네트워크 보안 그룹
네트워크 보안 그룹 (Network security groups)
네트워크 보안 그룹(network security group) 설정을 구성해서 HVN과 Azure 클라우드 네트워크 사이의 가상 방화벽을 열 수 있어요.
출처: 문서
본문
개요 (Overview)
네트워크 보안 그룹은 Azure에서 Azure 인스턴스 사이의 가상 방화벽 역할을 하는 엔티티예요. 보안 그룹은 Azure 트래픽에 대한 프로토콜·포트 권한을 관리해서 인바운드(inbound)·아웃바운드(outbound) 트래픽을 제어합니다. 자세한 내용은 Azure 문서 "How network security groups filter network traffic"을 참고하세요.
HVN과 Azure VNet 사이의 통신을 구성하려면 다음을 해야 해요.
- 보안 그룹을 만들어요.
- 인그레스(인바운드) 규칙을 구성해요.
- 이그레스(아웃바운드) 규칙을 구성해요.
보안 그룹 규칙을 구성할 때는 Azure 포털이나 Azure Command Line Interface(CLI)를 사용할 수 있어요.
팁 (Tip): HCP 제품을 위해 맞춤 보안 그룹 구성을 만드는 것이 인프라 보안을 향상시켜요. 다만 서비스 배포가 늘어나면 관리상의 유연성이 줄어들 수 있습니다.
네트워크 보안 그룹 갱신하기 (Update network security groups)
- HCP 포털에 로그인하고 조직을 선택해요.
- 사이드바에서 HashiCorp Virtual Network를 클릭해요.
- ID 열에서 HVN을 클릭해요.
- 사이드바에서 Peering connections를 클릭해요.
- Azure Network security group ID를 입력해요.
- HCP에서 생성된 코드를 복사해 Azure에서 실행해요.
HCP Vault Dedicated용 네트워크 보안 그룹 규칙 참조
Vault 클러스터와 Azure 사이의 트래픽을 허용하려면 Azure VNET에 이그레스(아웃바운드) 규칙을 지정해요. Vault 클러스터에서 들어오는 트래픽을 허용할 때는 인그레스 규칙이 필요하지 않아요.
이그레스 (Egress)
VNet에서 아웃바운드 트래픽을 허용하려면 HCP Vault Dedicated용 보안 그룹에 다음 규칙을 추가하세요.
| 우선순위(Priority) | 이름(Name) | 포트(Port) | 프로토콜(Protocol) | 소스(Source) | 대상(Destination) | 동작(Action) |
|---|---|---|---|---|---|---|
| 400 | VaultClientOutbound | 8200 | TCP | VirtualNetwork | HVN-CIDR | Allow |
더 알아보기 (Learn more)
- Peering connections — 피어링 연결 구성 방법을 살펴보세요.
- Routes — 라우트 구성 방법을 확인해 보세요.
- HVN 만들고 관리하기 — HVN 생성부터 연결까지 전체 흐름을 알아보세요.