Link 엔드포인트 작성 및 관리
IBM Cloud Satellite 위치와 위치의 외부에서 실행되는 서비스, 서버 또는 앱 간의 네트워크를 관리하기 위한 Satellite 엔드포인트를 작성하십시오
위치 외부의 리소스에 연결하기 위해 cloud 엔드포인트 작성
Satellite 위치에 있는 소스가 위치 외부에서 실행되는 서비스, 서버 또는 앱에 연결할 수 있도록 cloud 유형의 엔드포인트를 작성하십시오.
시작하기 전에 다음 항목이 있는지 확인하십시오.
- 소스 클라이언트
- 사용자의 위치에 연결된 Satellite 클러스터 또는 호스트입니다. Satellite 클러스터를 작성하는 방법에 대한 자세한 정보는 Satellite 클러스터 작성을 참조하십시오. 호스트를 사용하려면 사용자의 위치에 호스트를 연결하지만, 호스트를 Satellite 제어 플레인 또는 Satellite 클러스터에 지정하지 마십시오. 호스트를 지정하면 부트스트랩 프로세스가 시작되며 호스트에 대한 SSH 액세스 기능이 제거됩니다.
- 대상 리소스
- 위치 외부에서 실행되지만 IBM Cloud 내에서 액세스할 수 있는 서비스, 서버 또는 앱입니다. 예를 들면, IBM Cloud 서비스에 대한 개인 서비스 엔드포인트는 IBM Cloud 네트워크 내에서 라우팅할 수 있으므로 이 엔드포인트를 사용할 수 있습니다. IBM Cloud 외부에서 실행되는 서비스에 연결하려는 경우, 이 서비스는 IBM Cloud 네트워크 내에서 액세스할 수 있어야 합니다.
- 권한
- IBM Cloud Satellite에 있는 Link 리소스에 대한 관리자 IBM Cloud IAM 플랫폼 역할입니다. 자세한 정보는 사용자 권한 확인을 참조하십시오.
콘솔을 사용하여 클라우드 엔드포인트 작성
Satellite 위치에 있는 소스가 위치 외부에서 실행되는 서비스, 서버 또는 앱에 연결할 수 있도록 콘솔을 사용하여 클라우드 엔드포인트를 작성하십시오.
- Satellite 위치 대시보드에서 위치의 이름을 클릭하십시오.
- 개요 탭에서 위치의 상태가 정상인지 확인하십시오.
- Link 엔드포인트 탭에서 엔드포인트 작성을 클릭하십시오.
- 클라우드를 선택하여 위치 외부에서 실행되는 서비스, 서버 또는 앱에 대한 엔드포인트를 작성하십시오.
- 엔드포인트 이름, 대상 리소스의 완전한 도메인 이름(FQDN) 또는 IP 주소, 목적지 리소스가 수신 요청을 청취하는 포트를 입력하십시오. IP 주소 또는 FQDN은 개인용 서비스 엔드포인트와 같이 IBM Cloud에서 액세스할 수 있는 개인용 IP 주소 또는 공용 IP 주소로 분석해야 합니다.
- 대상 FQDN 또는 IP 주소에 연결하기 위해 소스에서 사용해야 하는 프로토콜을 선택하십시오. 이 프로토콜은 대상 리소스의 포트와 일치해야 합니다. 자세한 정보는 엔드포인트 프로토콜을 참조하십시오.
- TLS 또는 HTTPS 프로토콜을 선택했으며 대상의 인증서에 대한 서버 측 인증을 요구하려는 경우에는 대상 인증서 확인 선택란을 선택하십시오.
- TLS 또는 HTTPS 프로토콜을 선택했으나 대상 리소스가 아직 개발 중인 경우에는 인증서 업로드를 클릭하여 자체 서명 인증서 파일을 추가할 수 있습니다. 이
ssl.crt파일은 사용자 리소스의 호스트 이름에 대한, Base64로 인코딩된 공용 인증서를 포함해야 하며 개인용ssl.key인증서 키를 포함하지 않아야 합니다. OpenSSL, 를 사용하여 테스트용 자체 서명 인증서를 생성하려면, 이 자체 서명 SSL 인증서 튜토리얼을 참조하십시오. - TLS 또는 HTTPS 프로토콜을 선택했으며 리소스 연결의 TLS 핸드쉐이크에 별도의 호스트 이름을 제공하려면 서버 이름 표시기(SNI)를 입력하십시오.
- 비활성 제한시간 설정과 같은 선택적 연결 설정을 구성하십시오. 1초에서 600초 사이의 값을 선택하십시오. 기본값은
60초입니다. - 작성을 클릭하십시오. Satellite Link 커넥터 컴포넌트가 엔드포인트에 포트를 지정하는 동안 몇 분 정도 기다리십시오.
- 엔드포인트에 대한 테이블 행에서, 주소 필드로부터 Satellite Link 커넥터의 호스트 이름과 엔드포인트의 포트를 복사하십시오.
- 이 주소를 사용하여 사용자의 위치에 있는 소스로부터 대상에 연결하십시오.
CLI를 사용하여 클라우드 엔드포인트 작성
Satellite 위치에 있는 소스가 위치 외부에서 실행되는 서비스, 서버 또는 앱에 연결할 수 있도록 CLI를 사용하여 엔드포인트를 작성하십시오.
-
Satellite 위치의 ID를 가져오고 위치의 상태가 정상인지 확인하십시오.
ibmcloud sat location ls출력 예
Name ID Status Ready Created Hosts (used/total) Managed From port-antwerp brlono42051up3k4htu0 normal yes 2 weeks ago 6 / 7 London -
cloud엔드포인트를 작성하십시오.ibmcloud sat endpoint create --location <location_ID> --name <endpoint_name> --dest-type cloud --dest-hostname <FQDN_or_IP> --dest-port <port> [--dest-protocol <destination_protocol>] --source-protocol <source_protocol> [--sni <sni>]API 요청 이해하기 컴포넌트 설명 --location <location_ID>이전에 검색한 Satellite 위치의 ID를 입력하십시오. --name <endpoint_name>Satellite 엔드포인트의 이름을 입력하십시오. --dest-type cloud대상 리소스가 위치 외부에서 실행됨을 표시하기 위해 cloud를 입력하십시오.--dest-hostname <FQDN_or_IP>연결하려는 대상의 외부에서 액세스할 수 있는 IP 주소 또는 완전한 도메인 이름(FQDN)을 입력하십시오. 클라우드 엔드포인트의 경우, 이 값은 공용 IP 주소이거나, 사설 클라우드 서비스 엔드포인트와 같이 IBM Cloud 내에서 액세스 가능한 사설 IP 주소로 확인되어야 합니다. --dest-port <port>대상 리소스가 수신 요청을 청취하는 포트를 입력하십시오. 이 포트가 대상 프로토콜과 일치하는지 확인하십시오. --dest-protocol <destination-protocol>선택사항: 대상 리소스의 프로토콜을 입력하십시오. 이 옵션을 지정하지 않으면 대상 프로토콜이 소스 프로토콜에서 상속됩니다. 지원되는 프로토콜에는 tcp및tls가 포함됩니다. 자세한 정보는 엔드포인트 프로토콜을 참조하십시오.--source-protocol <source-protocol>소스가 대상 리소스에 연결하기 위해 사용해야 하는 프로토콜을 입력하십시오. 지원되는 프로토콜에는 tcp,tls,http,https및http-tunnel이 포함됩니다. 자세한 정보는 엔드포인트 프로토콜을 참조하십시오.--sni <sni>선택사항입니다. tls또는https소스 프로토콜을 지정하고 별도의 호스트 이름을 TLS 핸드쉐이크에 추가하려는 경우 서버 이름 표시기를 포함하십시오. -
Satellite Link 커넥터 컴포넌트가 엔드포인트에 포트를 지정하는 동안 몇 분 정도 기다리십시오.
-
엔드포인트가 작성되었는지 확인하십시오. 출력에서, 주소 필드로부터 Satellite Link 커넥터의 호스트 이름과 엔드포인트의 포트를 복사하십시오.
ibmcloud sat endpoint ls --location <location_ID>출력 예
ID Name Destination Type Address Status c0mnbnkw0jl8si22djkg_cEomQ openshift-api-c0mpnn4w0bv28oq2dks0 location TCP c-02.us-east.link.satellite.cloud.ibm.com:32823 enabled c0mnbnkw0jl8si22djkg_6UTZd satellite-healthcheck-c0mnbnkw0jl8si22djkg location HTTP c-02.us-east.link.satellite.cloud.ibm.com:32822 enabled c0mnbnkw0jl8si22djkg_GzstO test-endpoint cloud TLS nae4dce0eb35957baff66-edfc0a8ba65085c5081eced6816c5b9c-c000.us-east.satellite.appdomain.cloud:30819 enabled -
이 주소를 사용하여 사용자의 위치에 있는 소스로부터 대상에 연결하십시오.
클라우드 엔드포인트를 통한 연결 테스트
엔드포인트에 지정된 Satellite Link 커넥터 호스트 이름 및 포트를 사용하여 위치에 있는 소스로부터 대상 리소스에 연결하십시오. 소스는 이전에 작성된 Satellite 클러스터 또는 위치에 지정된 호스트일 수 있습니다.
지정되지 않은 호스트로부터의 연결을 테스트하기 위한 예
-
호스트에 로그인하십시오. 프롬프트가 표시되면 호스트에 액세스하는 데 필요한 비밀번호를 입력하십시오.
ssh root@<ip_address> -
Satellite Link 커넥터 호스트 이름 및 포트를 사용하여 대상 리소스에 대한 연결을 테스트하십시오.
curl http://<linkconnector_hostname>:<port>
Satellite 클러스터로부터의 연결을 테스트하기 위한 예
-
클러스터를 대상으로 지정하십시오. 위치 호스트 네트워크에 연결되어 있지 않은 경우
--endpoint link옵션을 포함하십시오.ibmcloud oc cluster config --cluster <cluster_name> --admin [--endpoint link] -
샘플 앱을 클러스터에 배치하십시오. 사용자의 위치로부터 엔드포인트로의 연결을 테스트하려면 Satellite 클러스터가 연결된 네트워크에 연결되어 있어야 합니다. 앱을 배치하고, 앱에 로그인한 후 엔드포인트에 대한 curl 요청을 실행하여 이 네트워크에 연결할 수 있습니다. 다음 예에서는
nginx를 클러스터에 배치합니다.- 배치에 대한 구성 파일을 작성하십시오.
apiVersion: apps/v1 kind: Deployment metadata: name: nginx-deployment spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: - name: nginx image: nginxinc/nginx-unprivileged ports: - containerPort: 80 ``` 2. 앱을 클러스터에 배치하십시오. ```sh {: pre} oc apply -f deployment.yaml ``` 3. `nginx` 앱이 클러스터에 배치되었는지 확인하십시오. ```sh {: pre} oc get pods ``` 출력 예 ```sh {: screen} NAME READY STATUS RESTARTS AGE nginx-deployment-85ff79dd56-6lrpg 1/1 Running 0 11s ``` -
팟(Pod)에 로그인하십시오.
oc exec <pod_name> -it bash -
Satellite Link 커넥터 호스트 이름 및 포트를 사용하여 대상 리소스에 대한 연결을 테스트하십시오.
curl http://<linkconnector_hostname>:<port>
위치에 있는 리소스에 연결하기 위해 location 엔드포인트 작성
IBM Cloud 사설 네트워크에 연결된 소스가 Satellite 위치에 있는 서비스, 서버 또는 앱에 연결할 수 있도록 location 유형의 엔드포인트를 작성하십시오.
시작하기 전에 다음 항목이 있는지 확인하십시오.
- 소스 클라이언트
-
IBM Cloud 사설 네트워크에 액세스할 수 있는 서비스, 서버 또는 앱입니다. 대상 리소스
-
위치에 연결된 Satellite 클러스터 또는 호스트에서 실행되는 서비스, 서버 또는 앱입니다. Satellite 클러스터를 작성하는 방법에 대한 자세한 정보는 Satellite 클러스터 작성을 참조하십시오. 호스트를 사용하려면 사용자의 위치에 호스트를 연결하지만, 호스트를 Satellite 제어 플레인 또는 Satellite 클러스터에 지정하지 마십시오. 호스트를 지정하면 부트스트랩 프로세스가 시작되며 호스트에 대한 SSH 액세스 기능이 제거됩니다.
- 권한
-
IBM Cloud Satellite에 있는 Link 리소스에 대한 관리자 IBM Cloud IAM 플랫폼 역할입니다. 자세한 정보는 사용자 권한 확인을 참조하십시오.
콘솔을 사용하여 위치 엔드포인트 작성
IBM Cloud 사설 네트워크에 연결된 소스가 Satellite 위치에 있는 서비스, 서버 또는 앱에 연결할 수 있도록 콘솔을 사용하여 엔드포인트를 작성하십시오.
-
Satellite 위치 대시보드에서 위치의 이름을 클릭하십시오.
-
개요 탭에서 위치의 상태가 정상인지 확인하십시오.
-
Link 엔드포인트 탭에서 엔드포인트 작성을 클릭하십시오.
-
Satellite 위치를 선택하여 Satellite 위치에서 실행되는 서비스, 서버 또는 앱에 대한 엔드포인트를 작성하십시오.
-
엔드포인트 이름, 대상 리소스의 완전한 도메인 이름(FQDN) 또는 IP 주소, 목적지 리소스가 수신 요청을 청취하는 포트를 입력하십시오. FQDN 또는 IP 주소는 Satellite 위치 또는 Satellite 커넥터에 대해 에이전트가 실행되는 위치에 대한 제어 플레인 호스트에서 분석되고 도달 가능해야 합니다.
-
대상 FQDN 또는 IP 주소에 연결하기 위해 소스에서 사용해야 하는 프로토콜을 선택하십시오. 이 프로토콜은 대상 리소스의 포트와 일치해야 합니다. 자세한 정보는 엔드포인트 프로토콜을 참조하십시오.
- TLS 또는 HTTPS 프로토콜을 선택했으며 대상의 인증서에 대한 서버 측 인증을 요구하려는 경우에는 대상 인증서 확인 선택란을 선택하십시오.
- TLS 또는 HTTPS 프로토콜을 선택했으나 대상 리소스가 아직 개발 중인 경우에는 인증서 업로드를 클릭하여 자체 서명 인증서 파일을 추가할 수 있습니다. 이
ssl.crt파일은 사용자 리소스의 호스트 이름에 대한, Base64로 인코딩된 공용 인증서를 포함해야 하며 개인용ssl.key인증서 키를 포함하지 않아야 합니다. OpenSSL, 를 사용하여 테스트용 자체 서명 인증서를 생성하려면, 이 자체 서명 SSL 인증서 튜토리얼을 참조하십시오. - TLS 또는 HTTPS 프로토콜을 선택했으며 리소스 연결의 TLS 핸드쉐이크에 별도의 호스트 이름을 제공하려면 서버 이름 표시기(SNI)를 입력하십시오.
-
비활성 제한시간 설정과 같은 선택적 연결 설정을 구성하십시오. 1초에서 600초 사이의 값을 선택하십시오. 기본값은
60초입니다. -
작성을 클릭하십시오. Satellite Link 커넥터 컴포넌트가 엔드포인트에 포트를 지정하는 동안 몇 분 정도 기다리십시오.
-
엔드포인트에 대한 테이블 행에서, 주소 필드로부터 Satellite Link 터널 서버의 호스트 이름과 엔드포인트의 포트를 복사하십시오.
-
이 주소를 사용하여 IBM Cloud 사설 네트워크에 있는 소스 클라이언트로부터 Satellite 엔드포인트로의 연결을 테스트하십시오. 예를 들면, 소스 클라이언트에 따라 엔드포인트에 다음과 같은 curl 요청을 전송할 수 있습니다.
curl http://<linkserver_hostname>:<port>
CLI를 사용하여 위치 엔드포인트 작성
IBM Cloud 사설 네트워크에 연결된 소스가 Satellite 위치에 있는 서비스, 서버 또는 앱에 연결할 수 있도록 CLI를 사용하여 엔드포인트를 작성하십시오.
-
Satellite 위치의 ID를 가져오고 위치의 상태가 정상인지 확인하십시오.
ibmcloud sat location ls출력 예
Name ID Status Ready Created Hosts (used/total) Managed From port-antwerp brlono42051up3k4htu0 normal yes 2 weeks ago 6 / 7 London -
location엔드포인트를 작성하십시오.ibmcloud sat endpoint create --location <location_ID> --name <endpoint_name> --dest-type location --dest-hostname <FQDN_or_IP> --dest-port <port> [--dest-protocol <destination_protocol>] --source-protocol <source_protocol>API 요청 이해하기 컴포넌트 설명 --location <location_ID>이전에 검색한 Satellite 위치의 ID를 입력하십시오. --name <endpoint_name>Satellite 엔드포인트의 이름을 입력하십시오. --dest-type cloud대상 리소스가 위치 외부에서 실행됨을 표시하기 위해 cloud를 입력하십시오.--dest-hostname <FQDN_or_IP>연결하려는 대상의 외부에서 액세스할 수 있는 IP 주소 또는 완전한 도메인 이름(FQDN)을 입력하십시오. 위치 엔드포인트의 경우, 이 값은 Satellite 위치의 경우 제어 플레인 호스트에서 확인 가능하고 접근 가능해야 하며, Satellite 커넥터의 경우 에이전트가 실행되는 위치에서 확인 가능하고 접근 가능해야 합니다. --dest-port <port>대상 리소스가 수신 요청을 청취하는 포트를 입력하십시오. 이 포트가 대상 프로토콜과 일치하는지 확인하십시오. --dest-protocol <destination-protocol>선택사항: 대상 리소스의 프로토콜을 입력하십시오. 이 옵션을 지정하지 않으면 대상 프로토콜이 소스 프로토콜에서 상속됩니다. 지원되는 프로토콜에는 tcp및tls가 포함됩니다. 자세한 정보는 엔드포인트 프로토콜을 참조하십시오.--source-protocol <source-protocol>소스가 대상 리소스에 연결하기 위해 사용해야 하는 프로토콜을 입력하십시오. 지원되는 프로토콜에는 tcp,tls,http,https및http-tunnel이 포함됩니다. 자세한 정보는 엔드포인트 프로토콜을 참조하십시오.--sni <sni>선택사항입니다. tls또는https소스 프로토콜을 지정하고 별도의 호스트 이름을 TLS 핸드쉐이크에 추가하려는 경우 서버 이름 표시기를 포함하십시오. -
Satellite Link 커넥터 컴포넌트가 엔드포인트에 포트를 지정하는 동안 몇 분 정도 기다리십시오.
-
엔드포인트가 작성되었는지 확인하십시오. 출력에서, 주소 필드로부터 Satellite Link 터널 서버의 호스트 이름과 엔드포인트의 포트를 복사하십시오.
ibmcloud sat endpoint ls --location <location_ID>출력 예
ID Name Destination Type Address c0mnbnkw0jl8si22djkg_cEomQ openshift-api-c0mpnn4w0bv28oq2dks0 location TCP c-02.us-east.link.satellite.cloud.ibm.com:32823 c0mnbnkw0jl8si22djkg_6UTZd satellite-healthcheck-c0mnbnkw0jl8si22djkg location HTTP c-02.us-east.link.satellite.cloud.ibm.com:32822 -
이 주소를 사용하여 IBM Cloud 사설 네트워크에 있는 소스 클라이언트로부터 Satellite 엔드포인트로의 연결을 테스트하십시오. 예를 들어, 소스 클라이언트에 따라 엔드포인트에 curl 요청을 전송할 수 있습니다.
curl http://<linkserver_hostname>:<port>
엔드포인트에 대한 접근을 제한하기 위한 접근 제어 목록 설정
엔드포인트에 대한 액세스 제어 목록(ACL)을 생성하여, 어떤 클라이언트가 대상 리소스에 액세스할 수 있는지 제어할 수 있습니다.
소스가 구성되지 않으면 모든 클라이언트가 엔드포인트를 사용하여 대상 리소스에 연결할 수 있습니다. 예를 들어, 위치 엔드포인트의 경우 IBM Cloud 사설 네트워크에 연결된 모든 클라이언트는 엔드포인트를 사용하여 Satellite 위치에서 실행되는 대상 리소스에 연결할 수 있습니다. 사용자는 엔드포인트의 소스 목록에 특정 클라이언트의 IP 주소 또는 서브넷 CIDR만 추가하여 대상 리소스에 대한 액세스를 제한할 수 있습니다.
현재는 location 유형의 엔드포인트에 대해서만 소스 목록을 작성할 수 있습니다. cloud 유형의 엔드포인트에 대해서는 소스 목록을 작성할 수 없습니다.
콘솔을 사용하여 액세스 제어 목록 만들기
콘솔에서 엔드포인트에 대한 액세스 제어 목록을 만들려면 다음 단계를 완료하세요.
- Satellite 위치 대시보드에서 위치의 이름을 클릭하십시오.
- 접근 제어 목록 탭을 선택한 다음 규칙 만들기를 클릭합니다.
- ACL 규칙 페이지에서 다음 단계를 수행하십시오.
- 규칙 이름을 입력하세요.
- 엔드포인트에 연결할 수 있는 클라이언트의 IP 주소을 입력합니다. 이 값은 단일 IP 주소, CIDR 블록 또는 쉼표로 구분된 목록일 수 있습니다. 값은 다음 CIDR에 완전히 포함되어야 합니다: 10.0.0.0/8, 161.26.0.0/16, 166.8.0.0/14, 172.16.0.0/12.
- 해당 위치에서 이 규칙으로 액세스를 제어할 엔드포인트(또는 여러 엔드포인트)를 선택합니다. 엔드포인트를 통해 대상으로 전송되는 네트워크 트래픽은 규칙에서 지정한 범위 내의 IP 주소를 사용하는 클라이언트에서만 허용됩니다. 엔드포인트를 통해 대상으로 전송되는 다른 클라이언트의 네트워크 트래픽은 차단됩니다.
- 작성을 클릭하십시오.
- 기존 ACL 규칙을 수정하려면 규칙 오른쪽 끝에 있는 오버플로 메뉴에서 편집를 선택하고 필드 값을 업데이트한 후 완료되면 저장를 누릅니다.
CLI를 사용하여 액세스 제어 목록 생성하기
CLI에서 엔드포인트에 대한 액세스 제어 목록을 만들려면 다음 단계를 완료하세요.
-
다음 명령을 실행하여 하나 이상의 서브넷에 대한 ACL 규칙을 만들고 선택적으로 하나 이상의 엔드포인트에 바인딩합니다.
ibmcloud sat acl create --location LOCATION --name NAME --subnet SUBNET [--subnet SUBNET ...] [--endpoint ENDPOINT ...]--location LOCATION- Satellite 위치의 이름이나 ID를 입력하세요.
--name NAME- ACL의 이름을 입력하십시오.
--subnet SUBNET- 이 ACL에서 허용하는 IP 또는 CIDR 블록을 입력합니다. 값은 다음 CIDR에 완전히 포함되어야 합니다: 10.0.0.0/8, 161.26.0.0/16, 166.8.0.0/14, 172.16.0.0/12. 이 매개변수를 반복하여 여러 값을 제공할 수 있습니다.
--endpoint ENDPOINT- 선택적으로 이 ACL을 사용하도록 설정할 엔드포인트의 이름 또는 ID를 입력합니다. 이 매개변수를 반복하여 여러 값을 제공할 수 있습니다.
-
ACL이 생성되었는지 확인하십시오.
ibmcloud sat acl ls --location LOCATION -
기존 ACL의 엔드포인트 또는 서브넷을 추가하거나 제거할 수도 있습니다.
ibmcloud sat acl endpoint add --location LOCATION --acl-id ID --endpoint ENDPOINT [--endpoint ENDPOINT ...] ibmcloud sat acl endpoint rm --location LOCATION --acl-id ID --endpoint ENDPOINT [--endpoint ENDPOINT ...] ibmcloud sat acl subnet add --location LOCATION --acl-id ID --subnet SUBNET [--subnet SUBNET ...] ibmcloud sat acl subnet rm --location LOCATION --acl-id ID --subnet SUBNET [--subnet SUBNET ...]
엔드포인트 사용 및 사용 안함
엔드포인트를 설정한 후에는 언제든지 엔드포인트를 사용 또는 사용 안함으로 설정하여 엔드포인트를 통과하는 네트워크 트래픽의 플로우를 제어할 수 있습니다.
- ‘위치’ 대시보드 에서 ‘ Satellite ’ 엔드포인트를 생성한 위치를 선택합니다.
- Link 엔드포인트 탭을 선택하고 사용 또는 사용 안함으로 설정할 엔드포인트를 찾으십시오.
- 토글을 사용하여 엔드포인트를 사용 또는 사용 안함으로 설정하십시오. 엔드포인트를 사용 안함으로 설정하고 나면 모든 소스에 대해 사용자의 위치와 대상 서버, 서비스 또는 앱 사이의 네트워크 트래픽이 차단됩니다.