IBM Cloud Internet Services 시작하기
IBM Cloud® Internet Services ( CIS )는 인터넷에 노출된 애플리케이션을 보호하고 최적화하는 데 도움을 주는 클라우드 네이티브 솔루션입니다. Cloudflare의 글로벌 네트워크를 기반으로, 역방향 CIS 프록시 역할을 수행하여 트래픽 보안을 강화하고 성능을 개선하며 가용성을 유지합니다.
CIS 세 가지 핵심 이점을 제공합니다:
- 보안 - 웹 애플리케이션 방화벽(WAF), 속도 제한, SSL / TLS 암호화와 같은 기능을 사용하여 DDoS 공격, 악성 봇 및 기타 웹 위협으로부터 애플리케이션을 보호합니다.
- 안정성 - 글로벌 부하 분산, 자동 장애 조치, 강력한 DNS 서비스를 통해 가동 시간과 복원력을 보장합니다.
- 성능 – 글로벌 콘텐츠 전송 Content Delivery Network 네트워크(CDN), 지능형 캐싱 및 최적화된 프로토콜을 통해 콘텐츠 전달을 가속화합니다.
인스턴스를 CIS 프로비저닝한 후에는 이러한 IBM Cloud 기능에 접근하고 구성할 수 있습니다.
시작하기 전에
CIS 을 사용하기 전에 다음 요구 사항을 충족하는지 확인하세요:
- 로그인하고 를 IBM Cloud 관리하려면 IBMid 가 필요합니다 CIS. 계정이 없으시다면, 평가판, 데모 및 서비스에 접근하기 위해 계정을 생성하실 수 있습니다.
- 도메인 등록기관에 등록된 도메인이 있어야 합니다. CIS 이 도메인의 트래픽을 보호하고 가속화합니다.
- 전체 도메인( 전체 설정 )을 보호할지, 특정 하위 도메인( 부분 설정 )을 보호할지 결정하십시오. 이 결정은 DNS 설정 방식과. CIS 에서 제공하는 보호 및 최적화 수준에 영향을 미칩니다.
- 귀하의 요구 사항에 가장 적합한 플랜 (라이트, 스탠다드 CIS 또는 엔터프라이즈)을 비교하여 선택하십시오. 각 플랜은 서로 다른 수준의 보안, 성능 및 기능 접근 권한을 제공합니다.
- CIS 핵심 개념과 용어를 숙지하여 구성 단계를 더 잘 이해하세요.
CIS 으로 작업할 때는 Google Chrome 을 사용하는 것이 좋습니다.
시작하기 과정
이 섹션에서는 도메인 온보딩 및 CIS 기능 활성화를 위한 기본 단계를 간략하게 설명합니다.
DNS 위임, 네임 서버 또는 CNAME 레코드에 대한 업데이트는 전 세계에 전파되는 데 최대 24-48시간이 걸릴 수 있습니다.
-
계정에 IBM Cloud CIS 인스턴스를 생성하십시오. 인스턴스는 CIS 도메인의 보안, DNS 및 성능 설정을 관리하는 중앙 집중식 역할을 수행합니다.
-
도메인을 CIS 인스턴스에 추가하세요. CIS DNS 설정 요구 사항에 따라 도메인을 온보딩하는 여러 방법을 지원합니다. 설정에 가장 적합한 방법을 선택하세요:
- 전체 설정(권위 DNS)구성: 이 도메인의 DNS CIS 공급자가 됩니다. 도메인 등록 기관의 네임서버를 업데이트하여. CIS 로 가리키도록 설정합니다. 이를 통해 모든 CIS 기능을 완전히 제어하고 이용할 수 있습니다.
- 부분 설정 구성(CNAME 기반): 현재 DNS 공급자를 유지하면서 특정 하위 도메인(예:
www.techcorp.com)만 CNAME 레코드를 구성하여 로 CIS 라우팅합니다. 도메인의 네임서버를 변경할 수 없거나 변경하기를 원하지 않는 경우에 이상적입니다.
-
DNS 레코드를 가져오거나 추가합니다. DNS 위임 또는 CNAME 레코드를 업데이트하기 전에 필요한 모든 DNS 레코드가 CIS 에 있는지 확인하세요. 이 단계를 통해 위임이 완료되면 CIS 에서 트래픽을 즉시 해결할 수 있습니다.
기존 DNS 레코드를 가져오거나 수동으로 추가할 수 있습니다. A, AAAA, MX 및 CNAME 레코드와 같은 필수 레코드가 있는지 확인합니다.
-
선택한 설정 유형에 따라 DNS 위임을 구성합니다. DNS 레코드가 설정된 후 등록기관 또는 DNS 공급업체를 업데이트하여 CIS 를 통해 트래픽을 라우팅합니다.
전체 설정을 보려면 여기를 클릭하세요:
- 도메인 등록기관 또는 DNS 호스트에 로그인하고 NS(네임 서버) 설정을 찾습니다.
- CIS 네임 서버(전체 설정의 경우) 또는 기존 DNS 공급업체(CNAME을 사용한 부분 설정의 경우)를 가리키도록 NS 레코드를 업데이트합니다.
- 변경사항을 저장하십시오.
부분 설정의 경우:
- DNS 공급업체에 로그인하고 DNS 레코드 설정을 찾습니다.
- CIS 을 통해 특정 하위 도메인을 프록시하기 위해 필요한 CNAME 레코드를 구성합니다.
- 변경사항을 저장하십시오.
-
DNS 위임 및 도메인 확인을 확인합니다. 전파가 시작된 후 도메인이 올바르게 위임되었는지, CIS 이 예상대로 트래픽을 해결하는지 확인합니다.
dig또는nslookup등의 DNS 조회 도구를 사용하여 권한 있는 네임 서버와 레코드 확인을 확인합니다. 예를 들어, 다음과 같습니다.dig NS example.com -
등록기관 또는 기존 DNS 공급업체를 통해 네임 서버를 구성합니다.
- 전체 설정을 사용 중이라면, 도메인 등록 기관의 네임서버를 제공된 것으로 CIS 업데이트하십시오. 이 변경 사항은 모든 DNS 쿼리를 해당 경로를 통해 전달하도록 하여 해당 보안 및 CIS 성능 기능이 적용될 수 있도록 합니다.
- 부분 설정을 사용하는 경우, 특정 하위 도메인을 프록시하기 위해 DNS 공급자에서 필요한 CIS CNAME 레코드를 구성하십시오.
-
CIS 에서 애플리케이션, 호스트 이름 또는 웹사이트의 도메인 정보를 확인하고 있는지 확인합니다.
진행하려면 안정성 > DNS를 선택하십시오. 적합한 DNS 레코드를 추가해야 합니다. A 레코드와 채워진 AAAA 또는 MX 항목을 추가합니다. 등록기관의 위임이 완료되기 전에 이러한 레코드를 추가하는 것을 잊어버리면 CIS 에서 인터넷용 애플리케이션의 도메인 정보를 확인할 수 없습니다.
-
CIS 모범 사례를 검토하고 CIS 콘솔을 살펴 보고 도메인 관리, DNS 구성, 트래픽 분석 및 보안 설정에 익숙해지세요.
-
추가 기능을 활성화하고 구성합니다. 도메인이 활성화된 후에는 DDoS 보호, 속도 제한 및 봇 관리, SSL / TLS 설정, 페이지 규칙, 실시간 트래픽 분석 등 CIS 기능의 전체 범위를 살펴보세요.