사용자는 Samsung Cloud Platform Console을 통해 Security Group 서비스의 필수 정보를 입력하고, 상세 옵션을 선택하여 해당 서비스를 생성할 수 있습니다.
Security Group 생성하기
Samsung Cloud Platform Console에서 Security Group 서비스를 생성하여 사용할 수 있습니다.
Security Group 생성하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 생성 버튼을 클릭하세요. Security Group 생성 페이지로 이동합니다.
- 서비스 정보 입력 영역에서 필요한 정보를 입력하세요.
구분 필수 여부상세설명 Security Group 명 필수 생성할 Security Group명 - 영문 대소문자, 숫자, 특수문자(
-) 사용이 가능하며 최대 255자까지 입력 가능
- 프로젝트 내 중복된 Security Group명 사용 가능
로그 저장 여부 선택 Security Group 로그 저장 여부 선택 - 사용: 로그 저장
- 미사용: 로그 저장하지 않음
- Security Group Logging 목록 바로가기를 클릭하면 Security Group Logging 목록 페이지로 이동
표. Security Group 서비스 정보 입력 항목 - 영문 대소문자, 숫자, 특수문자(
- 서비스 정보 입력 영역에서 필요한 정보를 입력하세요.
Security Group 로그 저장을 위해서는 먼저 로그를 저장할 Object Storage의 버킷을 생성하고, Security Group Logging의 로그 저장소에 해당 버킷을 설정해야합니다.
- 로그 저장소 설정은 Security Group Logging에서 설정을 확인할 수 있으며 자세한 내용은 Security Group Logging을 참고하세요.
- 로그 저장소를 설정하면 로그 저장에 대한 Object Storage 요금이 과금됩니다.
* **추가 정보 입력** 영역에서 필요한 정보를 입력 또는 선택하세요.
| 구분 | 필수 여부 | 상세 설명 |
|---|---|---|
| 태그 | 선택 | 태그 추가
|
| 설명 | 선택 | 사용자 부가 설명
|
- 입력 정보를 확인하고, 생성 버튼을 클릭하세요.
- 생성이 완료되면, Security Group 목록 페이지에서 생성한 자원을 확인하세요.
Security Group 상세 정보 확인하기
Security Group 메뉴의 Security Group 목록 페이지에서 전체 자원 목록과 상세 정보를 확인하고 수정할 수 있습니다.
Security Group 상세 정보를 확인하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 상세 정보를 확인할 자원을 클릭하세요. Security Group 상세 페이지로 이동합니다.
- Security Group 상세 페이지에는 상태 정보 및 부가 기능 정보가 표시되며, 상세 정보, 규칙, 태그, 작업 이력 탭으로 구성됩니다.
| 구분 | 상세 설명 |
|---|---|
| 서비스 상태 | Security Group의 상태
|
| 서비스 해지 | 서비스를 해지하는 버튼 |
상세 정보
Security Group 목록에서 선택한 자원의 상세 정보를 확인하고, 필요한 경우 정보를 수정할 수 있습니다.
| 구분 | 상세 설명 |
|---|---|
| 서비스 | 서비스명 |
| 자원 유형 | 자원 유형 |
| SRN | Samsung Cloud Platform에서의 고유 자원 ID |
| 자원명 | 자원 이름 |
| 자원ID | 서비스에서의 고유 자원 ID |
| 생성자 | 서비스를 생성한 사용자 |
| 생성 일시 | 서비스를 생성한 일시 |
| 수정자 | 서비스 정보를 수정한 사용자 |
| 수정 일시 | 서비스 정보를 수정한 일시 |
| Security Group명 | 자원 이름 |
| Security Group ID | 서비스에서의 고유 자원 ID |
| Security Group 규칙 수 | 해당 Security Group의 규칙 할당량 및 사용 중인 규칙 수 |
| Security Group 규칙 수/Account | Account의 Security Group 규칙 할당량 및 Account의 모든 Security Group에서 사용중인 규칙 수 합 |
| 설명 | 사용자가 작성한 부가 설명
|
| 로그 저장 여부 | Security Group 로그 저장 여부
|
| 적용 서비스 | 해당 Security Group이 적용된 서비스의 서비스 유형, 서비스명, 상태 값 |
규칙
Security Group 목록 페이지에서 선택한 자원의 규칙 목록을 확인하고 규칙을 추가하거나 삭제할 수 있습니다.
| 구분 | 상세 설명 |
|---|---|
| 엑셀 다운로드 | 규칙 일괄 입력 엑셀 파일 다운로드 버튼 |
| 더보기 | 부가 기능 버튼
|
| 상세 검색 | 규칙 상세 검색 버튼 |
| 규칙 추가 | 규칙 추가 버튼 |
| 방향 | Security Group 적용 서버 기준 트래픽의 접근 방향
|
| 규칙 ID | 규칙에 대한 고유 ID 값 |
| 대상 주소 | Security Group을 적용한 서버와 통신할 대상 주소 |
| 원격 Security Group명 | 대상을 Security Group으로 지정한 경우에 표시되는 Security Group 자원명 |
| 원격 Security Group ID | 대상을 Security Group으로 지정한 경우에 표시되는 Security Group ID |
| 서비스 | 프로토콜 및 포트 |
| 설명 | 사용자가 작성한 부가 설명 |
| 삭제 | 규칙 삭제 |
태그
Security Group 목록 페이지에서 선택한 자원의 태그 정보를 확인하고, 추가하거나 변경 또는 삭제할 수 있습니다.
| 구분 | 상세 설명 |
|---|---|
| 태그 목록 | 태그 목록
|
작업 이력
Security Group 목록 페이지에서 선택한 자원의 작업 이력을 확인할 수 있습니다.
| 구분 | 상세 설명 |
|---|---|
| 작업 이력 목록 | 자원 변경 이력
|
Security Group 자원 관리하기
Security Group의 로그 저장 설정, 규칙 추가 등과 같은 자원을 관리할 수 있습니다.
로그 저장 사용하기
Security Group 로그 저장을 위해서는 먼저 로그를 저장할 Object Storage의 버킷을 생성하고, Security Group Logging의 로그 저장소에 해당 버킷을 설정해야 합니다.
- 로그 저장소 설정은 Security Group Logging에서 설정을 확인할 수 있으며 자세한 내용은 Security Group Logging을 참고하세요.
- 로그 저장소를 설정하면 로그 저장에 대한 Object Storage 요금이 과금됩니다.
Security Group 로그를 저장하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 로그를 저장할 자원(Security Group 명)을 클릭하세요. Security Group 상세 페이지로 이동합니다.
- 로그 저장 여부의 수정 아이콘을 클릭하세요. 로그 저장 여부 수정 팝업창으로 이동합니다.
- 로그 저장 여부 수정 팝업창에서 로그 저장소를 사용을 선택하고, 확인 버튼을 클릭하세요.
로그 저장 미사용 설정하기
Security Group 로그 저장을 중지하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 로그를 저장하지 않을 자원(Security Group 명)을 클릭하세요. Security Group 상세 페이지로 이동합니다.
- 로그 저장 여부의 수정 아이콘을 클릭하세요. 로그 저장 여부 수정 팝업창으로 이동합니다.
- 로그 저장 여부 수정 팝업창에서 로그 저장소를 사용을 해제하고, 확인 버튼을 클릭하세요.
- 알림 팝업창의 메시지를 확인하고 확인 버튼을 클릭하세요.
규칙 추가하기
Security Group 규칙을 추가하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 규칙을 추가할 자원(Security Group 명)을 클릭하세요. Security Group 상세 페이지로 이동합니다.
- Security Group 상세 페이지에서 규칙 탭을 클릭하세요. 규칙 탭 페이지로 이동합니다.
- 규칙 탭에서 규칙 추가 버튼을 클릭하세요. 규칙 추가 페이지로 이동합니다.
- 직접 입력 탭 페이지에서 필요한 정보를 입력하세요.
- 추가할 규칙을 확인한 후, 완료 버튼을 클릭하세요.주의규칙 추가 페이지에서 내용 입력 후 완료 버튼을 클릭하지 않고 다른 페이지로 이동할 경우, 입력한 항목들이 모두 초기화되므로 주의하세요.
| 구분 | 필수 여부 | 상세 설명 |
|---|---|---|
| 대상 입력 방법 | 필수 | 규칙 원격 타입 설정
|
| 대상 주소 | 필수 | CIDR을 선택한 경우 대상 IP 주소 입력 필요
|
| Address Group명 | 필수 | Address Group을 선택한 경우 Address Group 선택 필요 |
| Security Group명 | 필수 | Security Group을 선택한 경우 Security Group 선택 필요 |
| 유형 | 필수 | 규칙을 적용할 프로토콜 유형 선택
|
| 유형 > 프로토콜 | 필수 | 유형의 상세 프로토콜 선택
|
| 방향 | 필수 | 적용 대상 기준, 트래픽의 접근 방향 설정
|
| 설명 | 선택 | 사용자가 작성한 추가 설명 |
규칙 일괄 생성하기
여러 개의 Security Group 규칙을 한 번에 추가하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 규칙을 추가할 자원(Security Group 명)을 클릭하세요. Security Group 상세 페이지로 이동합니다.
- Security Group 상세 페이지에서 규칙 탭을 클릭하세요. 규칙 탭 페이지로 이동합니다.
- 규칙 탭에서 규칙 추가 버튼을 클릭하세요. 규칙 추가 페이지로 이동합니다.
- 규칙 추가 페이지에서 규칙 일괄 입력 탭을 클릭하세요.
- 파일 선택에서 양식 다운로드 버튼을 클릭하세요. 규칙 일괄 입력 엑셀 파일이 다운로드됩니다.
- 규칙 일괄 입력 엑셀 파일에 규칙 정보를 입력한 후 저장하세요.
- 파일 선택에서 파일 첨부를 클릭해 작성한 엑셀 파일을 첨부하고 추가를 클릭하세요.
- 첨부 엑셀 파일 형식이 등록 양식과 다르거나 파일이 암호화된 경우 업로드할 수 없습니다.
- 한 번에 업로드할 수 있는 일괄 등록 규칙 수는 최대 100개입니다. 최대 등록 규칙 수를 초과하면 업로드할 수 없습니다.
- Account/Security Group당 등록할 수 있는 최대 규칙 수를 초과하면 파일을 업로드할 수 없습니다.
- 엑셀 파일이 정상적으로 추가되면 파일 업로드 버튼을 클릭하세요.
- 업로드한 규칙 중 유효하지 않은 항목이 있는 경우 규칙 확인창이 표시됩니다. 확인을 클릭하면 유효하지 않는 규칙을 제외한 나머지 항목이 적용됩니다.
규칙 삭제하기
Security Group 규칙을 삭제하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 규칙을 추가할 자원(Security Group 명)을 클릭하세요. Security Group 상세 페이지로 이동합니다.
- Security Group 상세 페이지에서 규칙 탭을 클릭하세요. 규칙 탭 페이지로 이동합니다.
- 규칙 탭에서 삭제할 규칙의 삭제 버튼을 클릭하세요.
Security Group 해지하기
사용하지 않는 Security Group을 삭제할 수 있습니다.
Security Group을 해지하려면 다음 절차를 따르세요.
- 모든 서비스 > Networking > Security Group 메뉴를 클릭하세요. Security Group의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 Security Group 메뉴를 클릭하세요. Security Group 목록 페이지로 이동합니다.
- Security Group 목록 페이지에서 서비스를 해지할 자원(Security Group 명)을 선택하고, 서비스 해지 버튼을 클릭하세요.
- 해지가 완료되면, Security Group 목록 페이지에서 자원이 삭제되었는지 확인하세요.