ENEY.CLOUD 데이터바우처 · 클라우드바우처 · 스마트서비스 · 모두의 창업 바우처 공급사업자 선정GS인증 기사 보기 →
ENEY CLOUD
Services
Solutions
PriceNewsDocsCompany
로그인
ENEY CLOUD
Services
Secure EdgeManagementBack Up
Solutions
DataLakePrivate CloudInfra Security
PriceNewsDocsCompany
로그인
  • 에네이클라우드 철학
  • 에네이클라우드 Docs 소개
  • 회원가입 / 로그인
  • 2차 인증 설정하기
  • 콘솔 화면 이해하기
  • 대시보드 이해하기
  • 멤버 관리하기
  • 결제 관리하기
  • 크레딧 관리하기
  • 인스턴스 이해하기
  • 인스턴스 생성하기
  • SSH로 접속하기
  • VPC 이해하기
  • 공인 IP 연결하기
  • 방화벽 정책 설정하기
  • 컨테이너 이해하기
  • 컨테이너 생성하기
  • 데이터베이스 생성하기
  • 컨테이너 상태 확인하기
  • SSH로 접속하기
  • 파드 HTTPS 인증서 설정하기
  • 모니터링 개요
  • 성능 모니터링 조회하기
  • 알림 대시보드 설정하기
  • 트래픽 모니터링
  • 보안 모니터링 조회하기
  • 에네이클라우드 시큐어 엣지 개념
  • 서비스 오픈 전 보안 체크리스트
  • 인스턴스에 접속할 수 없을 때
  • 웹서비스가 열리지 않을 때
  • 컨테이너 허브 이미지 배포준비 중
ENEY
사업자번호: 119-87-01395 · 대표이사: 전재혁
통신판매번호: 제2015-0592호
서울특별시 금천구 디지털로 178, 가산퍼블릭 A동 1523호
Copyright eney Co., Ltd. 2014~2026 All Rights Reserved.
Menu
ServicesSolutionsPriceNewsDocsCompany
Contact
대표번호 070-7933-1616기술문의 tech@eney.co.kr팩스 070-7815-2201sales@eney.co.kr
Channel
이용약관·개인정보처리방침
eney Co., Ltd.

방화벽 정책 설정하기

방화벽 정책은 인스턴스나 서비스로 들어오는 네트워크 접근을 제어하는 보안 기능입니다. Inbound(인입)와 Outbound(외출) 트래픽을 세밀하게 관리할 수 있습니다.

방화벽 정책 개요

Inbound vs Outbound

구분설명용도
Inbound (인입)외부에서 인스턴스로 들어오는 트래픽특정 포트를 외부에 공개할 때 설정
Outbound (외출)인스턴스에서 외부로 나가는 트래픽아웃바운드 트래픽 제어 (보통 모두 허용)

Inbound 방화벽 inbound

Outbound 방화벽 outbound

방화벽 정책 규칙 구성

규칙 항목

방화벽 규칙은 다음 항목으로 구성됩니다: 방화벽 규칙

항목설명예시
출발지 (CIDR)접근을 허용할 IP 주소 또는 범위210.223.56.34/32 (단일 IP)
프로토콜사용할 네트워크 프로토콜TCP, UDP, ICMP, 모든 프로토콜
포트번호허용할 포트 범위80, 443, 22, 모든 포트, 1-65535
설명 (선택)규칙에 대한 설명"웹 서버 HTTP 접근"

출발지 (CIDR) 설명

CIDR 표기법으로 IP 범위를 지정합니다:

CIDR 표기설명적용 범위
192.168.1.10/32단일 IP 주소192.168.1.10 하나만 허용
192.168.1.0/24네트워크 범위192.168.1.0 ~ 192.168.1.255 허용
0.0.0.0/0모든 IP (전체 공개)모든 외부 접근 허용

프로토콜 설명

프로토콜설명사용 포트용도
TCP연결 지향형1-65535웹, SSH, 이메일 등 안정성 중요
UDP비연결형1-65535DNS, 비디오 스트리밍, 게임 등 속도 중요
ICMP인터넷 제어 메시지N/APing 및 네트워크 진단
모든 프로토콜모든 프로토콜 허용1-65535전체 트래픽 허용

포트번호 설명

포트 표기설명예시
단일 포트특정 포트만 허용80 (HTTP만)
포트 범위포트 범위 지정1-65535 (모든 포트)
여러 포트쉼표로 구분80,443,22 (HTTP, HTTPS, SSH)
모든 포트전체 포트 허용모든 포트

주요 포트 및 설정 예시

목적허용 포트프로토콜출발지설명
SSH 접속 (관리자)22TCP관리자 IP (예: 210.1.1.100/32)관리자만 SSH 접속 허용
웹서비스 공개 (HTTP)80TCP0.0.0.0/0모든 사용자 웹 접근 허용
HTTPS 서비스 공개443TCP0.0.0.0/0모든 사용자 HTTPS 접근 허용
데이터베이스 (MySQL)3306TCP내부망 (예: 192.168.0.0/24)내부망에서만 DB 접근
DNS 쿼리53UDP0.0.0.0/0DNS 조회 허용
커스텀 애플리케이션8080TCP특정 IP 범위사용자 정의 포트 허용

방화벽 규칙 추가 상세 방법

Inbound 규칙 추가

  1. 좌측 메뉴에서 [네트워크] > [방화벽 정책]을 선택합니다. 방화벽 메뉴
  2. 설정할 방화벽 정책을 선택 후 [Inbound] 탭을 클릭합니다. 방화벽 inbound
  3. [규칙 추가] 버튼을 클릭합니다. 방화벽 inbound
  4. 작성 후 [생성] 버튼을 클릭합니다. 방화벽 inbound

규칙 필드 작성

출발지 CIDR

  • 접근을 허용할 IP 주소 또는 범위를 입력합니다.
  • 예시:
    • 단일 IP: 210.223.56.34/32
    • 네트워크 범위: 192.168.0.0/24
    • 전체 공개: 0.0.0.0/0

프로토콜

  • 드롭다운에서 프로토콜을 선택합니다.
    • 모든 프로토콜
    • TCP
    • UDP
    • ICMP
    • 기타

포트번호

  • 허용할 포트를 입력합니다.
  • 예시:
    • 단일 포트: 80
    • 포트 범위: 1-65535
    • 여러 포트: 80,443,22
    • 모든 포트: 모든 포트

설정 (설명)

  • 이 규칙에 대한 설명을 입력합니다 (선택사항).
  • 예시: "웹 서버 HTTP 접근", "관리자 SSH 접근"
  1. 모든 필드를 입력한 후 [생성] 버튼을 클릭합니다.
  2. 규칙이 추가됩니다.

Outbound 규칙 추가

  1. 좌측 메뉴에서 [네트워크] > [방화벽 정책]을 선택합니다. 방화벽 메뉴
  2. 설정할 방화벽 정책을 선택 후 [Outbound] 탭을 클릭합니다. 방화벽 outbound
  3. [규칙 추가] 버튼을 클릭합니다. 방화벽 outbound
  4. 작성 후 [생성] 버튼을 클릭합니다. 방화벽 outbound

규칙 관리

규칙 확인

각 규칙의 목록에서 다음 정보를 확인할 수 있습니다: 방화벽 규칙

컬럼내용
출발지허용된 IP 범위 또는 CIDR
프로토콜TCP, UDP, ICMP 등
포트번호허용된 포트 범위
설명규칙 설명
생성일규칙이 생성된 날짜 및 시간
삭제규칙 삭제 버튼

규칙 수정

규칙을 수정하려면:

  1. 수정할 규칙의 우측 메뉴(⋯) 버튼을 클릭한 후 [방화벽 정책 수정] 옵션을 선택합니다. 방화벽 수정
  2. 필드를 수정합니다. 방화벽 수정
  3. [저장] 버튼을 클릭합니다. 방화벽 수정

규칙 삭제

규칙을 삭제하려면:

  1. 삭제할 규칙의 우측 메뉴(⋯) 버튼을 클릭한 후 [방화벽 정책 삭제] 옵션을 선택합니다. 방화벽 삭제
  2. [삭제] 버튼을 클릭합니다. 방화벽 삭제

방화벽 규칙 설정 시나리오

시나리오 1: 웹 서버 공개

웹 서버를 외부에 공개하려면 다음과 같이 규칙을 설정합니다:

Rule 1: HTTP 접근 허용

  • 출발지: 0.0.0.0/0 (모든 IP)
  • 프로토콜: TCP
  • 포트: 80 (HTTP)
  • 설명: 웹 서버 HTTP 접근

Rule 2: HTTPS 접근 허용

  • 출발지: 0.0.0.0/0 (모든 IP)
  • 프로토콜: TCP
  • 포트: 443 (HTTPS)
  • 설명: 웹 서버 HTTPS 접근

Rule 3: 관리자 SSH 접근 제한

  • 출발지: 210.1.1.100/32 (관리자 IP)
  • 프로토콜: TCP
  • 포트: 22 (SSH)
  • 설명: 관리자 SSH 접근만 허용

시나리오 2: 데이터베이스 서버 (내부망만)

데이터베이스를 내부망에서만 접근하도록 설정합니다:

Rule 1: 내부망 접근 허용

  • 출발지: 192.168.0.0/24 (내부망)
  • 프로토콜: TCP
  • 포트: 3306 (MySQL)
  • 설명: 내부망 MySQL 접근

Rule 2: 관리자 SSH 접근 제한

  • 출발지: 210.1.1.100/32 (관리자 IP)
  • 프로토콜: TCP
  • 포트: 22 (SSH)
  • 설명: 관리자 SSH 접근만 허용

시나리오 3: 게임 서버

게임 서버 운영 시 설정 예시입니다:

Rule 1: 게임 클라이언트 포트

  • 출발지: 0.0.0.0/0 (모든 IP)
  • 프로토콜: UDP
  • 포트: 5000-6000
  • 설명: 게임 클라이언트 접근

Rule 2: API 서버 포트

  • 출발지: 0.0.0.0/0 (모든 IP)
  • 프로토콜: TCP
  • 포트: 8080
  • 설명: 게임 API 서버

보안 권장사항

Best Practices

  1. 최소 권한 원칙

    • 필요한 포트만 열어둡니다.
    • 불필요한 포트는 닫아둡니다.
  2. IP 범위 제한

    • 가능하면 특정 IP 범위로 제한합니다.
    • 0.0.0.0/0 (전체 공개)는 필요한 경우만 사용합니다.
  3. SSH 포트 보호

    • SSH(22번 포트)는 전체 공개하지 않습니다.
    • 관리자 IP만 허용하도록 설정합니다.
  4. 데이터베이스 포트 보호

    • 데이터베이스 포트(3306, 5432 등)는 외부에 공개하지 않습니다.
    • 내부망 또는 특정 애플리케이션 서버에서만 접근 허용합니다.
  5. 정기적인 검토

    • 주기적으로 방화벽 규칙을 검토합니다.
    • 사용하지 않는 규칙은 제거합니다.
  6. 로깅 활성화

    • 트래픽 로그를 활성화하여 접근 기록을 모니터링합니다.
⚠️주의사항
  • SSH 포트를 전체 공개(0.0.0.0/0)하면 무작위 접근 시도의 대상이 됩니다.
  • 데이터베이스 포트를 외부에 공개하면 데이터 유출 위험이 있습니다.
  • 너무 많은 포트를 열면 보안 취약점이 증가합니다.

자주 묻는 질문

Q. 모든 포트를 허용해야 하나요?

아니요, 필요한 포트만 열어두세요. 사용하지 않는 포트는 닫아두는 것이 보안에 좋습니다.

Q. 0.0.0.0/0과 모든 포트를 허용하면 문제가 되나요?

문제가 될 수 있습니다. 필요한 서비스에만 제한된 포트로 접근을 허용하세요.

Q. 포트 범위는 어떻게 지정하나요?

포트 범위는 시작포트-끝포트 형식으로 입력합니다. 예: 1000-2000, 8000-8100

Q. 규칙 순서가 중요한가요?

네, 규칙은 위에서부터 순서대로 적용됩니다. 더 구체적인 규칙을 위에 배치하세요.

Q. Outbound를 모두 차단해도 되나요?

권장하지 않습니다. 서버가 외부 업데이트나 API 호출이 필요한 경우 문제가 될 수 있습니다.

참고 사항

  • 방화벽 정책 변경은 즉시 적용됩니다.
  • 정책 적용 후 인스턴스 재시작은 필요하지 않습니다.
  • 방화벽 로그는 모니터링 메뉴에서 확인할 수 있습니다.