IBM 보안 그룹 시작하기

보안 그룹을 사용하여 가상 서버 인스턴스의 공용 및 사설 인터페이스 모두에 대한 수신 및 송신 트래픽을 처리하는 방법을 정의하는 IP 필터 규칙 세트를 규정할 수 있습니다.

시작하려면 가상 서버 인스턴스를 주문하고 보안 그룹을 지정하십시오.

  1. 브라우저에서 IBM Cloud 카탈로그를 열고 계정에 로그인하십시오.

  2. 서비스 > 컴퓨팅을 선택한 후 Virtual Server for Classic 타일을 클릭하여 Virtual Server 인스턴스 페이지를 표시하십시오.

  3. 요구사항에 따라 가상 서버를 구성하십시오.

    자세한 정보는 가상 서버 시작하기를 참조하십시오.

  4. 네트워크 인터페이스 섹션에서 메뉴를 사용하여 가상 서버 인스턴스의 사전 정의된 개인용 또는 공용 보안 그룹을 선택하십시오.

    사전 정의된 보안 그룹만 이 메뉴 목록에 표시됩니다. 새 보안 그룹을 정의하려면 보안 그룹 및 규칙 작성을 참조하십시오.

  5. 작성을 클릭하십시오.

유스 케이스 및 솔루션

다음 절에서는 보안 그룹을 사용하여 보다 손쉽게 만들 수 있는 몇몇 까다로운 네트워크 보안 시나리오에 대해 설명합니다.

시작부터 보안

보안 시나리오: 사용자는 가상 서버가 프로비저닝되는 즉시 이를 보호하고자 합니다. 또한 프로비저닝된 시점부터 서버를 통해 전달되는 트래픽을 완벽하게 제어하고자 합니다.

솔루션: 가상 서버를 주문할 때 보안 그룹을 사용하십시오. 이렇게 하면 서버가 처음 프로비저닝될 때 보호됩니다.

비용 효율적인 인스턴스 레벨 방화벽

보안 시나리오: 고객은 (네트워크 레벨 방화벽과는 별도로) 인스턴스 레벨에서 트래픽에 대한 세부 단위의 제어를 원합니다. 그러나 이와 동시에, 서로 다른 데이터 센터의 여러 서버를 보호해야 하는 경우 공유 하드웨어 방화벽의 비용이 급격히 증가할 수 있습니다.

솔루션: 보안 그룹 사용에 대한 추가 비용은 발생하지 않습니다. 당사 글로벌 데이터 센터에서 보호가 필요한 모든 가상 서버에 대해 보안 그룹을 사용할 수 있습니다.

글로벌로 확장 가능하고 관리하기 쉬운 방화벽

보안 시나리오: 사용자는 각 서버마다 별도로 방화벽 규칙을 구성하고 싶지 않습니다. 그 대신에 사용자는 서로 다른 글로벌 데이터 센터에 있는 모든 서버에 걸쳐 관리가 용이한 방화벽 솔루션을 원합니다.

솔루션: 클라우드 워크로드에 있는 N개의 서로 다른 유형의 서버에 대해 N개의 보안 그룹을 정의하십시오. 보안 그룹의 모든 규칙을 한 위치에서 관리하십시오. 가상 서버와의 보안 그룹 연관을 관리하십시오.