공개 네트워크 접근 관리하기
공개 네트워크 접근 관리하기
새로 배포되는 HCP Vault Dedicated 클러스터는 클러스터 티어에 따라 기본 네트워크 설정으로 만들어져요. Development 티어 클러스터는 공개 네트워킹이 기본이고, 다른 모든 티어는 비공개 네트워킹이 기본이에요. 이 페이지에서는 공개 접근 활성화·비활성화와 IP 허용 목록 관리 방법을 설명해 드릴게요.
출처: 문서
본문
새로 배포되는 HCP Vault Dedicated 클러스터는 클러스터 티어에 따라 기본 네트워크 설정으로 만들어져요. Development 티어 클러스터는 공개 네트워킹이 기본이고, 다른 모든 티어는 비공개 네트워킹이 기본이에요.
이 네트워크 모델의 아키텍처에 대한 자세한 내용은 HCP Data Plane 문서를 참고해 주세요.
클러스터의 네트워크 설정은 클러스터를 만든 후 언제든 네트워킹 요구에 맞게 편집할 수 있어요.
공개 네트워크 접근 활성화
공개 네트워크 접근 옵션은 클러스터 UI와 API에 접근할 수 있는 공개적으로 접근 가능한 엔드포인트를 활성화해요. 클러스터의 공개 엔드포인트에 연결할 수 있는 소스 IP 범위를 제한하기 위한 IP 허용 목록을 구성할 수 있어요.
공개 네트워크 접근 옵션을 선택하면 비공개 네트워킹도 사용할 수 있으며, AWS 전송 게이트웨이나 Microsoft Azure 피어링 연결 같은 지원되는 비공개 네트워크 연결을 활성화해 접근할 수 있어요.
- HCP Portal에 로그인해요.
- Vault clusters 페이지에서 공개 접근을 활성화할 Vault 클러스터를 클릭해요.
- 왼쪽 탐색 메뉴에서 Cluster networking을 클릭해요.
- Edit을 클릭해요.
- Cluster accessibility 아래에서 Public을 선택해요.
- Save를 클릭해요.
IP 허용 목록 관리
공개 접근이 활성화되면 IP 허용 목록을 사용해 어떤 공개 IP 주소가 HCP Vault Dedicated 클러스터에 접근할 수 있는지 관리하는 것을 권장해요. IP 허용 목록은 모든 새 클러스터에서 기본적으로 비활성화돼 있어요.
- HCP Portal에 로그인해요.
- Vault clusters 페이지에서 공개 접근을 활성화할 Vault 클러스터를 클릭해요.
- 왼쪽 탐색 메뉴에서 Cluster networking을 클릭해요.
- Edit을 클릭해요.
- Cluster accessibility 아래에서 Allow select IPs only 스위치를 토글해요.
허용된 IP 주소 관리에는 개별 추가와 쉼표로 구분된 값(CSV) 목록 붙여넣기의 두 가지 옵션이 있어요.
- Add individually 탭 아래에서 CIDR 표기법으로 IP 주소를 입력해요.
참고
IP 주소는 유효하고 라우팅 가능한 공개 IP 주소여야 해요.
- Paste CSV 탭 아래에서 CIDR 표기법의 쉼표로 구분된 IP 주소 목록을 붙여넣어요.
- Save를 클릭해요.
공개 네트워크 접근 비활성화
비공개 네트워크 접근 옵션을 선택하면 AWS 전송 게이트웨이 또는 Microsoft Azure 피어링 연결 같은 지원되는 비공개 네트워크 연결을 활성화해야만 클러스터 API에 접근할 수 있어요. 활성화된 경우 HCP IAM 사용자가 HCP Proxy를 사용해 UI에 여전히 접근할 수 있어요.
- HCP Portal에 로그인해요.
- Vault clusters 페이지에서 공개 접근을 활성화할 Vault 클러스터를 클릭해요.
- 왼쪽 탐색 메뉴에서 Cluster networking을 클릭해요.
- Edit을 클릭해요.
- Cluster accessibility 아래에서 Private를 선택해요. 이렇게 하면 공개 네트워크 접근이 비활성화돼요.
- Save를 클릭해요.
더 알아보기 (Learn more)
- 비공개 접근 구성 문서에서 비공개 네트워킹을 자세히 살펴볼 수 있어요.
- HCP Vault Dedicated 소개 페이지에서 네트워크 모델을 확인해 보세요.
- HVN 문서에서 가상 네트워크를 배워 보세요.