์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ์ˆ˜

์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜๋ฉด ๋ชจ๋“  ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ๋‹จ์ผ ์ •์ฑ… ๊ฐ์ฒด๋กœ ๊ทธ๋ฃนํ™”ํ•˜์—ฌ ์ผ๊ด„ ์—…๋ฐ์ดํŠธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Virtual Private Cloud(VPC) ๋„คํŠธ์›Œํฌ์— ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ •์ฑ…์—๋Š” ์—ฐ๊ฒฐ์„ ๋ช…์‹œ์ ์œผ๋กœ ๊ฑฐ๋ถ€ํ•˜๊ฑฐ๋‚˜ ํ—ˆ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๊ทœ์น™์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

์‚ฌ์–‘

  • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์€ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์˜ ์ปจํ…Œ์ด๋„ˆ ๋ฆฌ์†Œ์Šค์ž…๋‹ˆ๋‹ค. ๊ฐ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋ฆฌ์†Œ์Šค๋Š” ํ”„๋กœ์ ํŠธ ๋‚ด์— ์ •์˜๋ฉ๋‹ˆ๋‹ค.
    • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ๋งŒ๋“  ํ›„์—๋Š” ์ •์ฑ…์—์„œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ์ถ”๊ฐ€, ์—…๋ฐ์ดํŠธ, ์‚ญ์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์˜ ๊ทœ์น™์— ๋Œ€ํ•œ ์‚ฌ์–‘ ์ •๋ณด๋Š” ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์„ ์ฐธ์กฐํ•˜์„ธ์š”.
  • VPC ๋„คํŠธ์›Œํฌ์— ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์„ ์ ์šฉํ•˜๋ ค๋ฉด ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ํ•ด๋‹น VPC ๋„คํŠธ์›Œํฌ์™€ ์—ฐ๊ฒฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
    • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ์—ฌ๋Ÿฌ VPC ๋„คํŠธ์›Œํฌ์™€ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋ฐ ์—ฐ๊ฒฐ๋œ ๋„คํŠธ์›Œํฌ๊ฐ€ ๋™์ผํ•œ ํ”„๋กœ์ ํŠธ์— ์†ํ•˜๋Š”์ง€ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.
    • ๊ฐ VPC ๋„คํŠธ์›Œํฌ๋Š” ํ•˜๋‚˜์˜ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…๊ณผ๋งŒ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์ด VPC ๋„คํŠธ์›Œํฌ์™€ ์—ฐ๊ฒฐ๋˜์ง€ ์•Š์€ ๊ฒฝ์šฐ์—๋Š” ํ•ด๋‹น ์ •์ฑ…์˜ ๊ทœ์น™์ด ์ ์šฉ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ์™€ ์—ฐ๊ฒฐ๋˜์ง€ ์•Š์€ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์€ ์—ฐ๊ฒฐ๋˜์ง€ ์•Š์€ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์ž…๋‹ˆ๋‹ค.
  • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์ด ํ•˜๋‚˜ ์ด์ƒ์˜ VPC ๋„คํŠธ์›Œํฌ์™€ ์—ฐ๊ฒฐ๋œ ๊ฒฝ์šฐ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์ด ๋‹ค์Œ ๋ฐฉ์‹์œผ๋กœ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.
    • ๊ธฐ์กด ๊ทœ์น™์€ ์—ฐ๊ฒฐ๋œ VPC ๋„คํŠธ์›Œํฌ์˜ ์ ์šฉ ๊ฐ€๋Šฅํ•œ ๋ฆฌ์†Œ์Šค์— ๋”ฐ๋ผ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.
    • ๊ทœ์น™์— ์ ์šฉ๋˜๋Š” ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ์—ฐ๊ฒฐ๋œ VPC ๋„คํŠธ์›Œํฌ์˜ ์ ์šฉ ๊ฐ€๋Šฅํ•œ ๋ฆฌ์†Œ์Šค์— ๋”ฐ๋ผ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์˜ ๊ทœ์น™์€ ์ •์ฑ… ๋ฐ ๊ทœ์น™ ํ‰๊ฐ€ ์ˆœ์„œ์— ์„ค๋ช…๋œ ๋Œ€๋กœ๋‹ค์Œ ๊ทœ์น™๊ณผ ํ•จ๊ป˜ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์€ ์นจ์ž… ๋ฐฉ์ง€ ์„œ๋น„์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ์™€ ๊ฐ™์ด ์ผ์น˜ํ•˜๋Š” ํŠธ๋ž˜ํ”ฝ์˜ ๋ ˆ์ด์–ด 7 ๊ฒ€์‚ฌ๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

    apply_security_profile_group ์ž‘์—…๊ณผ ๋ณด์•ˆ ํ”„๋กœํ•„ ๊ทธ๋ฃน ์ด๋ฆ„์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™๊ณผ ์ผ์น˜ํ•˜๋Š” ํŠธ๋ž˜ํ”ฝ์€ ๋ ˆ์ด์–ด 7 ๊ฒ€์‚ฌ๋ฅผ ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ฐฉํ™”๋ฒฝ ์—”๋“œํฌ์ธํŠธ์— ํˆฌ๋ช…ํ•˜๊ฒŒ ์ „๋‹ฌ๋ฉ๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์„ ๋งŒ๋“œ๋Š” ๋ฐฉ๋ฒ•์€ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋งŒ๋“ค๊ธฐ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™ ์„ธ๋ถ€์ •๋ณด

์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์˜ ๊ตฌ์„ฑ์š”์†Œ ๋ฐ ๊ทœ์น™ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™์„ ์ฐธ์กฐํ•˜์„ธ์š”.

๋‹ค์Œ ํ‘œ์—์„œ๋Š” ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™๊ณผ VPC ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ์‚ฌ์ด์˜ ์ฃผ์š” ์ฐจ์ด์ ์„ ์š”์•ฝํ•ด์„œ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๊ทœ์น™ VPC ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™
์šฐ์„ ์ˆœ์œ„ ๋ฒˆํ˜ธ ์ •์ฑ… ๋‚ด์—์„œ ๊ณ ์œ ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ค‘๋ณต ์šฐ์„ ์ˆœ์œ„ ํ—ˆ์šฉ
๋Œ€์ƒ ์„œ๋น„์Šค ๊ณ„์ • ์˜ˆ ์˜ˆ
์†Œ์Šค ์„œ๋น„์Šค ๊ณ„์ •
(์ธ๊ทธ๋ ˆ์Šค ๊ทœ์น™ ์ „์šฉ)
์•„๋‹ˆ์š” ์˜ˆ
ํƒœ๊ทธ ์œ ํ˜• ๋ณด์•ˆ ํƒœ๊ทธ ๋„คํŠธ์›Œํฌ ํƒœ๊ทธ
์ด๋ฆ„ ๋ฐ ์„ค๋ช… ์ •์ฑ… ์ด๋ฆ„, ์ •์ฑ…, ๊ทœ์น™ ์„ค๋ช… ๊ทœ์น™ ์ด๋ฆ„ ๋ฐ ์„ค๋ช…
์ผ๊ด„ ์—…๋ฐ์ดํŠธ ์˜ˆ(์ •์ฑ… ํด๋ก , ์ˆ˜์ •, ๋ฐ”๊พธ๊ธฐ ๊ธฐ๋Šฅ) ์•„๋‹ˆ์š”
์žฌ์‚ฌ์šฉ ์˜ˆ ์•„๋‹ˆ์š”
ํ• ๋‹น๋Ÿ‰ ์†์„ฑ ์ˆ˜(์ •์ฑ…์— ํฌํ•จ๋œ ๊ฐ ๊ทœ์น™์˜ ์ด ๋ณต์žก์„ฑ ๊ธฐ์ค€) ๊ทœ์น™ ์ˆ˜(๋ณต์žกํ•œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™๊ณผ ๊ฐ„๋‹จํ•œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋ชจ๋‘ ํ• ๋‹น๋Ÿ‰ ์˜ํ–ฅ์ด ๋™์ผํ•จ)

์‚ฌ์ „ ์ •์˜๋œ ๊ทœ์น™

์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์„ ๋งŒ๋“ค๋ฉด Cloud Next Generation Firewall์€ ์šฐ์„ ์ˆœ์œ„๊ฐ€ ๊ฐ€์žฅ ๋‚ฎ์€ ์‚ฌ์ „ ์ •์˜๋œ ๊ทœ์น™์„ ์ •์ฑ…์— ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ทœ์น™์€ ์ •์ฑ…์—์„œ ๋ช…์‹œ์ ์œผ๋กœ ์ •์˜๋œ ๊ทœ์น™๊ณผ ์ผ์น˜ํ•˜์ง€ ์•Š๋Š” ์—ฐ๊ฒฐ์— ์ ์šฉ๋˜์–ด ์ด๋Ÿฌํ•œ ์—ฐ๊ฒฐ์ด ํ•˜์œ„ ์ˆ˜์ค€ ์ •์ฑ… ๋˜๋Š” ๋„คํŠธ์›Œํฌ ๊ทœ์น™์œผ๋กœ ์ „๋‹ฌ๋ฉ๋‹ˆ๋‹ค.

์‚ฌ์ „ ์ •์˜๋œ ๋‹ค์–‘ํ•œ ์œ ํ˜•์˜ ๊ทœ์น™๊ณผ ํŠน์„ฑ์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๋ ค๋ฉด ์‚ฌ์ „ ์ •์˜๋œ ๊ทœ์น™์„ ์ฐธ์กฐํ•˜์„ธ์š”.

Identity and Access Management(IAM) ์—ญํ• 

IAM ์—ญํ• ์€ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…๊ณผ ๊ด€๋ จํ•˜์—ฌ ๋‹ค์Œ ์ž‘์—…์„ ์ ์šฉํ•ฉ๋‹ˆ๋‹ค.

  • ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋งŒ๋“ค๊ธฐ
  • ์ •์ฑ…์„ ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ
  • ๊ธฐ์กด ์ •์ฑ… ์ˆ˜์ •
  • ํŠน์ • ๋„คํŠธ์›Œํฌ ๋˜๋Š” VM์— ๋Œ€ํ•œ ์œ ํšจํ•œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋ณด๊ธฐ

๋‹ค์Œ ํ‘œ์—์„œ๋Š” ๊ฐ ์ž‘์—…์— ํ•„์š”ํ•œ ์—ญํ• ์„ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

์ž‘์—… ํ•„์ˆ˜ ์—ญํ• 
์ƒˆ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋งŒ๋“ค๊ธฐ ์ •์ฑ…์ด ์†ํ•œ ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ compute.securityAdmin ์—ญํ• 
์ •์ฑ…์„ ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ ์ •์ฑ…์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ compute.networkAdmin ์—ญํ• 
์ •์ฑ… ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ์ถ”๊ฐ€, ์—…๋ฐ์ดํŠธ ๋˜๋Š” ์‚ญ์ œํ•˜์—ฌ ์ •์ฑ… ์ˆ˜์ • ์ •์ฑ…์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ compute.securityAdmin ์—ญํ• 
์ •์ฑ… ์‚ญ์ œ ์ •์ฑ…์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ compute.networkAdmin ์—ญํ• 
VPC ๋„คํŠธ์›Œํฌ์˜ ์œ ํšจํ•œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋ณด๊ธฐ ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ๋‹ค์Œ ์—ญํ•  ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค.
compute.networkAdmin
compute.networkViewer
compute.securityAdmin
compute.viewer
๋„คํŠธ์›Œํฌ์—์„œ VM์˜ ์œ ํšจํ•œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋ณด๊ธฐ VM์— ๋Œ€ํ•œ ๋‹ค์Œ ์—ญํ•  ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค.
compute.instanceAdmin
compute.securityAdmin
compute.viewer

๋‹ค์Œ ์—ญํ• ์€ ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…๊ณผ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์—ญํ•  ์ด๋ฆ„ ์„ค๋ช…
compute.securityAdmin ํ”„๋กœ์ ํŠธ ๋˜๋Š” ์ •์ฑ… ์ˆ˜์ค€์—์„œ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋œ ์‚ฌ์šฉ์ž๋Š” ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋ฐ ๊ทœ์น™์„ ์ƒ์„ฑ, ์—…๋ฐ์ดํŠธ, ์‚ญ์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ •์ฑ… ์ˆ˜์ค€์—์„œ ์‚ฌ์šฉ์ž๊ฐ€ ์ •์ฑ… ๊ทœ์น™์„ ์—…๋ฐ์ดํŠธํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์ •์ฑ…์„ ๋งŒ๋“ค๊ฑฐ๋‚˜ ์‚ญ์ œํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ด ์—ญํ• ์—์„œ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์ •์ฑ…์„ ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
compute.networkAdmin ํ”„๋กœ์ ํŠธ ์ˆ˜์ค€ ๋˜๋Š” ๋„คํŠธ์›Œํฌ ์ˆ˜์ค€์—์„œ ๋ถ€์—ฌ๋ฉ๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋œ ์‚ฌ์šฉ์ž๋Š” ์ „์—ญ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ ์ •์ฑ… ๋ชฉ๋ก์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
compute.viewer
compute.networkUser
compute.networkViewer
์‚ฌ์šฉ์ž๋Š” ๋„คํŠธ์›Œํฌ ๋˜๋Š” ์ธ์Šคํ„ด์Šค์— ์ ์šฉ๋œ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๋„คํŠธ์›Œํฌ์˜ compute.networks.getEffectiveFirewalls ๊ถŒํ•œ๊ณผ ์ธ์Šคํ„ด์Šค์˜ compute.instances.getEffectiveFirewalls ๊ถŒํ•œ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.