NAVER Cloud - Associate 과정 (5강 - Network/VPN )

2023. 2. 28. 17:37·자격증/NCA~NCP
728x90
반응형

VPC(Virtual Private Cloud)

 

Classic과 구분되어 VPN와 Classic간의 사설 통신 및 상품 이용은 불가(공인 통신은 가능)

  • 가상의 사설망을 구성하는 것(환경을 구성하는 것)
  • IP 대역을 설정하는 VPC
  • 네트워크 Segment를 구성하는 Subnet
  • Subnet 단위로 통신을 제어하는 ACL
  • VPC간 사설 통신을 가능하게 하는 VPC Peering
  • VPN/전용선 연결시 통신을 가능하게 하는 Route Table / Virtual Private Gateway

  • VPC : 클라우드상에서 논리적으로 격리된 고객 전용 네트워크 공간
    • 현재 한국 리전 민간, 금융 클라두으데 적용
    • 계정당 최대 3개의 VPC 생성 가능

 

  • IP 주소 범위
    • 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 중에서 선택
    • 최소 /28에서 최대 /16까지 Netmask 생성가능
    • Subnet을 이용하여 VPN안에 Segment 생성 관리 가능
  • Peering
    • VPC간 연결을 위한 네트웍 구성
    • 내 VPC간 연결 뿐만 아니라 다른 계정과의 VPC 연결도 가능
    • 타께정 VPC 연결시 로그인 ID, VPC ID, VPC명 입력 필요

ACG & NACL

 

  • Network Access Control List의 약자로 VPC 보안을 강화시키는 요소
  • NACL이 Subnet에 적용되어 외부에서 접속 시 NACL 룰 검사가 먼저 진행
  • Allow/Deny 모두 설정 가능

** Stateful : 80포트로 들어 왔는대 나가는80 포트가 막혀있어도 응답은 주는 것 

*

728x90
반응형

'자격증 > NCA~NCP' 카테고리의 다른 글

NCP, NCE 자격증 취득 및 후기  (71) 2023.05.03
NCA 자격증 및 후기  (11) 2023.03.14
NAVER Cloud - Associate 과정 (13강 - Management )  (0) 2023.02.27
NAVER Cloud - Associate 과정 (12강 - AI/Application)  (0) 2023.02.27
NAVER Cloud - Associate 과정 (10강 - Cloud DB)  (0) 2023.02.27
'자격증/NCA~NCP' 카테고리의 다른 글
  • NCP, NCE 자격증 취득 및 후기
  • NCA 자격증 및 후기
  • NAVER Cloud - Associate 과정 (13강 - Management )
  • NAVER Cloud - Associate 과정 (12강 - AI/Application)
Royal!
Royal!
Bachelor of Arts. Bachelor of Science in Engineering. Master of Science in Engineering (In Progress). Job Title: Infrastructure & Security & Cloud Engineer. Etc: Mentor at Fourth Industrial Revolution Center.
  • Royal!
    Security
    Royal!
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 운영체제
      • 네트워크
      • 클라우드
      • 서버
        • Container
      • 보안
      • 프로그래밍
        • Python_혼자 끄적끄적
        • Python_AI(영상처리)
        • 빅데이터
        • C_정보올림피아드 Language_Coder
        • C_QnA
      • 자격증
        • 정보보안기사
        • 정보처리기사
        • ADsP
        • CPPG
        • 보안법률
        • NCA~NCP
        • AWS Certified Solutions Arc..
      • 기타
        • 면접일지
        • 기타 활동
        • 인턴활동
        • 논문 요약
        • Hackerschool FTZ
        • 리버싱 걸음마
      • 기타 교육
        • KISA 정보보호제품실습군
        • 빅데이터_분석실무
        • 시큐어코딩진단전문교육(호남정보보호센터)
        • SW테스트 전문가 과정(ISTQB CTFL자격)
        • 정보보호 컨설팅 전문가 양성과정
        • K-Shield Jr_악성코드분석
        • K-Shield Jr_침해사고분석
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    openstack lbaas
    스위치 프레임 동작 방식
    SSRF란
    LBaaS설치
    우수교육생
    WAF SSRF
    SSRF 완화방법
    swtich frame
    블록체인체험
    SSRF 방어방법
    SSRF 막는 방법
    F5 SSRF
    l2 스위치 프레임 전달 방식
    블록체인누리단
    ai
    fragment-free
    F5 LBaaS
    openstack F5연동
    F5 AWAF
    nce dump
    F5 WAF
    openstack설치
    openstack LBaaS설치
    switch forwarding mode
    2025블록체인누리단
    ICT이노베이션스퀘어
    LBaaS
    네이버클라우드 ftp 설정
    지그립토
    nce덤프
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Royal!
NAVER Cloud - Associate 과정 (5강 - Network/VPN )
상단으로

티스토리툴바