๐ฅ ๋ค์ด๊ฐ๋ฉฐ
ํด๋ผ์ฐ๋ ๋ง์ด๊ทธ๋ ์ด์ ์ ์งํํ ๋ ๊ฐ์ฅ ์ค์ํ ์์ ์ค ํ๋๋ ๋คํธ์ํฌ ์ํคํ ์ฒ ์ค๊ณ์ ๋๋ค.
์จํ๋ ๋ฏธ์ค ํ๊ฒฝ์์๋ ๋ฌผ๋ฆฌ์ ์ธ ๋คํธ์ํฌ ์ธํ๋ผ๋ฅผ ์ง์ ๊ด๋ฆฌํ์ง๋ง, ํด๋ผ์ฐ๋์์๋ ๊ฐ์ ๋คํธ์ํฌ(VPC/VNet)์ ๋คํธ์ํฌ ์ ์ฑ ์ ํ์ฉํด์ผ ํฉ๋๋ค.
์ด๋ฒ ๊ธ์์๋ ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ์ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ์ ์ฐจ์ด์ ์ ๋น๊ตํ๊ณ ,
ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๋คํธ์ํฌ๋ฅผ ์ด๋ป๊ฒ ์ค๊ณํด์ผ ํ๋์ง ์ค๋ช ํฉ๋๋ค.
๐ ์จํ๋ ๋ฏธ์ค vs. ํด๋ผ์ฐ๋ ๋คํธ์ํฌ ๋น๊ต
ํด๋ผ์ฐ๋ ๋คํธ์ํฌ๋ ์จํ๋ ๋ฏธ์ค์๋ ๊ตฌ์กฐ์ ์ผ๋ก ๋ค๋ฅธ ๋ฐฉ์์ผ๋ก ๋์ํฉ๋๋ค.
๊ฐ์ฅ ํฐ ์ฐจ์ด์ ์ ํด๋ผ์ฐ๋์์๋ ๋คํธ์ํฌ ์ธํ๋ผ๊ฐ ๊ฐ์ํ๋์ด ์์ผ๋ฉฐ, ์ ์ฑ ๊ธฐ๋ฐ์ผ๋ก ๊ด๋ฆฌ๋๋ค๋ ์ ์ ๋๋ค.
ํญ๋ชฉ | ์จํ๋ ๋ฏธ์ค ๋คํธ์ํฌ | ํด๋ผ์ฐ๋ ๋คํธ์ํฌ |
๋คํธ์ํฌ ๊ด๋ฆฌ ๋ฐฉ์ | ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ์ฅ๋น(๋ผ์ฐํฐ, ์ค์์น, ๋ฐฉํ๋ฒฝ) ์ง์ ์ด์ | ๊ฐ์ ๋คํธ์ํฌ(VPC/VNet) ๋ฐ ๋ณด์ ๊ทธ๋ฃน ๊ธฐ๋ฐ ์ด์ |
IP ์ฃผ์ | ์ฌ์ค IP ์ฃผ์ ๊ด๋ฆฌ, ๊ณ ์ Public IP ์ฌ์ฉ ๊ฐ๋ฅ | ๋์ ๋๋ ๊ณ ์ Public IP ์ ๊ณต, ์ฌ์ค ๋คํธ์ํฌ ์ ์ง |
๋ฐฉํ๋ฒฝ ๋ฐ ๋ณด์ | ํ๋์จ์ด ๋ฐฉํ๋ฒฝ ์ ์ฉ, ACL ๋ฐ VLAN ์ฌ์ฉ | ๋ณด์ ๊ทธ๋ฃน, ๋คํธ์ํฌ ACL, Zero Trust ์ ์ฉ ๊ฐ๋ฅ |
๋คํธ์ํฌ ํ์ฅ์ฑ | ์ถ๊ฐ ์ฅ๋น ๋ฐ ๋ฐฐ์ ํ์ | ์๋ ํ์ฅ ๊ฐ๋ฅ, ๋ฆฌ์์ค๋ณ ๋คํธ์ํฌ ์ ์ฑ ์ ์ฉ |
๋ฉํฐ ๋ฆฌ์ /ํ์ด๋ธ๋ฆฌ๋ | ๋คํธ์ํฌ ์ด์คํ ํ์, ์ ์ฉ์ ๊ตฌ์ถ ํ์ | ๊ธ๋ก๋ฒ ๋ฆฌ์ ํ์ฉ ๊ฐ๋ฅ, Direct Connect/VPN ์ง์ |
๐ก ํต์ฌ ์ฐจ์ด์ :
1๏ธโฃ ํด๋ผ์ฐ๋๋ ๋คํธ์ํฌ๋ฅผ ๋ ผ๋ฆฌ์ ์ผ๋ก ๋ถ๋ฆฌ(๊ฐ์ ๋คํธ์ํฌ, ์๋ธ๋ท, ๋ณด์ ๊ทธ๋ฃน)ํ์ฌ ๊ด๋ฆฌ
2๏ธโฃ ์จํ๋ ๋ฏธ์ค์์๋ ๋ฌผ๋ฆฌ์ ์ธ ๋คํธ์ํฌ ์ฅ๋น(๋ผ์ฐํฐ, ๋ฐฉํ๋ฒฝ)๋ฅผ ์ง์ ์ด์
3๏ธโฃ ํด๋ผ์ฐ๋๋ ๋ฉํฐ ๋ฆฌ์ , ๊ธ๋ก๋ฒ ๋คํธ์ํฌ๋ฅผ ์์ฝ๊ฒ ํ์ฉ ๊ฐ๋ฅ
1๏ธโฃ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ์ ํต์ฌ ์์
ํด๋ผ์ฐ๋์์ ๋คํธ์ํฌ๋ฅผ ์ค๊ณํ ๋ ๊ณ ๋ คํด์ผ ํ ์ฃผ์ ์์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
โ 1. ๊ฐ์ ๋คํธ์ํฌ(VPC/VNet) ์ค๊ณ
โข ํด๋ผ์ฐ๋์์๋ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ๋์ **๊ฐ์ ๋คํธ์ํฌ(VPC, VNet)**๋ฅผ ์์ฑํ์ฌ ์ด์
โข ์ฌ๋ฌ ๊ฐ์ ์๋ธ๋ท์ ๋ง๋ค์ด ํผ๋ธ๋ฆญ(๊ณต๊ฐ) ์๋ธ๋ท๊ณผ ํ๋ผ์ด๋น(๋น๊ณต๊ฐ) ์๋ธ๋ท์ ๋ถ๋ฆฌ
โข CIDR ๋ธ๋ก์ ๋ฏธ๋ฆฌ ์ค๊ณํ์ฌ ์๋ธ๋ท์ ํ์ฅํ ์ ์๋๋ก ๊ณํ
๐ก ์์ :
โข ์น ์๋ฒ๋ ํผ๋ธ๋ฆญ ์๋ธ๋ท, ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ํ๋ผ์ด๋น ์๋ธ๋ท์ ๋ฐฐ์น
โข CIDR ๋ธ๋ก์ 10.0.0.0/16์ผ๋ก ์ค์ ํ๊ณ , 10.0.1.0/24, 10.0.2.0/24๋ก ์๋ธ๋ท ๋ถํ
โ 2. ์๋ธ๋ท ๋ฐ ๋ณด์ ๊ทธ๋ฃน(Security Group) ๊ตฌ์ฑ
โข ์๋ธ๋ท๋ณ๋ก ํธ๋ํฝ์ ๋ถ๋ฆฌํ์ฌ ๋ณด์์ฑ์ ๋์
โข ๋ฐฉํ๋ฒฝ ์ญํ ์ ํ๋ ๋ณด์ ๊ทธ๋ฃน(Security Group) ๋ฐ ๋คํธ์ํฌ ACL ์ค์
โข ํน์ IP ๋๋ ํฌํธ๋ง ํ์ฉํ์ฌ ์ธ๋ถ ์ ๊ทผ์ ์ฐจ๋จ
๐ก ์์ :
โข ์น ์๋ฒ โ 80/443 ํฌํธ๋ง ํ์ฉ, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ โ ๋ด๋ถ IP๋ง ํ์ฉ
โข ๊ด๋ฆฌ์ฉ ์๋ฒ๋ ํน์ VPN ๋๋ Bastion Host๋ฅผ ํตํด์๋ง ์ ๊ทผ ๊ฐ๋ฅํ๋๋ก ์ค์
โ 3. ์ธํฐ๋ท ๋ฐ ์จํ๋ ๋ฏธ์ค ์ฐ๊ฒฐ ๋ฐฉ์
โข ํด๋ผ์ฐ๋์์๋ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด(IGW), NAT ๊ฒ์ดํธ์จ์ด, VPN, Direct Connect ๋ฑ์ ํ์ฉ
โข ์จํ๋ ๋ฏธ์ค์ ์ฐ๊ฒฐํ ๊ฒฝ์ฐ ์ ์ฉ์ (Direct Connect, ExpressRoute) ๋๋ VPN์ ์ฌ์ฉํ์ฌ ์์ ์ ์ธ ์ฐ๊ฒฐ ์ ๊ณต
๐ก ์์ :
โข ํผ๋ธ๋ฆญ ์ธํฐ๋ท์ ์ฌ์ฉํ ๊ฒฝ์ฐ ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด(IGW) ๋ฐฐํฌ
โข ํ๋ผ์ด๋น ๋คํธ์ํฌ์์ ์ธ๋ถ ์์ฒญ์ ๋ณด๋ด์ผ ํ๋ค๋ฉด NAT ๊ฒ์ดํธ์จ์ด ๊ตฌ์ฑ
โข ์จํ๋ ๋ฏธ์ค์ ํด๋ผ์ฐ๋ ์ฐ๊ฒฐ ์ VPN ๋๋ ์ ์ฉ์ (Direct Connect) ํ์ฉ
โ 4. ๋ก๋ ๋ฐธ๋ฐ์ ๋ฐ ํธ๋ํฝ ๊ด๋ฆฌ
โข ํด๋ผ์ฐ๋์์๋ L4(LB), L7(Application Gateway) ๋ก๋ ๋ฐธ๋ฐ์๋ฅผ ์ ๊ณต
โข ๋ค์ค ๋ฆฌ์ ๋ฐฐํฌ ์ ๊ธ๋ก๋ฒ ๋ก๋ ๋ฐธ๋ฐ์(GSLB) ํ์ฉ ๊ฐ๋ฅ
โข ํธ๋ํฝ์ ํจ์จ์ ์ผ๋ก ๋ถ์ฐํ์ฌ ์๋ฒ ๋ถํ๋ฅผ ์ต์ํํ๊ณ ์ฅ์ ๋์ ๊ฐ๋ฅ
๐ก ์์ :
โข ์ฌ๋ฌ ๊ฐ์ ์น ์๋ฒ๋ฅผ ์ด์ํ ๊ฒฝ์ฐ, ๋ก๋ ๋ฐธ๋ฐ์๋ฅผ ๋ฐฐ์นํ์ฌ ๋ถํ ๋ถ์ฐ
โข HTTPS ํธ๋ํฝ์ ์ํธํํ๋ ค๋ฉด SSL/TLS ์คํ๋ก๋๋ฅผ ๋ก๋ ๋ฐธ๋ฐ์์์ ์ํ
โ 5. DNS ๋ฐ ๋คํธ์ํฌ ๋ณด์
โข ํด๋ผ์ฐ๋์์๋ DNS ์๋น์ค(Route 53, Cloud DNS ๋ฑ)๋ฅผ ํตํด ๋๋ฉ์ธ ๊ด๋ฆฌ
โข ๋คํธ์ํฌ ๋ณด์์ ์ํด DDoS ๋ฐฉ์ด ์์คํ , Web Application Firewall(WAF) ์ ์ฉ
โข ๋ด๋ถ ํธ๋ํฝ ๋ณดํธ๋ฅผ ์ํด Zero Trust ๋ณด์ ๋ชจ๋ธ ์ ์ฉ ๊ฐ๋ฅ
๐ก ์์ :
โข ์ ํ๋ฆฌ์ผ์ด์ ๋ณ ๋๋ฉ์ธ ๊ตฌ์ฑ โ api.example.com, web.example.com
โข ์น ์ ํ๋ฆฌ์ผ์ด์ ๋ณดํธ๋ฅผ ์ํด WAF(Web Application Firewall) ํ์ฑํ
2๏ธโฃ ์จํ๋ ๋ฏธ์ค์์ ํด๋ผ์ฐ๋๋ก ๋คํธ์ํฌ ์ค๊ณ ์ ๊ณ ๋ ค ์ฌํญ
์จํ๋ ๋ฏธ์ค์์ ํด๋ผ์ฐ๋๋ก ์ด์ ํ ๋ ๋คํธ์ํฌ ์ค๊ณ๋ฅผ ์๋ชปํ๋ฉด ๋น์ฉ ์ฆ๊ฐ, ๋ณด์ ์ทจ์ฝ์ , ์ฑ๋ฅ ์ ํ๊ฐ ๋ฐ์ํ ์ ์์ต๋๋ค.
๋ฐ๋ผ์ ์๋ ์์๋ค์ ์ ์คํ ๊ณ ๋ คํด์ผ ํฉ๋๋ค.
๐ ํต์ฌ ์ฒดํฌ๋ฆฌ์คํธ
โ CIDR ๋ธ๋ก ์ค๊ณ โ ๋คํธ์ํฌ ํ์ฅ์ ๊ณ ๋ คํ ์๋ธ๋ท ๋ถ๋ฆฌ
โ ์จํ๋ ๋ฏธ์ค ์ฐ๊ฒฐ ๋ฐฉ์ โ VPN, ์ ์ฉ์ (Direct Connect) ํ์ฉ ์ฌ๋ถ ๊ฒฐ์
โ ํธ๋ํฝ ๋ผ์ฐํ โ ํผ๋ธ๋ฆญ/ํ๋ผ์ด๋น ํธ๋ํฝ์ ๋ถ๋ฆฌํ๊ณ ์ต์ ํ
โ ๋ณด์ ์ ์ฑ ์ ์ฉ โ ๋ณด์ ๊ทธ๋ฃน(Security Group), ๋คํธ์ํฌ ACL, Zero Trust ๋ชจ๋ธ
๐ก ์์ :
โข ์จํ๋ ๋ฏธ์ค ์๋ฒ์ ํด๋ผ์ฐ๋ ๊ฐ ์ ์ฉ์ ์ ๊ตฌ์ฑํ์ฌ ๋ณด์ ๋ฐ ์๋ ์ต์ ํ
โข ํธ๋ํฝ์ด ์ธ๋ถ๋ก ๋๊ฐ์ง ์๋๋ก NAT ๊ฒ์ดํธ์จ์ด ์ฌ์ฉ ๋ฐ ๋ด๋ถ DNS ์ค์
๐ Summary
โ ์จํ๋ ๋ฏธ์ค์ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ๋ ์ด์ ๋ฐฉ์๊ณผ ๋ณด์ ์ ์ฑ ์ด ๋ค๋ฅด๋ฏ๋ก ์ค๊ณ ๋ฐฉ์๋ ๋ฌ๋ผ์ผ ํจ
โ ํด๋ผ์ฐ๋์์๋ ๊ฐ์ ๋คํธ์ํฌ(VPC/VNet), ์๋ธ๋ท, ๋ณด์ ๊ทธ๋ฃน์ ํ์ฉํ ๋ ผ๋ฆฌ์ ๋ถ๋ฆฌ๊ฐ ์ค์
โ VPN, ์ ์ฉ์ (Direct Connect), NAT ๊ฒ์ดํธ์จ์ด, ๋ก๋ ๋ฐธ๋ฐ์ ๋ฑ์ ๋คํธ์ํฌ ์์๋ฅผ ์ ์ ํ ๊ตฌ์ฑํด์ผ ํจ