IBM Cloud Internet Services 시작하기

IBM Cloud® Internet Services ( CIS )는 인터넷에 노출된 애플리케이션을 보호하고 최적화하는 데 도움을 주는 클라우드 네이티브 솔루션입니다. Cloudflare의 글로벌 네트워크를 기반으로, 역방향 CIS 프록시 역할을 수행하여 트래픽 보안을 강화하고 성능을 개선하며 가용성을 유지합니다.

CIS 세 가지 핵심 이점을 제공합니다:

  • 보안 - 웹 애플리케이션 방화벽(WAF), 속도 제한, SSL / TLS 암호화와 같은 기능을 사용하여 DDoS 공격, 악성 봇 및 기타 웹 위협으로부터 애플리케이션을 보호합니다.
  • 안정성 - 글로벌 부하 분산, 자동 장애 조치, 강력한 DNS 서비스를 통해 가동 시간과 복원력을 보장합니다.
  • 성능 – 글로벌 콘텐츠 전송 Content Delivery Network 네트워크(CDN), 지능형 캐싱 및 최적화된 프로토콜을 통해 콘텐츠 전달을 가속화합니다.

인스턴스를 CIS 프로비저닝한 후에는 이러한 IBM Cloud 기능에 접근하고 구성할 수 있습니다.

시작하기 전에

CIS 을 사용하기 전에 다음 요구 사항을 충족하는지 확인하세요:

  • 로그인하고 를 IBM Cloud 관리하려면 IBMid 가 필요합니다 CIS. 계정이 없으시다면, 평가판, 데모 및 서비스에 접근하기 위해 계정을 생성하실 수 있습니다.
  • 도메인 등록기관에 등록된 도메인이 있어야 합니다. CIS 이 도메인의 트래픽을 보호하고 가속화합니다.
  • 전체 도메인( 전체 설정 )을 보호할지, 특정 하위 도메인( 부분 설정 )을 보호할지 결정하십시오. 이 결정은 DNS 설정 방식과. CIS 에서 제공하는 보호 및 최적화 수준에 영향을 미칩니다.
  • 귀하의 요구 사항에 가장 적합한 플랜 (라이트, 스탠다드 CIS 또는 엔터프라이즈)을 비교하여 선택하십시오. 각 플랜은 서로 다른 수준의 보안, 성능 및 기능 접근 권한을 제공합니다.
  • CIS 핵심 개념과 용어를 숙지하여 구성 단계를 더 잘 이해하세요.

CIS 으로 작업할 때는 Google Chrome 을 사용하는 것이 좋습니다.

시작하기 과정

이 섹션에서는 도메인 온보딩 및 CIS 기능 활성화를 위한 기본 단계를 간략하게 설명합니다.

DNS 위임, 네임 서버 또는 CNAME 레코드에 대한 업데이트는 전 세계에 전파되는 데 최대 24-48시간이 걸릴 수 있습니다.

  1. 계정에 IBM Cloud CIS 인스턴스를 생성하십시오. 인스턴스는 CIS 도메인의 보안, DNS 및 성능 설정을 관리하는 중앙 집중식 역할을 수행합니다.

  2. 도메인을 CIS 인스턴스에 추가하세요. CIS DNS 설정 요구 사항에 따라 도메인을 온보딩하는 여러 방법을 지원합니다. 설정에 가장 적합한 방법을 선택하세요:

    • 전체 설정(권위 DNS)구성: 이 도메인의 DNS CIS 공급자가 됩니다. 도메인 등록 기관의 네임서버를 업데이트하여. CIS 로 가리키도록 설정합니다. 이를 통해 모든 CIS 기능을 완전히 제어하고 이용할 수 있습니다.
    • 부분 설정 구성(CNAME 기반): 현재 DNS 공급자를 유지하면서 특정 하위 도메인(예: www.techcorp.com)만 CNAME 레코드를 구성하여 로 CIS 라우팅합니다. 도메인의 네임서버를 변경할 수 없거나 변경하기를 원하지 않는 경우에 이상적입니다.
  3. DNS 레코드를 가져오거나 추가합니다. DNS 위임 또는 CNAME 레코드를 업데이트하기 전에 필요한 모든 DNS 레코드가 CIS 에 있는지 확인하세요. 이 단계를 통해 위임이 완료되면 CIS 에서 트래픽을 즉시 해결할 수 있습니다.

    기존 DNS 레코드를 가져오거나 수동으로 추가할 수 있습니다. A, AAAA, MX 및 CNAME 레코드와 같은 필수 레코드가 있는지 확인합니다.

  4. 선택한 설정 유형에 따라 DNS 위임을 구성합니다. DNS 레코드가 설정된 후 등록기관 또는 DNS 공급업체를 업데이트하여 CIS 를 통해 트래픽을 라우팅합니다.

    전체 설정을 보려면 여기를 클릭하세요:

    1. 도메인 등록기관 또는 DNS 호스트에 로그인하고 NS(네임 서버) 설정을 찾습니다.
    2. CIS 네임 서버(전체 설정의 경우) 또는 기존 DNS 공급업체(CNAME을 사용한 부분 설정의 경우)를 가리키도록 NS 레코드를 업데이트합니다.
    3. 변경사항을 저장하십시오.

    부분 설정의 경우:

    1. DNS 공급업체에 로그인하고 DNS 레코드 설정을 찾습니다.
    2. CIS 을 통해 특정 하위 도메인을 프록시하기 위해 필요한 CNAME 레코드를 구성합니다.
    3. 변경사항을 저장하십시오.
  5. DNS 위임 및 도메인 확인을 확인합니다. 전파가 시작된 후 도메인이 올바르게 위임되었는지, CIS 이 예상대로 트래픽을 해결하는지 확인합니다.

    dig 또는 nslookup 등의 DNS 조회 도구를 사용하여 권한 있는 네임 서버와 레코드 확인을 확인합니다. 예를 들어, 다음과 같습니다.

    dig NS example.com
    
  6. 등록기관 또는 기존 DNS 공급업체를 통해 네임 서버를 구성합니다.

    • 전체 설정을 사용 중이라면, 도메인 등록 기관의 네임서버를 제공된 것으로 CIS 업데이트하십시오. 이 변경 사항은 모든 DNS 쿼리를 해당 경로를 통해 전달하도록 하여 해당 보안 및 CIS 성능 기능이 적용될 수 있도록 합니다.
    • 부분 설정을 사용하는 경우, 특정 하위 도메인을 프록시하기 위해 DNS 공급자에서 필요한 CIS CNAME 레코드를 구성하십시오.
  7. CIS 에서 애플리케이션, 호스트 이름 또는 웹사이트의 도메인 정보를 확인하고 있는지 확인합니다.

    진행하려면 안정성 > DNS를 선택하십시오. 적합한 DNS 레코드를 추가해야 합니다. A 레코드와 채워진 AAAA 또는 MX 항목을 추가합니다. 등록기관의 위임이 완료되기 전에 이러한 레코드를 추가하는 것을 잊어버리면 CIS 에서 인터넷용 애플리케이션의 도메인 정보를 확인할 수 없습니다.

  8. CIS 모범 사례를 검토하고 CIS 콘솔을 살펴 보고 도메인 관리, DNS 구성, 트래픽 분석 및 보안 설정에 익숙해지세요.

  9. 추가 기능을 활성화하고 구성합니다. 도메인이 활성화된 후에는 DDoS 보호, 속도 제한 및 봇 관리, SSL / TLS 설정, 페이지 규칙, 실시간 트래픽 분석 등 CIS 기능의 전체 범위를 살펴보세요.