주경야매 미국주식

웹서버용 방화벽 설정, 오라클 클라우드 (3) 본문

파이썬

웹서버용 방화벽 설정, 오라클 클라우드 (3)

주경야매 2021. 11. 29. 10:46

웹서버는 외부에서 접근할 수 있도록 방화벽을 열어줘야 한다.

오라클 클라우드에서 웹서버용 방화벽 세팅 방법을 알아보자.

 

좌측상단 메뉴 > Networking > Virtual Cloud Networks 를 차례로 선택한다.

Start VCN Wizard 를 클릭.

VCN 마법사가 Internet용과 VPN용을 구분해서 세팅해주는데, 우리는 인터넷용을 선택하고 아래 Start VCN Wizard 버튼을 누른다.

VCN Name에 원하는 이름을 입력하고 하단에 있는 Next 를 누른다.

입력한 내용을 확인한 후 Create 버튼을 누르면 완료. 필자는 VCN 이름을 VCN 으로 지정했다.

마법사가 VCN을 설치하는 과정을 거쳐 VCN 생성이 완료된다.

 

View Virtual Cloud Network를 클릭해 만들어진 VCN을 열어보자.

방화벽 설정으로 들어가기 위해 Public Subnet-VCN 을 클릭해 Public Subnet-VCN 화면에 들어간 후,

public vcn 설정

Default Security List for VCN 을 클릭해 Default Security List for VCN 까지 들어간다.

Default Security List for VCN에서 방화벽 정책을 추가해줄 수 있는데, Add Ingress Rules를 눌러 정책을 하나하나 입력하면 된다.

ingress rule 추가

Ingress Rules, 즉 들어오는 신호에 대한 정책을 입력하는 화면이다.

1) Source CIDR, 들어오도록 허용해주는 IP대역

2) Destination Port Range, 접속할 수 있는 서버 포트

를 정해준다.

1) 허용하는 IP 대역은 웹서버용이므로 모든 IP에 대해 허용을 해줘야한다. 0.0.0.0/0 으로 입력한다. 만일 특정 IP에서만 접속하도록 하려면 123.45.6.7/32 과 같이 입력하면 된다. (CIDR 표기법 참고 https://kibua20.tistory.com/132)

2) 열어줄 포트는 http용 80과 https용 443을 열어준다.

http 80, https 443 port

입력을 마쳤다면 Add Ingress Rules를 눌러 방화벽에 적용한다.

 

화면 아래쪽에 아까는 없던 80과 443 포트에 대한 룰 2개가 새로 생긴것을 확인한다.

80, 443 포트 생성

만일 DB 서버라면 3306 포트를 마찬가지 방법으로 열어주면 된다.

Comments