본문 바로가기

Cloud/Oracle Cloud Infrastructure

6. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - VCN (시큐리티 리스트)

2019/01/15 - [Cloud/Oracle Cloud Infrastructure] - 5. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - VCN (라우트 테이블)

1단계. VCN 생성

시큐리티 리스트 생성

시큐리티 리스트도 라우트 테이블과 마찬가지로 로드밸런서, 웹서버, 데이터베이스, Bastion 서버에 적용할 시큐리티 리스트를 별도로 만든다. 각각 서로 다른 포트 개방 규칙을 가질 것이다.

Number

용도

Direct 인터넷통신

시큐리티 리스트 이름

1

로드밸런서

Yes

secListLB

2

웹서버

No

secListWeb

3

데이터베이스

No

secListDB

4

Bastion서버

Yes

secListBS





먼저 로드밸런서와 Bastion 서버 시큐리티 리스트이다. VCN(dbapp_vcn) 상세화면 왼쪽의 [Resources] > [Security Lists] 클릭한다. 디폴트 시큐리티 리스트가 보일것이다. 왼쪽 하단에서 Compartment 확인하고, “Create Security List” 클릭하면 시큐리티 리스트 생성창이 나타난다.


Ingress 규칙과 Egress 규칙은 나중에 로드밸런서와 인스턴스를 만든 다음, 필요한 시큐리티 리스트 규칙을 추가할 것이다. 지금 단계에서는 비어있는 시큐리티 리스트를 만들 것이다. 기본값로 나타나는 Ingress 규칙과 Egress 규칙 입력 오른쪽 상단의 “X” 마크를 클릭하여 닫고, 시큐리티 리스트 이름만 입력한 다음 하단의 “Create Security List” 클릭한다. 태그는 설정하지 않았다.

위 표와 같이 네개의 비어 있는 시큐리티 리스트를 만든다.


네개의 이름만 지정한 비어있는 시큐리티 리스트를 같은 방식으로 만들고 나면, 아래와 같이 기본 시큐리티 리스트를 포함한 다섯개의 시큐리티 리스트가 보일 것이다.


작성자: 정영균


OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 시리즈

1. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Intro

2. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN

3. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN

4. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (인터넷게이트웨이)

5. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (라우트테이블)

6. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (시큐리티리스트)

7. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (서브넷)

8. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버

9. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (시큐리티 리스트)

10. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (인스턴스)

11. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (웹서버 연결)

12. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (NAT 설정)

13. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버

14. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (rsync)

15. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (NFS 설정)

16. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (NFS 설정파일시스템)

17. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (NFS 설정파일시스템마운트)

18. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서

19. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (아파치웹서버)

20. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (로드밸런서생성)

21. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (백엔드서버)

22. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (리스너)

23. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스

24. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (DB 시스템)

25. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (데이터베이스구성)

26. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (DB 시스템연결)

27. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (DB 시스템연결)

28. OCI이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (백업)

29. OCI 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 – 데이터베이스 (DR 구성)