tencent cloud

피드백

보안 그룹 개요

마지막 업데이트 시간:2024-02-02 10:47:09
    보안 그룹은 데이터 필터링 기능을 갖춘 버츄얼 방화벽으로서 CVM, CLB,CDB 등 인스턴스 설정에 사용하여 네트워크 액세스를 제어합니다. 인스턴스의 트래픽 인바운드/아웃바운드 제어는 중요한 네트워크 보안 격리 수단입니다. 보안 그룹 규칙을 설정하여 보안 그룹에서 인스턴스의 인바운드/아웃바운드 트래픽을 허용 및 금지할 수 있습니다.

    보안 그룹 기능

    보안 그룹은 논리적인 그룹이며 동일한 리전 내에 네트워크 보안 격리가 필요한 CVM, ENI 및 COB 등 인스턴스를 동일한 보안 그룹에 추가할 수 있습니다.
    보안 그룹에 추가된 규칙이 없는 경우 기본적으로 모든 트래픽이 거부되므로 허용 규칙을 추가해야 합니다.
    보안 그룹의 상태가 표시되며, 사용자가 허용한 인바운드 트래픽에 대해 모두 자동 유출을 허용하고 그 반대의 경우도 마찬가지입니다.
    사용자는 언제든지 보안 그룹의 규칙을 수정할 수 있으며 새로운 규칙의 효력은 즉시 발생합니다.

    사용 제한

    보안 그룹의 사용 제한 및 할당액에 대한 자세한 내용은 사용 제한 개요를 참고하십시오.

    보안 그룹 규칙

    구성 요소

    보안 그룹 규칙은 다음과 같은 구성 요소를 포함합니다.
    출처: 소스 데이터(인바운드) 또는 타깃 데이터(아웃바운드)의 IP
    프로토콜 유형 및 포트: 프로토콜 유형(TCP, UDP 등).
    정책: 허용 또는 거부.

    규칙 우선 순위

    보안 그룹 내 규칙은 우선 순위가 있습니다. 규칙 우선 순위는 리스트의 위치를 통해 표시되므로 리스트 위에 있는 규칙은 가장 높고 먼저 적용되며 아래 있는 규칙의 우선 순위는 가장 낮습니다.
    규칙 충돌이 발생할 경우 적용하는 위치의 이전 규칙을 기본으로 합니다.
    트래픽 인바운드/아웃바운드가 보안 그룹의 인스턴스를 바인딩할 경우, 보안 그룹 규칙 리스트의 가장 높은 규칙부터 마지막 행까지 순서대로 적용합니다. 적용된 규칙이 성공적으로 매핑되면(통과 허용/거절) 해당 규칙 이후의 규칙은 더 이상 매핑되지 않습니다.

    여러 보안 그룹

    1개 인스턴스는 1개 또는 여러 보안 그룹을 바인딩할 수 있습니다. 여러 보안 그룹을 바인딩할 경우 위부터 아래로 순서대로 매핑되므로 언제든지 보안 그룹의 우선 순위를 조정할 수 있습니다.

    보안 그룹 템플릿

    보안 그룹 생성 시 Tencent Cloud에서 제공하는 두 가지 보안 그룹 템플릿을 선택할 수 있습니다.
    모든 포트 템플릿 개방: 모든 인바운드/아웃바운드 트래픽을 개방합니다.
    상용 포트 템플릿 개방: TCP 22포트(Linux SSH 로그인), 80 및 443포트(Web 서비스), 3389포트(Windows 원격 로그인), ICMP 프로토콜(Ping), 개인 네트워크 등을 개방합니다.
    설명:
    이러한 템플릿이 실제 요구 사항을 충족할 수 없는 경우 사용자 정의 보안 그룹을 만들 수 있습니다. 자세한 내용은 보안 그룹 생성보안 그룹 응용 사례를 참고하십시오.
    애플리케이션 레이어(HTTP/HTTPS)에 대한 보안이 필요한 경우 Web Application Firewall을 별도 구매하여 애플리케이션 레이어 Web 보호를 제공받을 수 있습니다. Web 취약점 공격, 악성 크롤러 및 CC 공격 등 공격을 방어하여 웹 사이트 및 Web 애플리케이션 보안을 보호합니다.

    사용 프로세스

    보안 그룹의 사용 과정은 아래 이미지와 같습니다.
    

    보안 그룹 활용 방안

    보안 그룹 생성

    API를 통해 CVM 구입 시 보안 그룹 지정을 권장합니다. 그렇지 않으면 시스템이 자동 생성한 기본 보안 그룹을 사용합니다. 해당 보안 그룹은 삭제할 수 없으며, 기본 규칙은 모든 IPv4 규칙을 개방하는 것으로, 생성 후 필요에 따라 수정할 수 있습니다.
    인스턴스 보호 정책을 변경해야 하는 경우 새 보안 그룹을 만드는 것보다 기존 규칙을 수정하는 것이 좋습니다.

    관리 규칙

    보안 그룹 규칙을 수정하기 전에 내보내기 및 백업하여 오류가 발생할 경우 가져오기하여 복원할 수 있습니다.
    여러 보안 그룹 규칙을 생성하려면 Parameter Template을 사용하십시오..

    보안 그룹 연결

    각 인스턴스에 대해 별도의 보안 그룹을 구성하는 대신 보안 요구 사항이 동일한 인스턴스를 동일한 보안 그룹에 추가할 수 있습니다.
    서로 다른 보안 그룹의 규칙이 충돌하여 네트워크 연결이 끊어질 수 있으므로 하나의 인스턴스를 과도히 많은 보안 그룹에 바인딩하지 않는 것이 좋습니다.
    문의하기

    고객의 업무에 전용 서비스를 제공해드립니다.

    기술 지원

    더 많은 도움이 필요하시면, 티켓을 통해 연락 바랍니다. 티켓 서비스는 연중무휴 24시간 제공됩니다.

    연중무휴 24시간 전화 지원