보안 그룹
네트워크 통합을 만드는 데 필요한 AWS 계정에 보안 그룹을 만듭니다.
보안 그룹은 EC2 인스턴스와 같은 리소스에 대한 인바운드 및 아웃바운드 트래픽을 제어하는 가상 방화벽 역할을 합니다. IP 주소, 프로토콜, 포트를 기준으로 어떤 트래픽이 들어오고 나가는지 지정하는 규칙을 정의합니다.
보안 그룹은 다음을 정의합니다.
-
인스턴스에 도달하도록 허용되는 인바운드 트래픽 유형(예: SSH 또는 HTTP).
-
인스턴스가 전송할 수 있는 아웃바운드 트래픽 유형.
EC2 서버와 같은 인스턴스를 시작하면 하나 이상의 보안 그룹과 연결합니다. 그룹을 지정하지 않으면 AWS는 VPC에 대한 기본 보안 그룹을 적용합니다. 보안 그룹은 서브넷이 아닌 인스턴스에 직접 적용됩니다. 두 인스턴스가 동일한 서브넷에 있는 경우 서로 다른 트래픽 규칙이 적용된 서로 다른 보안 그룹을 가질 수 있습니다. 예를 들어, 다른 모든 트래픽을 차단하는 동시에 로컬 IP 주소에서만 SSH(포트 22)를 허용할 수 있습니다.
전제 조건
다음 사항을 확인합니다.
-
Qlik 오픈 레이크하우스을 호스팅하기 위한 VPC, 서브넷 및 가용성 영역을 만들었습니다.
-
VPC의 CIDR 범위.
보안 그룹 만들기
보안 그룹을 만들려면 다음을 수행합니다.
-
AWS 콘솔에서 EC2로 이동합니다.
-
측면 메뉴의 네트워크 및 보안에서 보안 그룹을 선택합니다.
-
보안 그룹 페이지에서 보안 그룹 만들기를 클릭합니다.
-
기본 세부 정보를 구성합니다.
-
보안 그룹 이름: 보안 그룹의 이름을 입력합니다.
-
설명: 선택적으로 보안 그룹의 목적을 설명하는 의미 있는 레이블을 추가합니다.
-
VPC: 목록에서 Qlik 오픈 레이크하우스를 실행하기 위해 이전에 만든 VPC의 ID를 선택합니다.
-
인바운드 규칙에서 규칙 추가를 클릭하고 다음과 같이 만듭니다.
-
유형: 이것이 모든 TCP로 설정되어 있는지 확인합니다.
-
소스: 사용자 지정을 선택하고 만든 VPC의 CIDR 범위를 입력합니다.
-
아웃바운드 규칙에서 유형이 모든 트래픽으로 설정되어 있는지 확인합니다.
-
보안 그룹 만들기를 클릭하고 sg- 접두사가 붙는 보안 그룹 ID를 기록해 둡니다.