처음 만나는 클라우드 보안

[NCP] 처음 만나는 네이버 클라우드 - 포트포워딩 & 공인IP 신청하기 본문

클라우드 기초/Naver Cloud

[NCP] 처음 만나는 네이버 클라우드 - 포트포워딩 & 공인IP 신청하기

영민하게 2022. 12. 22. 16:43
반응형

  지난 포스팅에서 서버를 구축해 보았다. 서비스를 외부에 제공하기 위해선 SSH를 접속방법(웹서버 설정)과, 외부 인터넷 접속방법(서비스 제공)이 필요하다. 이를 위한 서비스가 바로 '포트포워딩''공인IP신청'이다. 이번 포스팅에선 이 두 가지 서비스를 활용하여 실제 서비스 제공을 위한 서버 환경 구축에 대해 알아보자.

[서버 구축 참고] 2022.12.22 - [클라우드 보안] - [NCP] 처음 만나는 네이버 클라우드 - 서버 구축하기

 

[NCP] 처음 만나는 네이버 클라우드 - 서버 만들기

NCP클라우드 서버구축 지난 포스팅에선 일반 사용자들을 위한 Sub Account를 생성하였고 이번엔 테스트 서버를 구축하며 NCP가 제공하는 서비스에 대해 알아보자. [Sub Account 만들기 - 이전글] 2022.12.21

cloudinfosec.tistory.com


  포트포워딩 설정 (SSH 접속용)

  NCP에서 생성된 서버 접속을 위해 포트포워딩이 필요하다. 통상 사용되는 22번 포트는 직접 사용할 수 없으며 포워딩된 별도 외부 포트를 설정하여 SSH를 통한 접속이 가능하다.

 

1. 포트포워딩 생성

콘솔 > Server 탭 > 해당 서버 체크 > '포트 포워딩 설정' 선택

리눅스 기본 포트와 중복되지 않는 외부포트 번호 (2222) 적용

2. ACG에서 포트포워딩 설정

콘솔 > Solutions 탭 > 'ACG' 선택

서버에 적용된 ACG > 'ACG설정' 선택

기생성된 외부포트 등록

 

3. 관리자 비밀번호 확인

SSH를 통한 root 접속시 최초 비밀번호를 확인해야 한다. 이때 서버 생성 때 다운로드한 인증키(. pem)가 사용된다.

서버 > '서버' 탭 > '관리자 비밀번호 확인' 선택 

사전에 생성되어 인증키 선택
root의 최초 비밀번호 확인

4. SSH접속 확인

서버 > 서버 상세정보 > 포트 포워딩 정보

SSH 접속

서버 접속용 공인IP, Root, 비밀번호 입력
접속 확인

최초 비밀번호 변경

SSH를 통해 서버 구축 작업을 진행한다.  외부접속의 확인만을 위함이기 때문에, 아래 명령어로 웹서버(Apache2)를 설치한다.

$ sudo apt update //  apt업데이트

$ sudo apt install apache2    //  웹서버 설치


  공인IP신청 (외부 접속용)

  현재 서버에는 공인 IP(Public IP)가 부여되지 않았기 때문에 외부 인터넷 접속이 불가하다. 따라서, 외부 사용자에 대한 서비스 제공을 위해 공인 IP를 발급받아야 한다. 공인 IP사용 시 ACG(방화벽)의 IP/Port Rule을 설정해야 하며, 대상 웹서버가 설치된 존(Zone)을 선택해 웹서버에 부여해야 한다는 점이 중요한 점이다.

1. 공인 IP 신청

콘솔 > Server탭 > Public IP > '공인 IP 신청' 선택

'생성' 선택

2. 공인IP 접속확인

외부 접속 확인

3. 웹서비스 설치 후 접속확인 (그누보드 5)

[그누보드 5 설치 참고] 2022.06.10 - [클라우드 기초/Amazon AWS] - [AWS] EC2를 활용한 웹페이지 구축 (Apache2-MySQL)

 

[AWS]EC2를 활용한 웹페이지 구축 (Apache2-MySQL)

EC2 서비스를 활용한 3-Tier 구축 (Client - Web - DB) [이전글] 2022.06.10 - [인프라 & 클라우드] - Amazon EC2 서비스란? 인스턴스 보안 & 원격접속 설정 1. VPC 설정 콘솔 > VPC > VPC생성 'VPC,서브넷 등'을 통해 VPC

cloudinfosec.tistory.com


참고자료

https://www.ncloud.com/guideCenter/guide/1

 

NAVER CLOUD PLATFORM

cloud computing services for corporations, IaaS, PaaS, SaaS, with Global region and Security Technology Certification

www.ncloud.com

반응형
Comments