본문으로 건너뛰기

보안 그룹 생성 및 관리

보안 그룹은 정의된 인바운드 및 아웃바운드 규칙을 토대로 연결된 네트워크 인터페이스의 트래픽을 제어합니다. VPC 서비스에서 보안 그룹을 생성 및 관리하는 방법은 다음과 같습니다.

안내
  • VPC의 역할 관리는 IAM 역할 기반 액세스 제어(RBAC)를 따르며, 모든 사용자는 보안 그룹을 생성 및 관리할 수 있습니다.
  • 나의 역할은 카카오클라우드 콘솔 > 우측 상단 프로필 > 조직 역할 또는 프로젝트 역할에서 확인할 수 있습니다.
  • Bare Metal Server(BMS) 인스턴스는 보안 그룹을 할당해도 규칙이 적용되지 않습니다. 추후 지원 예정입니다.

보안 그룹 생성

사용자의 인스턴스에 연결된 네트워크 인터페이스에 기본 보안 그룹이 아닌 새로운 보안 그룹을 생성 및 적용할 수 있습니다. 일반적으로 네트워크 인터페이스에는 보안 그룹이 1개 이상 설정되어 있어야 합니다.

  1. 카카오클라우드 콘솔 > Networking > VPC로 이동합니다.

  2. 보안 그룹 메뉴를 클릭 후, [보안 그룹 생성] 버튼을 클릭합니다.

  3. 팝업창에서 생성할 보안 그룹 정보를 입력합니다.

    vpc_htg_sg_kr2_02.png 보안 그룹 생성

    구분설명
    이름보안 그룹의 이름
    설명보안 그룹에 대한 설명
    적용된 규칙인바운드 규칙과 아웃바운드 규칙 설정
  4. 인바운드 규칙 탭에서 [규칙 추가] 버튼을 클릭 후, 인바운드 규칙과 아웃바운드 규칙 정보를 입력합니다.

    구분항목설명
    인바운드 규칙프로토콜통신을 위한 프로토콜
    - 종류: TCP / UDP / ICMP / ALL
    출발지접속을 허용할 출발지 IP 또는 @를 입력하여 보안 그룹을 지정 가능
    포트 번호통신할 포트
    - 허용하고자 하는 포트 번호를 입력 (예시: 80)
    - 허용하고자 하는 포트의 시작과 끝을 범위로 입력 (예시: 1000-2000)
    규칙 설명규칙에 대한 설명
    아웃바운드 규칙프로토콜통신을 위한 프로토콜
    - 종류: TCP / UDP / ICMP / ALL
    목적지접속을 원하는 목적지 IP 또는 @를 입력하여 보안 그룹을 지정 가능
    포트 번호통신할 포트
    - 허용하고자 하는 포트 번호를 입력 (예시: 80)
    - 허용하고자 하는 포트의 시작과 끝을 범위로 입력 (예시: 1000-2000)
  5. [생성] 버튼을 클릭합니다.

보안 그룹 관리

보안 그룹 목록 및 기본 정보 조회

현재 생성된 보안 그룹 목록과 보안 그룹의 기본 정보를 확인할 수 있습니다.

  1. 카카오클라우드 콘솔 > Networking > VPC로 이동합니다.
  2. 보안 그룹 메뉴를 클릭 후, 현재 생성된 보안 그룹 목록 및 기본 정보를 확인합니다.
    구분설명
    이름보안 그룹의 이름
    생성 일시보안 그룹 생성일

보안 그룹 상세 정보 조회

보안 그룹의 인바운드 규칙, 아웃바운드 규칙 등 상세 정보를 확인할 수 있습니다.

  1. 카카오클라우드 콘솔 > Networking > VPC로 이동합니다.
  2. 보안 그룹 메뉴를 클릭 후, 상세 정보를 확인할 보안 그룹을 선택합니다.
  3. 각 탭에서 해당 보안 그룹의 상세 정보를 확인합니다

보안 그룹 복사

보안 그룹을 복사하여 새 보안 그룹 생성할 수 있습니다.

  1. 카카오클라우드 콘솔 > Networking > VPC로 이동합니다.
  2. 보안 그룹 메뉴를 클릭 후, 복사할 보안 그룹의 [⋮] 버튼 > 복사를 선택합니다.
  3. 팝업창에서 보안 그룹 정보와 인바운드/아웃바운드 규칙을 입력하고. [복사] 버튼을 클릭합니다.

보안 그룹 삭제

더 이상 사용하지 않는 보안 그룹을 삭제할 수 있습니다. 단, 기본(Default) 보안 그룹은 삭제할 수 없습니다

  1. 카카오클라우드 콘솔 > Networking > VPC로 이동합니다.
  2. 보안 그룹 메뉴에서 삭제할 보안 그룹의 [⋮] 버튼 > 삭제를 선택합니다.
  3. 팝업창에서 정보를 입력하고 [삭제] 버튼을 클릭합니다.

인바운드/아웃바운드 규칙 관리

보안 그룹의 인바운드/아웃바운드 규칙을 추가 또는 삭제할 수 있습니다.

규칙설명
인바운드보안 그룹이 연결된 리소스로 들어오는 패킷을 허용하기 위한 프로토콜 / 포트 / IP CIDR 범위 규칙을 관리
아웃바운드보안 그룹이 연결된 리소스에서 나가는 패킷을 허용하기 위한 프로토콜 / 포트 / IP CIDR 범위 규칙을 관리
  1. 카카오클라우드 콘솔 > Networking > VPC로 이동합니다.
  2. 보안 그룹 메뉴를 클릭 후, 규칙을 관리할 보안 그룹을 선택합니다.
  3. 인바운드 규칙 또는 아웃바운드 규칙 탭에서 각 버튼을 통해 규칙을 추가 또는 삭제할 수 있습니다.