콘텐츠로 이동

보안 그룹

보안 그룹은 인바운드 및 아웃바운드 트래픽을 제어하는 가상 방화벽 규칙 그룹입니다.
OpenStack 환경에서 보안 그룹을 생성하고 특정 트래픽을 허용하는 규칙을 설정하는 방법을 설명합니다.


보안 그룹 생성

create_sg
  • 좌측 메뉴에서 네트워크보안 그룹을 선택합니다.
  • 기존 보안 그룹을 수정하려면 해당 보안 그룹(예: default 보안 그룹)을 선택하고 새 보안 그룹을 생성하려면 보안 그룹 생성 버튼을 클릭합니다.
  • 보안 그룹의 이름설명을 입력한 후 확인 버튼을 클릭하여 보안 그룹을 생성합니다.

보안 그룹 규칙 생성

보안 그룹 생성 후 특정 트래픽을 허용하기 위해 규칙을 추가할 수 있습니다.

ICMP 프로토콜 허용

ICMP는 네트워크 연결 상태를 점검하는 데 사용됩니다. Ping 테스트를 위해 ICMP 트래픽을 허용합니다.

create_icmp
  • 생성한 보안 그룹을 선택한 후 규칙 생성 버튼을 클릭합니다.
  • 다음과 같이 설정합니다.

    • 프로토콜: 모든 ICMP
    • 방향: 인바운드
    • 이더넷 유형: IPv4
  • 확인 버튼을 클릭하여 규칙을 이 생성되었는지 확인합니다.

complete_create_icmp

특정 포트 허용 (SSH, HTTP, HTTPS 등)

서버 접근을 위해 특정 포트를 허용하는 규칙을 추가합니다.

create_custom_tcp
  • 보안 그룹을 선택한 후 규칙 생성 버튼을 클릭합니다.
  • 다음과 같이 설정합니다.

    • 프로토콜: 사용자 정의 TCP 규칙
    • 방향: 인바운드
    • 이더넷 유형: IPv4
    • 포트 유형: 사용자 정의
    • 소스 포트/포트 범위: 허용할 포트 번호 입력
      • SSH 연결: 22
      • HTTP 연결: 80
      • HTTPS 연결: 443
    • 원격 유형: CIDR
    • 원격 IP 접두사: 0.0.0.0/0 (허용할 IP 범위 입력)
  • 확인 버튼을 클릭하여 규칙을 적용합니다.

complete_create_custom_tcp

원격 IP 접두사 설정을 위와 같이(0.0.0.0/0) 설정하는 경우 보안상 취약할 수 있지만 현재 환경은 VPN을 통해 접근하도록 구성되어 있어 상대적으로 보안 위험이 낮습니다. 보다 엄격한 보안 정책이 필요한 경우 특정 IP 대역을 명시적으로 지정(예, 192.168.30.0/24)하는 것을 권장합니다.