Network-Security 28

Firewall

Networking Service 그룹 → VPC와 인터넷, 고객 네트워크 연결 트래픽에 방화벽을 제공하는 서비스. Firewall은 Internet Gateway, VPC Peering, Transit Gateway, Direct Connect, Load Balancer에서 발생하는 트래픽에 대해 논리적 방화벽을 제공하는 서비스입니다. VPC와 인터넷, VPC와 고객 네트워크, VPC 간 통신, Load Balancer와 서버간 통신에 대해 인바운드/아웃바운드 규칙을 설정하여 안전한 네트워크 사용이 가능합니다. 또한 방화벽 마이그레이션시 방화벽 규칙 일괄 적용이 가능하여 작업시간 단축 및 규칙 누락 위험을 줄일 수 있습니다. 특징 다양한 네트워크 환경 보호 Samsung Cloud Platform은 V..

Network-Security 2023.12.10

Transit Gateway

Networking Service 그룹 → 고객 네트워크와 연결 또는 여러 VPC들간 연결 허브 기능의 멀티 게이트웨이 서비스. Transit Gateway는 고객 네트워크와 Samsung Cloud Platform의 네트워크를 손쉽게 연결하고 클라우드 환경 내 여러 VPC의 연결 허브 역할을 수행하는 게이트웨이 서비스입니다. Transit Gateway를 통해서 고객이 원하는 다양한 네트워크 토폴로지 구성이 가능하며, 연결된 네트워크 구간별 독립적으로 방화벽 및 라우팅 기능을 제공하여 보다 철저한 보안 관리가 가능합니다. 특징 다양한 네트워크 토폴로지 구성 고객사의 온프레미스 환경과 클라우드 환경을 손쉽게 연결하고, 동일 프로젝트 내 다수의 VPC를 연결할 수 있어, 트래픽 흐름 상 효율적인 네트워크 ..

Network-Security 2023.12.10

Direct Connect

Networking Service 그룹 → 고객 네트워크와 Samsung Cloud Platform을 안전하고 빠르게 연결하는 서비스. Direct Connect는 고객 네트워크와 Samsung Cloud Platform의 네트워크를 빠르고 안전하게 연결해 주는 서비스로, 고객 온프레미스 환경에 클라우드 확장성을 제공합니다. 연결 구간에 사용자가 라우팅과 방화벽을 손쉽게 생성하고 제어할 수 있어 강력한 보안의 네트워크 구성이 가능합니다. 특징 빠르고 안정적인 네트워크 연결 Direct Connect는 온프레미스 환경과 클라우드를 빠르고 안정적으로 연결해주는 서비스 입니다. Direct Connect를 통해 손쉽게 고객 네트워크를 클라우드 환경으로 확장하여, 인터넷 우회 없이 안전하고 편리한 하이브리드 클..

Network-Security 2023.12.10

Security Group

Networking Service 그룹 → VM의 트래픽을 제어하는 가상 방화벽. Security Group은 클라우드 상의 가상 서버에서 발생하는 인바운드/아웃바운드 트래픽을 제어하는 가상의 논리적 방화벽입니다. VM 및 Database, Kubernetes Engine에서 발생하는 트랙픽에 허용 규칙을 설정하여 허가 받지 않은 트래픽을 필터링함으로써 가상의 네트워크 환경을 안전하게 보호할 수 있습니다. 특징 높은 보안성 외부 인터넷이나 내부의 다른 VM에서 해당 VM과 주고 받는 인바운드 트래픽과 아웃바운드 트래픽에 대해 IP 주소와 포트 단위로 접근 정책을 설정하여, 허용된 트래픽만 접근이 가능하도록 함으로써 높은 보안성을 제공합니다. 편리한 보안규칙 설정 방화벽 보안 규칙 설정을 위해 서버에 직접..

Network-Security 2023.12.10

VPC

Networking Service 그룹 → 클라우드 환경에서 독립된 가상 네트워크를 제공하는 서비스. VPC(Virtual Private Cloud)는 클라우드 환경에서 논리적으로 분리된 고객 전용 사설 네트워크 공간을 제공하는 서비스입니다. 사용 목적에 따라 Public Subnet, Private Subnet 그리고 서버 간의 통신을 위한 Local Subnet을 생성 가능하며, NAT Gateway, Internet Gateway를 자유롭게 선택하여 다양한 네트워크를 구성할 수 있습니다. 여러 개의 VPC를 생성하여 독립적으로 운영할 수 있으며, VPC Peering을 통해 VPC 간 연결 구성이 가능합니다. 특징 안전한 가상 네트워크 환경 클라우드 환경에서 완벽하게 독립된 가상의 네트워크를 제공하..

Network-Security 2023.12.10

데이터 함께 쓰기 USIM 단독개통 (SKT 기준)

통신 3사 및 알뜰폰에는 LTE 와 5G 에 데이터함께 쓰기 요금제가 있다. LTE 요금제는 2회선까지 무료로 사용가능하지만, 5G 요금제는 회선당 월 5000원의 비용이 추가된다 (단, 2년 요금할인 약정으로 25% 할인은 가능하다) 특히, 통신 3사는 23년 5월부터 중간 요금제 개선을 하면서, 테더링 및 공유데이터 제공용량을 각각 나누어 제공하던것을 통합하여 제공하고 있어 데이터함께 쓰기에 좀더 많은 데이터량을 쓸수 있게 된것이다. 아래의 표와 같이 KT가 제일 유리한 통신사로 나타난다. 개통방법은 유심과 공기계를 가지고 SKT대리점에 가면 바로 개통이 가능하지만, 시간이 안되어 집에서 혼자서 USIM 단독개통을 할 수 있다. 준비물로 "모회선 전화기", "본인 신용카드", 그리고 "초기화된 SKT..

Network-Security 2023.05.21

광랜설치 불가지역에 통신사 데이터 함께쓰기 활용한 인터넷 접속

태양광 시스템 모니터링, CCTV 화면 모니터링 및 자료보관 등의 경우 광랜이나 LTE라우터를 설치하여 외부에서 접속하여 관리하게 됩니다. 특히 공인IP를 할당받아 LTE라우터로 구성할 경우 비용이 만만치 않습니다.통신사의 데이터 함께쓰기의 용량이 30GB이상으로 확대되었습니다. 이를 활용해 최소의 비용으로 환경을 만드는 방법을 몇 차례로 포스팅하고자 합니다. 다만, 원격지에 구성된 시스템 관리를 위하여 주기적으로 확인하고, 필요시 원격지에 방문하여 조치는 필요할 수 있습니다. 목표 시스템 구성도 ---------------------------------------------------------------------------------------------------------------------..

Network-Security 2023.05.14