tencent cloud

Cloud Virtual Machine

동향 및 공지
제품 동향
공용 이미지 업데이트 동향
운영 체제 공식 지원 종료 계획
제품 공지
제품 소개
CVM 개요
제품 장점
기본 개념
리전 및 가용존
신규 사용자 가이드
Service Regions and Service Providers
제품 요금
요금 개요
과금 방식
과금 항목
과금 방식 변경 개요
인스턴스 구매
사양 변경 요금 설명
연체 설명
빠른 시작
사용자 정의 Linux 인스턴스 구매
사용자 정의 Windows 인스턴스 구매
사용자 가이드
운영 가이드 개요
사용 제한 개요
인스턴스
스팟 인스턴스
예약 인스턴스
이미지
스토리지
백업 및 복구
네트워크
보안
비밀번호/키
모니터링 및 알람
운영 관리
편리한 기능
서버 마이그레이션
온라인 마이그레이션
마이그레이션 요금
장애 처리
CVM에 로그인할 수 없는 문제 처리 방법
Windows 인스턴스 로그인 관련 장애
Linux 인스턴스 로그인 관련 장애
기타 인스턴스 로그인 관련 장애
인스턴스 실행 장애
Linux 인스턴스 메모리 장애
네트워크 장애
실습 튜토리얼
CVM 선택 제안
환경 구축
웹사이트 구축
애플리케이션 구축
시각화 페이지 구축
로컬 파일을 CVM에 업로드
네트워크 성능 테스트
기타 실습 튜토리얼
API 참조
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
보안 및 컴플라이언스
Cloud Access Management(CAM)
네트워크
자주 묻는 질문
리전 및 가용존 문제
요금
인스턴스 문제
스토리지 문제
이미지 관련 문제
서버 마이그레이션 관련 문제
네트워크 관련 문제
보안 관련 문제
운영 체제 관련 문제
운영 및 모니터링 관련 문제
CAM 관련 문제
NTP 서비스 관련 문제
적용 시나리오 관련 문제
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
용어집

보안 그룹 생성

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2024-02-02 10:47:09

작업 시나리오

보안 그룹은 CVM 인스턴스의 가상 방화벽으로, 각 CVM 인스턴스는 적어도 하나의 보안 그룹에 소속되어야 합니다. 보안 그룹을 생성한 적이 없는 상태로 CVM 인스턴스를 생성할 경우, Tencent Cloud에서 제공하는 '모든 포트 개방'과 '22, 80, 443, 3389 포트 및 ICMP 프로토콜 개방' 두 가지 템플릿을 기본 보안 그룹으로 사용하실 수 있습니다. 더 자세한 내용은 보안 그룹 개요를 참조 바랍니다.
CVM 인스턴스에 기본 보안 그룹을 추가하고 싶지 않다면, 본 문서의 설명에 따라 보안 그룹을 직접 생성할 수 있습니다. 본 문서는 CVM 콘솔에서 보안 그룹을 생성하는 방법에 대해 안내합니다.

작업 순서

1. CVM 콘솔에 로그인합니다.
2. 왼쪽 메뉴에서 보안 그룹]을 클릭해 보안 그룹 관리 페이지로 이동합니다.
3. 보안 그룹 관리 페이지에서 [Region]을 선택하고 [+New]를 클릭합니다.
4. 아래 이미지와 같이 팝업된 'Create a security group' 창에서 아래의 설정을 완료합니다.


템플릿: 보안 그룹 내의 CVM 인스턴스 수요에 따라 제공되는 서비스로, 아래 테이블과 같이 적합한 템플릿을 선택해 보안 그룹 규칙을 설정하는 과정을 간소화할 수 있습니다.
템플릿
설명
시나리오
모든 포트 개방
모든 포트를 공용 네트워크와 내부 네트워크에 개방하도록 기본 설정하며, 일정 수준의 보안 리스크가 존재합니다.
-
22, 80, 443, 3389포트 및 ICMP 프로토콜 개방
22, 80, 443, 3389포트 및 ICMP 프로토콜에 기본 개방하며, 내부 네트워크에는 전체 개방합니다.
보안 그룹 안의 인스턴스에 웹 서비스를 배포해야 합니다.
사용자 정의
보안 그룹 생성을 완료한 뒤, 필요에 따라 보안 그룹 규칙을 추가해야 합니다. 자세한 작업 방식은 보안 그룹 규칙 추가를 참조 바랍니다.
-
이름: 보안 그룹의 이름을 사용자 지정합니다.
프로젝트: '기본 프로젝트'를 선택하도록 기본 설정되어 있으며, 이후 관리상의 편의를 위해 기타 프로젝트를 지정할 수 있습니다.
비고: 사용자 정의 항목으로, 이후 관리상의 편의를 위해 보안 그룹에 대한 간단한 설명을 남길 수 있습니다.
5. [OK]를 클릭하여 보안 그룹 생성을 완료합니다. 새 보안 그룹을 생성할 때 '사용자 지정' 템플릿을 선택했다면, 생성을 완료한 후에 [규칙 설정]을 클릭해 보안 그룹 규칙 추가 작업을 진행할 수 있습니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백