보안 그룹
보안 그룹은 인바운드 및 아웃바운드 트래픽을 제어하는 가상 방화벽 규칙 그룹입니다.
OpenStack 환경에서 보안 그룹을 생성하고 특정 트래픽을 허용하는 규칙을 설정하는 방법을 설명합니다.
보안 그룹 생성
- 좌측 메뉴에서 네트워크 → 보안 그룹을 선택합니다.
- 기존 보안 그룹을 수정하려면 해당 보안 그룹(예:
default보안 그룹)을 선택하고 새 보안 그룹을 생성하려면 보안 그룹 생성 버튼을 클릭합니다. - 보안 그룹의 이름과 설명을 입력한 후 확인 버튼을 클릭하여 보안 그룹을 생성합니다.
보안 그룹 규칙 생성
보안 그룹 생성 후 특정 트래픽을 허용하기 위해 규칙을 추가할 수 있습니다.
ICMP 프로토콜 허용
ICMP는 네트워크 연결 상태를 점검하는 데 사용됩니다. Ping 테스트를 위해 ICMP 트래픽을 허용합니다.
- 생성한 보안 그룹을 선택한 후 규칙 생성 버튼을 클릭합니다.
-
다음과 같이 설정합니다.
- 프로토콜:
모든 ICMP - 방향:
인바운드 - 이더넷 유형:
IPv4
- 프로토콜:
-
확인 버튼을 클릭하여 규칙을 이 생성되었는지 확인합니다.
특정 포트 허용 (SSH, HTTP, HTTPS 등)
서버 접근을 위해 특정 포트를 허용하는 규칙을 추가합니다.
- 보안 그룹을 선택한 후 규칙 생성 버튼을 클릭합니다.
-
다음과 같이 설정합니다.
- 프로토콜:
사용자 정의 TCP 규칙 - 방향:
인바운드 - 이더넷 유형:
IPv4 - 포트 유형:
사용자 정의 - 소스 포트/포트 범위: 허용할 포트 번호 입력
- SSH 연결:
22 - HTTP 연결:
80 - HTTPS 연결:
443
- SSH 연결:
- 원격 유형:
CIDR - 원격 IP 접두사:
0.0.0.0/0(허용할 IP 범위 입력)
- 프로토콜:
-
확인 버튼을 클릭하여 규칙을 적용합니다.
원격 IP 접두사 설정을 위와 같이(
0.0.0.0/0) 설정하는 경우 보안상 취약할 수 있지만 현재 환경은 VPN을 통해 접근하도록 구성되어 있어 상대적으로 보안 위험이 낮습니다. 보다 엄격한 보안 정책이 필요한 경우 특정 IP 대역을 명시적으로 지정(예,192.168.30.0/24)하는 것을 권장합니다.