์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ฌ์ฉํ๋ฉด ๋ชจ๋ ๋ฐฉํ๋ฒฝ ๊ท์น์ ๋จ์ผ ์ ์ฑ ๊ฐ์ฒด๋ก ๊ทธ๋ฃนํํ์ฌ ์ผ๊ด ์ ๋ฐ์ดํธํ ์ ์์ต๋๋ค. Virtual Private Cloud(VPC) ๋คํธ์ํฌ์ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ํ ๋นํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ ์ฑ ์๋ ์ฐ๊ฒฐ์ ๋ช ์์ ์ผ๋ก ๊ฑฐ๋ถํ๊ฑฐ๋ ํ์ฉํ ์ ์๋ ๊ท์น์ด ํฌํจ๋ฉ๋๋ค.
์ฌ์
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ปจํ
์ด๋ ๋ฆฌ์์ค์
๋๋ค.
๊ฐ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
๋ฆฌ์์ค๋ ํ๋ก์ ํธ ๋ด์ ์ ์๋ฉ๋๋ค.
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๋ง๋ ํ์๋ ์ ์ฑ ์์ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ถ๊ฐ, ์ ๋ฐ์ดํธ, ์ญ์ ํ ์ ์์ต๋๋ค.
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ท์น์ ๋ํ ์ฌ์ ์ ๋ณด๋ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ์ฐธ์กฐํ์ธ์.
- VPC ๋คํธ์ํฌ์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
๊ท์น์ ์ ์ฉํ๋ ค๋ฉด ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ ํด๋น VPC ๋คํธ์ํฌ์ ์ฐ๊ฒฐํด์ผ ํฉ๋๋ค.
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ฌ๋ฌ VPC ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ฐ ์ฐ๊ฒฐ๋ ๋คํธ์ํฌ๊ฐ ๋์ผํ ํ๋ก์ ํธ์ ์ํ๋์ง ํ์ธํฉ๋๋ค.
- ๊ฐ VPC ๋คํธ์ํฌ๋ ํ๋์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ณผ๋ง ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
- ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ด VPC ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋์ง ์์ ๊ฒฝ์ฐ์๋ ํด๋น ์ ์ฑ ์ ๊ท์น์ด ์ ์ฉ๋์ง ์์ต๋๋ค. ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋์ง ์์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ์ฐ๊ฒฐ๋์ง ์์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๋๋ค.
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ
์ด ํ๋ ์ด์์ VPC ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ๊ฒฝ์ฐ ๋ฐฉํ๋ฒฝ ์ ์ฑ
๊ท์น์ด ๋ค์ ๋ฐฉ์์ผ๋ก ์ ์ฉ๋ฉ๋๋ค.
- ๊ธฐ์กด ๊ท์น์ ์ฐ๊ฒฐ๋ VPC ๋คํธ์ํฌ์ ์ ์ฉ ๊ฐ๋ฅํ ๋ฆฌ์์ค์ ๋ฐ๋ผ ์ ์ฉ๋ฉ๋๋ค.
- ๊ท์น์ ์ ์ฉ๋๋ ๋ณ๊ฒฝ ์ฌํญ์ ์ฐ๊ฒฐ๋ VPC ๋คํธ์ํฌ์ ์ ์ฉ ๊ฐ๋ฅํ ๋ฆฌ์์ค์ ๋ฐ๋ผ ์ ์ฉ๋ฉ๋๋ค.
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ท์น์ ์ ์ฑ ๋ฐ ๊ท์น ํ๊ฐ ์์์ ์ค๋ช ๋ ๋๋ก๋ค์ ๊ท์น๊ณผ ํจ๊ป ์ ์ฉ๋ฉ๋๋ค.
์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ์นจ์ ๋ฐฉ์ง ์๋น์ค๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ์ ๊ฐ์ด ์ผ์นํ๋ ํธ๋ํฝ์ ๋ ์ด์ด 7 ๊ฒ์ฌ๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
apply_security_profile_group
์์ ๊ณผ ๋ณด์ ํ๋กํ ๊ทธ๋ฃน ์ด๋ฆ์ ์ฌ์ฉํ์ฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ๋ง๋ญ๋๋ค. ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น๊ณผ ์ผ์นํ๋ ํธ๋ํฝ์ ๋ ์ด์ด 7 ๊ฒ์ฌ๋ฅผ ํ ์ ์๋๋ก ๋ฐฉํ๋ฒฝ ์๋ํฌ์ธํธ์ ํฌ๋ช ํ๊ฒ ์ ๋ฌ๋ฉ๋๋ค. ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ๋ง๋๋ ๋ฐฉ๋ฒ์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ๊ท์น ๋ง๋ค๊ธฐ๋ฅผ ์ฐธ์กฐํ์ธ์.
์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น ์ธ๋ถ์ ๋ณด
์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๊ตฌ์ฑ์์ ๋ฐ ๊ท์น ๋งค๊ฐ๋ณ์์ ๋ํ ์์ธํ ๋ด์ฉ์ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น์ ์ฐธ์กฐํ์ธ์.
๋ค์ ํ์์๋ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น๊ณผ VPC ๋ฐฉํ๋ฒฝ ๊ท์น ์ฌ์ด์ ์ฃผ์ ์ฐจ์ด์ ์ ์์ฝํด์ ๋ณด์ฌ์ค๋๋ค.
์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ท์น | VPC ๋ฐฉํ๋ฒฝ ๊ท์น | |
---|---|---|
์ฐ์ ์์ ๋ฒํธ | ์ ์ฑ ๋ด์์ ๊ณ ์ ํด์ผ ํฉ๋๋ค. | ์ค๋ณต ์ฐ์ ์์ ํ์ฉ |
๋์ ์๋น์ค ๊ณ์ | ์ | ์ |
์์ค ์๋น์ค ๊ณ์ (์ธ๊ทธ๋ ์ค ๊ท์น ์ ์ฉ) |
์๋์ | ์ |
ํ๊ทธ ์ ํ | ๋ณด์ ํ๊ทธ | ๋คํธ์ํฌ ํ๊ทธ |
์ด๋ฆ ๋ฐ ์ค๋ช | ์ ์ฑ ์ด๋ฆ, ์ ์ฑ , ๊ท์น ์ค๋ช | ๊ท์น ์ด๋ฆ ๋ฐ ์ค๋ช |
์ผ๊ด ์ ๋ฐ์ดํธ | ์(์ ์ฑ ํด๋ก , ์์ , ๋ฐ๊พธ๊ธฐ ๊ธฐ๋ฅ) | ์๋์ |
์ฌ์ฌ์ฉ | ์ | ์๋์ |
ํ ๋น๋ | ์์ฑ ์(์ ์ฑ ์ ํฌํจ๋ ๊ฐ ๊ท์น์ ์ด ๋ณต์ก์ฑ ๊ธฐ์ค) | ๊ท์น ์(๋ณต์กํ ๋ฐฉํ๋ฒฝ ๊ท์น๊ณผ ๊ฐ๋จํ ๋ฐฉํ๋ฒฝ ๊ท์น ๋ชจ๋ ํ ๋น๋ ์ํฅ์ด ๋์ผํจ) |
์ฌ์ ์ ์๋ ๊ท์น
์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ์ ๋ง๋ค๋ฉด Cloud Next Generation Firewall์ ์ฐ์ ์์๊ฐ ๊ฐ์ฅ ๋ฎ์ ์ฌ์ ์ ์๋ ๊ท์น์ ์ ์ฑ ์ ์ถ๊ฐํฉ๋๋ค. ์ด๋ฌํ ๊ท์น์ ์ ์ฑ ์์ ๋ช ์์ ์ผ๋ก ์ ์๋ ๊ท์น๊ณผ ์ผ์นํ์ง ์๋ ์ฐ๊ฒฐ์ ์ ์ฉ๋์ด ์ด๋ฌํ ์ฐ๊ฒฐ์ด ํ์ ์์ค ์ ์ฑ ๋๋ ๋คํธ์ํฌ ๊ท์น์ผ๋ก ์ ๋ฌ๋ฉ๋๋ค.
์ฌ์ ์ ์๋ ๋ค์ํ ์ ํ์ ๊ท์น๊ณผ ํน์ฑ์ ๋ํด ์์๋ณด๋ ค๋ฉด ์ฌ์ ์ ์๋ ๊ท์น์ ์ฐธ์กฐํ์ธ์.
Identity and Access Management(IAM) ์ญํ
IAM ์ญํ ์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ณผ ๊ด๋ จํ์ฌ ๋ค์ ์์ ์ ์ ์ฉํฉ๋๋ค.
- ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ง๋ค๊ธฐ
- ์ ์ฑ ์ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ
- ๊ธฐ์กด ์ ์ฑ ์์
- ํน์ ๋คํธ์ํฌ ๋๋ VM์ ๋ํ ์ ํจํ ๋ฐฉํ๋ฒฝ ๊ท์น ๋ณด๊ธฐ
๋ค์ ํ์์๋ ๊ฐ ์์ ์ ํ์ํ ์ญํ ์ ์ค๋ช ํฉ๋๋ค.
์์ | ํ์ ์ญํ |
---|---|
์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ง๋ค๊ธฐ | ์ ์ฑ ์ด ์ํ ํ๋ก์ ํธ์ ๋ํ compute.securityAdmin ์ญํ |
์ ์ฑ ์ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ | ์ ์ฑ ์ด ์๋ ํ๋ก์ ํธ์ ๋ํ compute.networkAdmin ์ญํ |
์ ์ฑ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ถ๊ฐ, ์ ๋ฐ์ดํธ ๋๋ ์ญ์ ํ์ฌ ์ ์ฑ ์์ | ์ ์ฑ ์ด ์๋ ํ๋ก์ ํธ์ ๋ํ compute.securityAdmin ์ญํ |
์ ์ฑ ์ญ์ | ์ ์ฑ ์ด ์๋ ํ๋ก์ ํธ์ ๋ํ compute.networkAdmin ์ญํ |
VPC ๋คํธ์ํฌ์ ์ ํจํ ๋ฐฉํ๋ฒฝ ๊ท์น ๋ณด๊ธฐ | ๋คํธ์ํฌ์ ๋ํ ๋ค์ ์ญํ ์ค ํ๋์
๋๋ค. compute.networkAdmin compute.networkViewer compute.securityAdmin compute.viewer |
๋คํธ์ํฌ์์ VM์ ์ ํจํ ๋ฐฉํ๋ฒฝ ๊ท์น ๋ณด๊ธฐ | VM์ ๋ํ ๋ค์ ์ญํ ์ค ํ๋์
๋๋ค. compute.instanceAdmin compute.securityAdmin compute.viewer |
๋ค์ ์ญํ ์ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๊ณผ ๊ด๋ จ์ด ์์ต๋๋ค.
์ญํ ์ด๋ฆ | ์ค๋ช |
---|---|
compute.securityAdmin | ํ๋ก์ ํธ ๋๋ ์ ์ฑ ์์ค์์ ๋ถ์ฌํ ์ ์์ต๋๋ค. ํ๋ก์ ํธ์ ๋ํ ๊ถํ์ด ๋ถ์ฌ๋ ์ฌ์ฉ์๋ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ฐ ๊ท์น์ ์์ฑ, ์ ๋ฐ์ดํธ, ์ญ์ ํ ์ ์์ต๋๋ค. ์ ์ฑ ์์ค์์ ์ฌ์ฉ์๊ฐ ์ ์ฑ ๊ท์น์ ์ ๋ฐ์ดํธํ ์ ์์ง๋ง ์ ์ฑ ์ ๋ง๋ค๊ฑฐ๋ ์ญ์ ํ ์๋ ์์ต๋๋ค. ๋ํ ์ด ์ญํ ์์๋ ์ฌ์ฉ์๊ฐ ์ ์ฑ ์ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. |
compute.networkAdmin | ํ๋ก์ ํธ ์์ค ๋๋ ๋คํธ์ํฌ ์์ค์์ ๋ถ์ฌ๋ฉ๋๋ค. ๋คํธ์ํฌ์ ๋ํ ๊ถํ์ด ๋ถ์ฌ๋ ์ฌ์ฉ์๋ ์ ์ญ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ ์ ์ฑ ๋ชฉ๋ก์ ๋ณผ ์ ์์ต๋๋ค. |
compute.viewer compute.networkUser compute.networkViewer |
์ฌ์ฉ์๋ ๋คํธ์ํฌ ๋๋ ์ธ์คํด์ค์ ์ ์ฉ๋ ๋ฐฉํ๋ฒฝ ๊ท์น์ ๋ณผ ์ ์์ต๋๋ค. ๋คํธ์ํฌ์ compute.networks.getEffectiveFirewalls ๊ถํ๊ณผ ์ธ์คํด์ค์ compute.instances.getEffectiveFirewalls ๊ถํ์ด ํฌํจ๋ฉ๋๋ค. |