๋ณด์•ˆ ํ”„๋กœํ•„ ๊ฐœ์š”

๋ณด์•ˆ ํ”„๋กœํ•„์€Google Cloud ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๋ ˆ์ด์–ด 7 ๊ฒ€์‚ฌ ์ •์ฑ…์„ ์ •์˜ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค. ์นจ์ž… ๋ฐฉ์ง€์™€ ๊ฐ™์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ณ„์ธต ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ€๋กœ์ฑ„๊ธฐ ํŠธ๋ž˜ํ”ฝ์„ ์Šค์บ”ํ•˜๋Š” ๋ฐฉํ™”๋ฒฝ ์—”๋“œํฌ์ธํŠธ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ์ผ๋ฐ˜ ์ •์ฑ… ๊ตฌ์กฐ์ž…๋‹ˆ๋‹ค.

์ด ๋ฌธ์„œ์—์„œ๋Š” ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ฐœ์š”์™€ ํ•ด๋‹น ๊ธฐ๋Šฅ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์‚ฌ์–‘

  • ๋ณด์•ˆ ํ”„๋กœํ•„์€ ์กฐ์ง ์ˆ˜์ค€ ๋ฆฌ์†Œ์Šค์ž…๋‹ˆ๋‹ค.

  • Cloud Next Generation Firewall์€ threat prevention ์œ ํ˜•์˜ ๋ณด์•ˆ ํ”„๋กœํ•„์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

  • ๊ฐ ๋ณด์•ˆ ํ”„๋กœํ•„์€ ๋‹ค์Œ ์š”์†Œ๊ฐ€ ์žˆ๋Š” URL๋กœ ๊ณ ์œ ํ•˜๊ฒŒ ์‹๋ณ„๋ฉ๋‹ˆ๋‹ค.

    • ์กฐ์ง ID: ์กฐ์ง ID์ž…๋‹ˆ๋‹ค.
    • ์œ„์น˜: ๋ณด์•ˆ ํ”„๋กœํ•„ ๋ฒ”์œ„์ž…๋‹ˆ๋‹ค. ์œ„์น˜๋Š” ํ•ญ์ƒ global๋กœ ์„ค์ •๋ฉ๋‹ˆ๋‹ค.
    • ์ด๋ฆ„: ๋‹ค์Œ ํ˜•์‹์˜ ๋ณด์•ˆ ํ”„๋กœํ•„ ์ด๋ฆ„์ž…๋‹ˆ๋‹ค.
      • 1~63์ž(์˜๋ฌธ ๊ธฐ์ค€)์˜ ๋ฌธ์ž์—ด
      • ์˜์ˆซ์ž ๋ฌธ์ž ๋˜๋Š” ํ•˜์ดํ”ˆ(-)๋งŒ ํฌํ•จ
      • ์ˆซ์ž๋กœ ์‹œ์ž‘ํ•˜์ง€ ์•Š์•„์•ผ ํ•จ
  • ๋ณด์•ˆ ํ”„๋กœํ•„์˜ ๊ณ ์œ ํ•œ URL ์‹๋ณ„์ž๋ฅผ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด ๋‹ค์Œ ํ˜•์‹์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

    organization/ORGANIZATION_ID/locations/LOCATION/securityProfiles/SECURITY_PROFILE_NAME
    

    ์˜ˆ๋ฅผ ๋“ค์–ด 2345678432 ์กฐ์ง์˜ global ๋ณด์•ˆ ํ”„๋กœํ•„ example-security-profile์—๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ณ ์œ  ์‹๋ณ„์ž๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

    organization/2345678432/locations/global/securityProfiles/example-security-profile
    
  • ๋ณด์•ˆ ํ”„๋กœํ•„์„ ๋งŒ๋“  ํ›„ ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ทธ๋ฃน์— ์—ฐ๊ฒฐํ•˜๊ฑฐ๋‚˜ ๋‚˜์ค‘์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ทธ๋ฃน์€ ๋ ˆ์ด์–ด 7 ๊ฒ€์‚ฌ๋ฅผ ์‹œํ–‰ํ•  ๊ฐ€์ƒ ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ(VPC) ๋„คํŠธ์›Œํฌ์˜ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์—์„œ ์ฐธ์กฐ๋ฉ๋‹ˆ๋‹ค.

  • ๊ฐ ๋ณด์•ˆ ํ”„๋กœํ•„์—๋Š” ์—ฐ๊ฒฐ๋œ ํ”„๋กœ์ ํŠธ ID๊ฐ€ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์—ฐ๊ฒฐ๋œ ํ”„๋กœ์ ํŠธ๋Š” ๋ณด์•ˆ ํ”„๋กœํ•„ ๋ฆฌ์†Œ์Šค์˜ ํ• ๋‹น๋Ÿ‰, ์•ก์„ธ์Šค ์ œํ•œ์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. gcloud auth activate-service-account ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์„œ๋น„์Šค ๊ณ„์ •์„ ์ธ์ฆํ•˜๋Š” ๊ฒฝ์šฐ ์„œ๋น„์Šค ๊ณ„์ •์„ ๋ณด์•ˆ ํ”„๋กœํ•„๊ณผ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํ”„๋กœํ•„์„ ๋งŒ๋“œ๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋ณด์•ˆ ํ”„๋กœํ•„ ๋งŒ๋“ค๊ธฐ ๋ฐ ๊ด€๋ฆฌ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

์œ„ํ˜‘ ๋ฐฉ์ง€ ๋ณด์•ˆ ํ”„๋กœํ•„

Cloud NGFW๋Š” ์œ„ํ˜‘ ๋ฐฉ์ง€ ๋ณด์•ˆ ํ”„๋กœํ•„์„ ์‚ฌ์šฉํ•˜์—ฌ ์นจ์ž… ๋ฐฉ์ง€ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

threat-prevention ์œ ํ˜•์˜ ๋ณด์•ˆ ํ”„๋กœํ•„์„ ๋งŒ๋“ค๋ฉด ๊ธฐ๋ณธ ์‹ฌ๊ฐ๋„์™€ ๊ด€๋ จ ์ž‘์—…์ด ์žˆ๋Š” ๋‹ค์Œ ๊ธฐ๋ณธ ์œ„ํ˜‘ ์„œ๋ช…์ด ํ”„๋กœํ•„์— ์ถ”๊ฐ€๋ฉ๋‹ˆ๋‹ค.

  • ์ทจ์•ฝ์  ๊ฐ์ง€ ์„œ๋ช…
  • ์ŠคํŒŒ์ด์›จ์–ด ๋ฐฉ์ง€ ์„œ๋ช…
  • ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹  ์„œ๋ช…
  • DNS ์„œ๋ช…

๋ณด์•ˆ ํ”„๋กœํ•„์— ์‹ฌ๊ฐ๋„ ์žฌ์ •์˜๋ฅผ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ ๊ธฐ๋ณธ ์„œ๋ช…์—๋Š” ์œ„ํ˜‘ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์€ ๊ฐ์ง€๋œ ์œ„ํ˜‘์˜ ์œ„ํ—˜์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค. ๊ฐ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์—๋Š” ์—ฐ๊ฒฐ๋œ ๊ธฐ๋ณธ ์ž‘์—…๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ์ž‘์—…์€ Cloud NGFW๊ฐ€ ํŠน์ • ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์˜ ์œ„ํ˜‘์„ ์ฒ˜๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ์ทจํ•˜๋Š” ์กฐ์น˜๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค. ๋ณด์•ˆ ํ”„๋กœํ•„์„ ์‚ฌ์šฉํ•˜์—ฌ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์˜ ๊ธฐ๋ณธ ์ž‘์—…์„ ์žฌ์ •์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ง€์›๋˜๋Š” ์ž‘์—…์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ์žฌ์ •์˜ ์—†์Œ: ์œ„ํ˜‘๊ณผ ์—ฐ๊ฒฐ๋œ ๊ธฐ๋ณธ ์ž‘์—… ์ˆ˜ํ–‰
  • ๊ฑฐ๋ถ€: ์œ„ํ˜‘ ๋กœ๊น… ๋ฐ ํŒจํ‚ท ์‚ญ์ œ
  • ์•Œ๋ฆผ: ์œ„ํ˜‘ ๋กœ๊น… ๋ฐ ์„ธ์…˜ ํ—ˆ์šฉ
  • ํ—ˆ์šฉ: ์œ„ํ˜‘์ด ๊ฐ์ง€๋˜๋ฉด ๋ฌด์‹œ

๋ณด์•ˆ ํ”„๋กœํ•„์„ ๋งŒ๋“ค ๋•Œ ๋ชจ๋“  ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์˜ ๊ธฐ๋ณธ ์žฌ์ •์˜ ์ž‘์—…์€ No override์œผ๋กœ ์„ค์ •๋ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ ํ”„๋กœํ•„์— ์„œ๋ช… ์žฌ์ •์˜๋„ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ ์œ„ํ˜‘ ์„œ๋ช…์—๋Š” ์—ฐ๊ฒฐ๋œ ๊ธฐ๋ณธ ์ž‘์—…์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํ”„๋กœํ•„์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด์ „ ์ž‘์—…์œผ๋กœ ์œ„ํ˜‘ ์„œ๋ช…์˜ ๊ธฐ๋ณธ ์ž‘์—…์„ ์žฌ์ •์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฐธ๊ณ : ์„œ๋ช… ์žฌ์ •์˜๋Š” ์‹ฌ๊ฐ๋„ ์žฌ์ •์˜๋ณด๋‹ค ์šฐ์„  ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

์œ„ํ˜‘ ๋ฐฉ์ง€๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์นจ์ž… ๋ฐฉ์ง€ ์„œ๋น„์Šค ๊ตฌ์„ฑ์„ ์ฐธ์กฐํ•˜์„ธ์š”.

Identity and Access Management ์—ญํ• 

Identity and Access Management(IAM) ์—ญํ• ์€ ๋‹ค์Œ ๋ณด์•ˆ ํ”„๋กœํ•„ ์ž‘์—…์„ ์ œ์–ดํ•ฉ๋‹ˆ๋‹ค.

  • ์กฐ์ง์— ๋ณด์•ˆ ํ”„๋กœํ•„ ๋งŒ๋“ค๊ธฐ
  • ๋ณด์•ˆ ํ”„๋กœํ•„ ์ˆ˜์ • ๋˜๋Š” ์‚ญ์ œ
  • ๋ณด์•ˆ ํ”„๋กœํ•„ ์„ธ๋ถ€์ •๋ณด ๋ณด๊ธฐ
  • ์กฐ์ง์˜ ๋ณด์•ˆ ํ”„๋กœํ•„ ๋ชฉ๋ก ๋ณด๊ธฐ
  • ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ทธ๋ฃน์—์„œ ๋ณด์•ˆ ํ”„๋กœํ•„ ์‚ฌ์šฉ

๋‹ค์Œ ํ‘œ์—์„œ๋Š” ๊ฐ ๋‹จ๊ณ„์— ํ•„์š”ํ•œ ์—ญํ• ์„ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

๊ธฐ๋Šฅ ํ•„์ˆ˜ ์—ญํ• 
๋ณด์•ˆ ํ”„๋กœํ•„ ๋งŒ๋“ค๊ธฐ ๋ณด์•ˆ ํ”„๋กœํ•„์ด ์ƒ์„ฑ๋œ ์กฐ์ง์˜ ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ด€๋ฆฌ์ž ์—ญํ• 
๋ณด์•ˆ ํ”„๋กœํ•„ ์ˆ˜์ • ๋ณด์•ˆ ํ”„๋กœํ•„์ด ์ƒ์„ฑ๋œ ์กฐ์ง์˜ ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ด€๋ฆฌ์ž ์—ญํ• 
์กฐ์ง์˜ ๋ณด์•ˆ ํ”„๋กœํ•„์— ๋Œ€ํ•œ ์„ธ๋ถ€์ •๋ณด ๋ณด๊ธฐ ์กฐ์ง์— ๋Œ€ํ•œ ๋‹ค์Œ ์—ญํ•  ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค.
๋ณด์•ˆ ํ”„๋กœํ•„ ๊ด€๋ฆฌ์ž
compute.networkViewer
compute.networkUser
์กฐ์ง ๋‚ด ๋ชจ๋“  ๋ณด์•ˆ ํ”„๋กœํ•„ ๋ณด๊ธฐ ์กฐ์ง์— ๋Œ€ํ•œ ๋‹ค์Œ ์—ญํ•  ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค.
๋ณด์•ˆ ํ”„๋กœํ•„ ๊ด€๋ฆฌ์ž
compute.networkViewer
compute.networkUser
๋ณด์•ˆ ํ”„๋กœํ•„ ๊ทธ๋ฃน์—์„œ ๋ณด์•ˆ ํ”„๋กœํ•„ ์‚ฌ์šฉ ์กฐ์ง์— ๋Œ€ํ•œ ๋‹ค์Œ ์—ญํ•  ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค.
๋ณด์•ˆ ํ”„๋กœํ•„ ๊ด€๋ฆฌ์ž
compute.networkUser

ํ• ๋‹น๋Ÿ‰

๋ณด์•ˆ ํ”„๋กœํ•„๊ณผ ์—ฐ๊ฒฐ๋œ ํ• ๋‹น๋Ÿ‰์„ ๋ณด๋ ค๋ฉด ํ• ๋‹น๋Ÿ‰ ๋ฐ ํ•œ๋„๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

๊ฐ€๊ฒฉ ์ฑ…์ •

๋ณด์•ˆ ํ”„๋กœํ•„ ๊ฐ€๊ฒฉ ์ฑ…์ • ๋ฐฉ์‹์€ Cloud NGFW ๊ฐ€๊ฒฉ ์ฑ…์ •์„ ์ฐธ์กฐํ•˜์„ธ์š”.

๋‹ค์Œ ๋‹จ๊ณ„