IBM Cloud Internet Services 시작하기

IBM Cloud® Internet Services ( CIS )는 인터넷에 노출된 애플리케이션을 보호하고 최적화하는 데 도움을 주는 클라우드 네이티브 솔루션입니다. Cloudflare의 글로벌 네트워크를 기반으로, 역방향 CIS 프록시 역할을 수행하여 트래픽 보안을 강화하고 성능을 개선하며 가용성을 유지합니다.

CIS 세 가지 핵심 이점을 제공합니다:

  • 보안 - 웹 애플리케이션 방화벽(WAF), 속도 제한, SSL / TLS 암호화와 같은 기능을 사용하여 DDoS 공격, 악성 봇 및 기타 웹 위협으로부터 애플리케이션을 보호합니다.
  • 안정성 - 글로벌 부하 분산, 자동 장애 조치, 강력한 DNS 서비스를 통해 가동 시간과 복원력을 보장합니다.
  • 성능 – 글로벌 콘텐츠 전송 Content Delivery Network 네트워크(CDN), 지능형 캐싱 및 최적화된 프로토콜을 통해 콘텐츠 전달을 가속화합니다.

인스턴스를 CIS 프로비저닝한 후에는 이러한 IBM Cloud 기능에 접근하고 구성할 수 있습니다.

시작하기 전에

CIS 을 사용하기 전에 다음 요구 사항을 충족하는지 확인하세요:

  • 로그인하고 를 IBM Cloud 관리하려면 IBMid 가 필요합니다 CIS. 계정이 없으시다면, 평가판, 데모 및 서비스에 접근하기 위해 계정을 생성하실 수 있습니다.
  • 도메인 등록기관에 등록된 도메인이 있어야 합니다. CIS 이 도메인의 트래픽을 보호하고 가속화합니다.
  • 전체 도메인( 전체 설정 )을 보호할지, 특정 하위 도메인( 부분 설정 )을 보호할지 결정하십시오. 이 결정은 DNS 설정 방식과. CIS 에서 제공하는 보호 및 최적화 수준에 영향을 미칩니다.
  • 귀하의 요구 사항에 가장 적합한 플랜 (라이트, 스탠다드 CIS 또는 엔터프라이즈)을 비교하여 선택하십시오. 각 플랜은 서로 다른 수준의 보안, 성능 및 기능 접근 권한을 제공합니다.
  • CIS 핵심 개념과 용어를 숙지하여 구성 단계를 더 잘 이해하세요.

CIS 를 다룰 때는 Google Chrome 를 사용하십시오.

시작하기 과정

이 섹션에서는 도메인 온보딩 및 CIS 기능 활성화를 위한 기본 단계를 간략하게 설명합니다.

DNS 위임, 네임 서버 또는 CNAME 레코드에 대한 업데이트는 전 세계에 전파되는 데 최대 24-48시간이 걸릴 수 있습니다.

  1. 계정에 IBM Cloud CIS 인스턴스를 생성하십시오. 인스턴스는 CIS 도메인의 보안, DNS 및 성능 설정을 관리하는 중앙 집중식 역할을 수행합니다.

  2. 도메인을 CIS 인스턴스에 추가하세요. CIS DNS 설정 요구 사항에 따라 도메인을 온보딩하는 여러 방법을 지원합니다. 사용자의 환경에 가장 적합한 방법을 선택하십시오:

    • 전체 설정(권위 DNS)구성: 이 도메인의 DNS CIS 공급자가 됩니다. 도메인 등록 기관의 네임서버를 업데이트하여. CIS 로 가리키도록 설정합니다. 이를 통해 모든 CIS 기능을 완전히 제어하고 이용할 수 있습니다.
    • 부분 설정 구성(CNAME 기반): 현재 DNS 공급자를 유지하면서 특정 하위 도메인(예: www.techcorp.com)만 CNAME 레코드를 구성하여 로 CIS 라우팅합니다. 도메인의 네임서버를 변경할 수 없거나 변경하기를 원하지 않는 경우에 이상적입니다.
  3. DNS 레코드를 가져오거나 추가합니다. DNS 위임 또는 CNAME 레코드를 업데이트하기 전에 필요한 모든 DNS 레코드가 CIS 에 있는지 확인하세요. 이 단계를 통해 위임이 완료되면 CIS 에서 트래픽을 즉시 해결할 수 있습니다.

    기존 DNS 레코드를 가져오거나 수동으로 추가할 수 있습니다. A, AAAA, MX 및 CNAME 레코드와 같은 필수 레코드가 있는지 확인합니다.

  4. 선택한 설정 유형에 따라 DNS 위임을 구성합니다. DNS 레코드가 설정된 후 등록기관 또는 DNS 공급업체를 업데이트하여 CIS 를 통해 트래픽을 라우팅합니다.

    전체 설정을 보려면 여기를 클릭하세요:

    1. 도메인 등록기관 또는 DNS 호스트에 로그인하고 NS(네임 서버) 설정을 찾습니다.
    2. CIS 네임 서버(전체 설정의 경우) 또는 기존 DNS 공급업체(CNAME을 사용한 부분 설정의 경우)를 가리키도록 NS 레코드를 업데이트합니다.
    3. 변경사항을 저장하십시오.

    부분 설정의 경우:

    1. DNS 공급업체에 로그인하고 DNS 레코드 설정을 찾습니다.
    2. CIS 을 통해 특정 하위 도메인을 프록시하기 위해 필요한 CNAME 레코드를 구성합니다.
    3. 변경사항을 저장하십시오.
  5. DNS 위임 및 도메인 확인을 확인합니다. 전파가 시작된 후 도메인이 올바르게 위임되었는지, CIS 이 예상대로 트래픽을 해결하는지 확인합니다.

    dig 또는 nslookup 등의 DNS 조회 도구를 사용하여 권한 있는 네임 서버와 레코드 확인을 확인합니다. 예를 들어, 다음과 같습니다.

    dig NS example.com
    
  6. 등록 기관이나 기존 DNS 제공업체를 통해 네임서버를 설정하십시오.

    • 전체 설정을 사용 중이라면, 도메인 등록 기관의 네임서버를 제공된 것으로 CIS 업데이트하십시오. 이 변경 사항은 모든 DNS 쿼리를 해당 경로를 통해 전달하도록 하여 해당 보안 및 CIS 성능 기능이 적용될 수 있도록 합니다.
    • 부분 설정을 사용하는 경우, 특정 하위 도메인을 프록시하기 위해 DNS 공급자에서 필요한 CIS CNAME 레코드를 구성하십시오.
  7. CIS 가 귀하의 애플리케이션, 호스트 이름 또는 웹사이트에 대한 도메인 정보를 올바르게 조회하는지 확인하십시오.

    계속 진행하려면 ‘가용성’ > ‘DNS’를 선택하십시오. 적합한 DNS 레코드를 추가해야 합니다. A 레코드와 함께, 입력된 AAAA 또는 MX 항목이 있다면 이를 추가하십시오. 등록 기관의 위임 절차가 완료되기 전에 이러한 레코드를 추가하는 것을 잊어버리면, CIS 에서 인터넷에 노출된 애플리케이션에 대한 도메인 정보를 조회할 수 없습니다.

  8. CIS 모범 사례를 검토하고 CIS 콘솔을 살펴 보고 도메인 관리, DNS 구성, 트래픽 분석 및 보안 설정에 익숙해지세요.

  9. 추가 기능을 활성화하고 설정합니다. 도메인이 활성화된 후에는 DDoS 보호, 속도 제한 및 봇 관리, SSL / TLS 설정, 페이지 규칙, 실시간 트래픽 분석 등 CIS 기능의 전체 범위를 살펴보세요.