방화벽은 인스턴스에 도달할 수 있는 트래픽을 제어합니다. 규칙은 방향, 프로토콜, 포트, 출발지 또는 목적지 범위를 정의합니다.
기본 보호를 위해 기본 방화벽을 유지하세요. 웹, 데이터베이스, 내부 서비스와 같은 애플리케이션 역할에 맞는 방화벽을 생성한 다음 네트워크 프로필을 통해 연결하세요.
방화벽 생성
Firewalls 열기
올바른 리전에서 Compute, Network, Firewalls로 차례로 이동하세요.
방화벽 생성
Create firewall을 선택하고 명확한 이름을 지정하세요.
방화벽 열기
새 방화벽을 선택하여 규칙을 관리하세요.
시작 시 연결
네트워크 프로필에서 방화벽을 사용하거나 인스턴스를 프로비저닝할 때 선택하세요.
규칙 추가 및 관리
규칙 열기
방화벽 상세 페이지에서 인바운드 또는 아웃바운드 규칙 패널을 여세요.
규칙 추가
방향, 프로토콜, 포트 또는 포트 범위, 허용할 출발지 또는 목적지를 선택하세요.
최소 권한 적용
SSH용 22 또는 HTTPS용 443처럼 애플리케이션에 필요한 포트만 허용하세요.
규칙 저장
변경 사항을 확인하고 규칙 목록에 표시되는지 확인하세요.
정기 검토
사용하지 않는 규칙을 제거하여 프로덕션 노출 범위를 최소화하세요.
중요 참고 사항
기본 방화벽
플랫폼 기본 방화벽은 삭제할 수 없습니다. 자체 규칙 세트에는 사용자 지정 방화벽을 생성하세요.
리전 범위
방화벽과 규칙은 생성한 리전에 적용됩니다.
접근 테스트
규칙을 변경한 후 예상 클라이언트에서 SSH, HTTPS 또는 애플리케이션 연결을 확인하세요.