICY_NAME \ --expression "evaluatePreconfiguredExpr('sourceiplist-cloudflare')" \ --action "allow"
์ ๊ณต์ ์ฒด | URL | IP ์ฃผ์ ๋ชฉ๋ก ์ด๋ฆ |
---|---|---|
Fastly | https://api.fastly.com/public-ip-list |
sourceiplist-fastly |
Cloudflare |
|
sourceiplist-cloudflare |
Imperva |
Imperva์ ๋ชฉ๋ก์ ์ก์ธ์คํ๋ ค๋ฉด
|
sourceiplist-imperva |
์ฌ์ ๊ตฌ์ฑ๋ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ๋์ดํ๋ ค๋ฉด ์ด gcloud CLI ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํฉ๋๋ค.
gcloud compute security-policies list-preconfigured-expression-sets \ --filter="id:sourceiplist"
์ด๋ ๋ค์์ ๋ฐํํฉ๋๋ค.
EXPRESSION_SET sourceiplist-fastly sourceiplist-cloudflare sourceiplist-imperva
IP ์ฃผ์ ๋ชฉ๋ก ๋๊ธฐํ
Google Cloud Armor๋ ์ฌ๋ฐ๋ฅธ ํ์์ ๋ณ๊ฒฝ์ฌํญ์ด ๊ฐ์ง๋ ๊ฒฝ์ฐ์๋ง ๊ฐ ์ ๊ณต์ ์ฒด์ IP ์ฃผ์ ๋ชฉ๋ก์ ๋๊ธฐํํฉ๋๋ค. Google Cloud Armor๋ ๋ชจ๋ ๋ชฉ๋ก์ IP ์ฃผ์์ ๊ธฐ๋ณธ ๋ฌธ๋ฒ ์ ํจ์ฑ ๊ฒ์ฌ๋ฅผ ์ํํฉ๋๋ค.
๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์ฌ์ฉ ๊ฐ๋ฅ ์ฌ๋ถ
Google Cloud Armor Enterprise๋ ์ ์ ๋ฒ์ ์ผ๋ก ์ ๊ณต๋ฉ๋๋ค. ์๋ ํํฐ์ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก ์ฌ์ฉ ๊ฐ๋ฅ ์ฌ๋ถ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- Google Cloud Armor Enterprise ๋ฑ๊ธ์ ๊ตฌ๋ ํ๋ ๊ฒฝ์ฐ ๋ฑ๋ก๋ ํ๋ก์ ํธ์์ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ์ฌ์ฉํ ์ ์๋ ๋ผ์ด์ ์ค๊ฐ ๋ถ์ฌ๋ฉ๋๋ค. ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ๊ท์น์ ์์ฑ, ์ ๋ฐ์ดํธ, ์ญ์ ํ ์ ์์ต๋๋ค.
- Google Cloud Armor Enterprise ๋ฑ๊ธ ๊ตฌ๋ ์ด ๋ง๋ฃ๋๊ฑฐ๋ ํ์ค ๋ฑ๊ธ์ผ๋ก ๋์๊ฐ๋ ๊ฒฝ์ฐ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ผ๋ก ๊ท์น์ ์ถ๊ฐํ๊ฑฐ๋ ์์ ํ ์ ์์ง๋ง ๊ธฐ์กด ๊ท์น์ ์ญ์ ํ๊ณ ๊ท์น์ ์ ๋ฐ์ดํธํ์ฌ ๋ช ๋ช ๋ IP ๋ชฉ๋ก์ ์ญ์ ํ ์ ์์ต๋๋ค.
- ์ด๋ฏธ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ด ์๋ ๊ท์น์ ํฌํจํ๋ฉฐ Google Cloud Armor Enterprise์ ๋ฑ๋กํ์ง ์์ ํ๋ก์ ํธ์์ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ผ๋ก ๊ธฐ์กด ๊ท์น์ ๊ณ์ ์ฌ์ฉ, ์ ๋ฐ์ดํธ, ์ญ์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ํ๋ก์ ํธ์์๋ ๋ช ๋ช ๋ IP ์ฃผ์ ๋ชฉ๋ก์ ํฌํจํ๋ ์ ๊ท์น์ ๋ง๋ค ์ ์์ต๋๋ค.
๋ค์ ๋จ๊ณ
- Google Cloud Armor ๋ณด์ ์ ์ฑ ๊ตฌ์ฑ
- Cloud Armor Enterprise ๋ฑ๊ธ ๊ฐ๊ฒฉ ์ฑ ์ ๋ณด๊ธฐ
- ๋ฌธ์ ํด๊ฒฐ