23.06.15
DEVOTEE를 활성화 시키면
지금 작성한 커뮤니티 글에 대해 1개의 댓글을 달아줍니다.
버튼을 누르면 글 수정 시 ChatGPT가 작성한 댓글이 수정됩니다.
| 컨텐츠 유형 | 제목 | 저장일 | 삭제 |
|---|
본인인증 로그인에 실패하였습니다.
회원이 아니시거나 본인인증 등록이
완료되지 않은 사용자입니다.
1. 네트워크 설계는 클라우드 도입시 필수 항목 이다.
필수 항목이다.
하이브리드 클라우드 , 멀티 클라우드 , 온프레미스 데이터 센터, 오피스간 통신시 네트워크 설계가 필요하다.
2. ISMS-P, 전자금융 거래법을 충족 시키려면 필수 요소이다
내부 통신, 안정적인 네트워크 구성은 필수 항목이다.
3. 초기 잘못 구축하면 변경하기 힘들다.
(예) 데이터 센터와 클라우드간 통신이 불가한 경우도 생긴다.
사용 네트워크 IP 블럭이 중복되지 않도록 해야 한다
(예) 데이터 센터, 클라우드, 오피스간 네트워크 IP블럭이 중복되지 않아야 한다.
1. 사용 가능한 사설 IP 블럭
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.158.255.255 (192.168/16 prefix)
2. 크게 IP 범위를 정하자
예) 사무실에서 네이버클라우드까지 네트워크 연결
192.168.0.0/16
10.0.0.0/16
10.128.0.0/16
그림1
1. 클라우드에 크게 IP 범위를 정하기
보안 네트워크로 구성해야 한다.
ISMS, 전자 금융거래법에서는 안전한 네트워크 구성이 필수이다.
2.정책적으로 할당할 네트워크를 정한다.
일반적으로 /20 정도면 1개 서비스를 운영하는데 큰 이슈는 없다.
/20 이면 C-Class 16개 이다.
계정당 /20으로 나누는 것으로 정책을 정한다.10.0.0.0 /20 = C-Class 16개
예) 아래는 네이버 클라우드 서브넷 - 쿠버네티스 사용 가능한 네트워크
AZ1 (메인 데이터 센터)
10.0.0.0 /24 - Public Subnet1
10.0.1.0 /24 - 예비
10.0.2.0 /23 - Private Subnet
10.0.4.0 /24 - Public NAT1 Subnet
10.0.5.0 /24 - Public LB1 Subnet
10.0.6.0 /24 - Private DB1 Subnet
10.0.7.0 /24 - Private LB1 Subnet
AZ2 (백업 데이터 센터)
10.0.8.0 /24
10.0.9.0 /24
10.0.10.0 /23
10.0.12.0 /24
10.0.13.0 /24
10.0.14.0 /24
10.0.15.0 /24
클라우드 도입이 많아지고 있다.
법적인 요건으로 안정적인 네트워크 구축이 필수이다.
안정적인 네트워크 구축은 다음과 같이 해야 한다.
1. 데이터센터,클라우드,오피스간 사설 네트워크 블럭은 서로 중복되지 않도록 구축해야 한다.
2. 각 사이트는 사설IP범위 내에서 충분한 블럭으로 범위를 크게 할당 해야 한다.
3. 클라우드의 경우 /20 정도의 개별 서비스 네트워크를 할당해 안정적이고 보안에 이슈가 없는 네트워크로 구축 한다.
4. 클라우드의 경우 3티어로 구축할 경우 Public Subnet , Private Subnet, Private DB Subnet 으로 구성한다.
감사합니다.
DEVOTEE를 활성화 시키면
지금 작성한 댓글에 AI가 댓글을 달아줍니다.