시큐리티 리스트도 라우트 테이블과 마찬가지로 로드밸런서, 웹서버, 데이터베이스, Bastion 서버에 적용할 시큐리티 리스트를 별도로 만든다. 각각 서로 다른 포트 개방 규칙을 가질 것이다.
Number |
용도 |
Direct 인터넷통신 |
시큐리티 리스트 이름 |
1 |
로드밸런서 |
Yes |
secListLB |
2 |
웹서버 |
No |
secListWeb |
3 |
데이터베이스 |
No |
secListDB |
4 |
Bastion서버 |
Yes |
secListBS |
먼저 로드밸런서와 Bastion 서버 시큐리티 리스트이다. VCN(dbapp_vcn)의 상세화면 왼쪽의 [Resources] > [Security Lists]를 클릭한다. 디폴트 시큐리티 리스트가 보일것이다. 왼쪽 하단에서 Compartment를 확인하고, “Create Security List”를 클릭하면 시큐리티 리스트 생성창이 나타난다.
Ingress 규칙과 Egress 규칙은 나중에 로드밸런서와 각 인스턴스를 만든 다음, 필요한 시큐리티 리스트 규칙을 추가할 것이다. 지금 단계에서는 비어있는 시큐리티 리스트를 만들 것이다. 기본값로 나타나는 Ingress 규칙과 Egress 규칙 입력 창 오른쪽 상단의 “X” 마크를 클릭하여 닫고, 시큐리티 리스트 이름만 입력한 다음 하단의 “Create Security List”를 클릭한다. 태그는 설정하지 않았다.
위 표와 같이 네개의 비어 있는 시큐리티 리스트를 만든다.
네개의 이름만 지정한 비어있는 시큐리티 리스트를 같은 방식으로 만들고 나면, 아래와 같이 기본 시큐리티 리스트를 포함한 다섯개의 시큐리티 리스트가 보일 것이다.
작성자: 정영균
OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 시리즈
1. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Intro
2. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN
3. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN
4. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (인터넷게이트웨이)
5. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (라우트테이블)
6. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (시큐리티리스트)
7. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – VCN (서브넷)
8. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버
9. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (시큐리티 리스트)
10. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (인스턴스)
11. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (웹서버 연결)
12. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – Bastion 서버 (NAT 설정)
13. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버
14. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (rsync)
15. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (NFS 설정)
16. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (NFS 설정, 파일시스템)
17. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 웹서버 (NFS 설정, 파일시스템마운트)
18. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서
19. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (아파치웹서버)
20. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (로드밸런서생성)
21. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (백엔드서버)
22. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 로드밸런서 (리스너)
23. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스
24. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (DB 시스템)
25. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (데이터베이스구성)
26. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (DB 시스템연결)
27. OCI를이용해서데이터베이스어플리케이션아키텍쳐구성하기 – 데이터베이스 (DB 시스템연결)
'Cloud > Oracle Cloud Infrastructure' 카테고리의 다른 글
8. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - Bastion 서버 (0) | 2019.01.15 |
---|---|
7. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - VCN (서브넷) (0) | 2019.01.15 |
5. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - VCN (라우트 테이블) (0) | 2019.01.15 |
4. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - VCN (인터넷게이트웨이) (0) | 2019.01.15 |
3. OCI를 이용해서 데이터베이스 어플리케이션 아키텍쳐 구성하기 - VCN (0) | 2019.01.15 |