보안 그룹 및 규칙 작성
IBM Cloud® 보안 그룹 및 연관된 규칙을 작성한 후 하나 이상의 가상 서버 인스턴스의 인터페이스에 지정하여 가상 방화벽을 사용으로 설정할 수 있습니다.
보안 그룹 작성
보안 그룹을 작성하려면 다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 메뉴 아이콘
> 클래식 인프라를 클릭하여 클래식 인프라 랜딩 페이지로 이동하십시오.
- 클래식 인프라 메뉴에서 보안 > 네트워크 보안 > 보안 그룹을 선택하여 보안 그룹 페이지로 이동하십시오.
- 보안 그룹 페이지에서 그룹 작성+ 단추를 클릭하십시오.
- 보안 그룹의 이름 및 설명을 입력한 후 그룹 작성을 클릭하십시오.
모든 아웃바운드 트래픽을 허용하는 기본 규칙으로 그룹 작성이 기본적으로 선택되어 있습니다. 이 필드를 선택 취소하여 규칙이 없는 보안 그룹을 작성할 수 있습니다. 규칙이 없는 보안 그룹은 모든 트래픽(인바운드 및 아웃바운드 모두)을 차단합니다.
보안 그룹 규칙 작성
보안 그룹 규칙을 작성하려면 다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 메뉴 아이콘
> 클래식 인프라를 클릭하여 클래식 인프라 랜딩 페이지로 이동하십시오.
- 클래식 인프라 메뉴에서 보안 > 네트워크 보안 > 보안 그룹을 선택하여 보안 그룹 페이지로 이동하십시오.
- 보안 그룹 페이지에서 보안 그룹 이름을 클릭하여 세부사항 페이지를 열고 규칙 작성+ 단추를 클릭하십시오.
- 규칙 작성 페이지에서 적절한 속성(예: 방향, IP 유형, 프로토콜 및 소스/대상 정보)을 모두 입력하십시오. 완료되면 확인을 클릭하십시오.
선택 사항인 소스 또는 대상 필드를 선택하면 새 규칙이 지정된 소스, 대상 또는 둘 다에서 오가는 트래픽에만 적용되도록 제한됩니다. 소스 및 대상 필드에는 CIDR(Classless Inter-Domain Routing) 블록 또는 보안 그룹을 지정할 수 있습니다.
CIDR 블록은 IP 주소 블록의 라우팅을 용이하게 합니다. CIDR 블록을 유형으로 선택하는 경우 IP 주소 범위를 지정해야 합니다.
보안 그룹을 유형으로 선택하는 경우 기존 보안 그룹 목록에서 선택해야 합니다. 이 경우 선택한 보안 그룹에 연결된 디바이스의 IP 주소를 선택할 수 있습니다. 가상 서버가 여러 IP 주소를 보유하도록 구성된 경우 기본 IPv4 및 IPv6 주소만 이러한 원격 보안 그룹 규칙에서 사용됩니다.