리스너 추가 및 관리
로드 밸런서에 리스너(Listener)를 추가하고, 목록 조회, 정보 변경, 규칙과 조건 설정 등 리스너를 관리하는 방법은 다음과 같습니다.
리스너 추가
HTTP 리스너 추가
-
카카오클라우드 콘솔 > Beyond Networking Service > Load Balancing > 로드 밸런서 메뉴로 이동합니다.
-
로드 밸런서 목록에서 HTTP 리스너를 추가할 로드 밸런서를 선택합니다.
-
상세 화면에서 리스너 탭을 클릭 후, [리스너 추가] 버튼을 클릭합니다.
-
리스너 추가 팝업창에서
HTTP
프로토콜을 선택하고, 필요한 경우 포트를 수정합니다. -
기본 전달 대상을 선택 후 [추가] 버튼을 클릭합니다.
HTTPS 리스너 추가
-
카카오클라우드 콘솔 > Beyond Networking Service > Load Balancing > 로드 밸런서 메뉴로 이동합니다.
-
로드 밸런서 목록에서 HTTPS 리스너를 추가할 로드 밸런서를 선택합니다.
-
상세 화면에서 리스너 탭을 클릭 후, [리스너 추가] 버튼을 클릭합니다.
-
리스너 추가 팝업창에서
HTTPS
프로토콜을 선택하고, 필요한 경우 포트를 수정합니다. -
기본 전달 대상과 최소 TLS 버전을 선택합니다.
-
기본 SSL 인증서를 선택 후, [추가] 버튼을 클릭합니다. 인증서는 다음과 같이 기존 인증서를 선택하거나 새 인증서를 추가할 수 있습니다.
인증서 옵션
구분 설명 기존 인증서 선택 시 드롭다운 버튼을 클릭 후, 기존 인증서를 선택 새 인증서가 필요한 경우 1. 드롭다운 버튼을 클릭 후, [새 인증서 추가] 버튼을 클릭합니다.
2. 인증서 등록하기 팝업창에서 필요한 정보를 입력 후 [추가] 버튼을 클릭합니다.
3. SSL 인증서 목록에서 추가한 인증서를 선택합니다.보안 정책 최소 TLS 버전별 지원 Cipher Suite 목록
보안 정책 최소 TLS 버전 TLSv1.0 TLSv1.1 TLSv1.2 TLS 프로토콜 TLSv1.0 v TLSv1.1 v v TLSv1.2 v v v Cipher Suite ECDHE-RSA-AES128-GCM-SHA256 v ECDHE_RSA_AES128_CBC_SHA(ECDHE-RSA-AES128-SHA) v v v ECDHE-RSA-AES128-SHA256 v ECDHE-RSA-AES256-GCM-SHA384 v ECDHE_RSA_AES256_CBC_SHA(ECDHE-RSA-AES256-SHA) v v v ECDHE-RSA-AES256-SHA384 v AES128-GCM-SHA256 v AES128-SHA v v v AES128-SHA256 v AES256-GCM-SHA384 v AES256-SHA v v v AES256-SHA256 v CAMELLIA128-SHA v v v CAMELLIA256-SHA v v v DHE-RSA-AES128-GCM-SHA256 v DHE-RSA-AES128-SHA v v v DHE-RSA-AES128-SHA256 v DHE-RSA-AES256-GCM-SHA384 v DHE-RSA-AES256-SHA v v v DHE-RSA-AES256-SHA256 v DHE-RSA-CAMELLIA128-SHA v v v DHE-RSA-CAMELLIA256-SHA v v v ECDHE_ECDSA_AES128_SHA v v v
리스너 추가 완료 후 리스너 설정에서 대상 그룹을 연결할 수 있습니다. 기본 전달 대상이 ‘설정하지 않음’ 상태인 경우, 외부에서 서비스 접속 시 오류가 발생합니다. 원활한 서비스 운영을 위하여 대상 그룹을 연결하시기 바랍니다.
리스너 조회
로드 밸런서 상세 화면에서 기존 리스너를 수정 또는 삭제하거나 신규 리스너를 추가할 수 있습니다.
리스너 목록 조회
-
카카오클라우드 콘솔 > Beyond Networking Service > Load Balancing > 로드 밸런서 메뉴로 이동합니다.
-
로드 밸런서 목록에서 리스너 목록을 조회할 로드 밸런서를 선택합니다.
-
상세 화면에서 리스너 탭을 클릭 후, 로드 밸런서에 연결된 리스너 목록을 조회합니다.
구분 설명 프로토콜:포트 리스너의 프로토콜, 포트 ID 생성 시 부여된 ID 프로비저닝 상태 리스너가 정상적으로 생성되었는지 또는 수정이나 삭제가 진행중 인지에 대한 정보 운영 상태 생성된 리스너가 사용 가능한 상태인지에 대한 정보 최소 TLS 버전 클라이언트와 로드 밸런서 사이의 HTTPS 통신을 위해 사용되는 보안 정책 기본 SSL 인증서 클라이언트와 로드 밸 런서 사이의 HTTPS 통신을 위해 사용되는 인증서 기본 동작 리스너로 수신된 트래픽을 처리하는 기본 동작으로 Forward로 고정
- 연결된 대상 그룹이 있는 경우, 대상 그룹 이름 표시규칙 추가된 규칙의 개수로 1개의 규칙이 기본으로 적용 더 보기 아이콘 리스너 설정, 삭제 기능을 제공
리스너 상세 조회
-
카카오클라우드 콘솔 > Beyond Networking Service > Load Balancing > 로드 밸런서 메뉴로 이동합니다.
-
로드 밸런서 목록에서 리스너 상세 정보를 조회할 로드 밸런서를 선택합니다.
-
로드 밸런서 상세 화면에서 리스너 탭을 클릭 후, 상세 정보를 확인할 리스너를 선택합니다.
리스너 상세
구분 항목 설명 규칙 규칙 순서 규칙이 적용되는 순서로 숫자가 작을수록 먼저 적용 조건 하나의 규칙에 여러 조건이 있을 경우 AND,
서로 규칙의 조건일 경우에는 OR 조건으로 동작하며, 최종적으로TRUE
로 판별되면 해당 규칙이 적용