Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

Amazon EC2 인스턴스 보안 그룹 관리 방법 완벽 가이드

보안 그룹(Security Group)은 Amazon EC2 인스턴스의 보안에서 핵심적인 역할을 담당합니다. 보안 그룹은 인스턴스로 들어오고 나가는 연결을 제어하며, 사실상 모든 EC2 인스턴스를 위한 가상 방화벽 역할을 수행합니다. EC2 인스턴스를 시작할 때 보안 그룹을 지정해야 하며, 지정하지 않으면 기본(default) 보안 그룹이 자동으로 적용됩니다. 인스턴스를 시작한 후에도 연결된 보안 그룹은 언제든지 손쉽게 변경할 수 있습니다.

보안 그룹은 실제로 네트워크 인터페이스와 연결됩니다. 따라서 인스턴스의 보안 그룹을 변경하면 기본 네트워크 인터페이스에 연결된 보안 그룹이 함께 변경됩니다. 각 보안 그룹에는 연결된 모든 EC2 인스턴스에 적용되는 규칙 집합이 포함되어 있으며, 이러한 규칙이 인바운드(수신) 및 아웃바운드(발신) 트래픽을 관리합니다. 기본 보안 그룹은 모든 아웃바운드 트래픽을 허용합니다. 규칙을 생성할 때는 이름, 허용할 프로토콜, 허용할 포트 범위 등 다양한 세부 정보를 지정해야 합니다.

Amazon EC2 인스턴스 보안 그룹 관리 방법 완벽 가이드

따라서 승인되지 않은 연결로부터 인스턴스를 보호하기 위해서는 보안 그룹 관리가 필수적인 작업입니다. 이 가이드에서는 보안 그룹 생성 방법, 기존 보안 그룹 조회 방법, 특정 보안 그룹에 규칙을 추가하거나 삭제하는 방법까지 단계별로 안내합니다. 이 작업을 수행하려면 Amazon EC2 콘솔에 대한 루트(root) 권한이 필요합니다. 그럼 시작해 보겠습니다.

보안 그룹 생성하기

인스턴스를 시작할 때 별도의 보안 그룹을 생성하지 않으면 Amazon은 자체 기본 보안 그룹을 사용합니다. 기본 보안 그룹도 나쁘지 않지만, 서버에 대한 더 세밀한 제어를 원한다면 새로운 보안 그룹을 만드는 것이 좋습니다. 보안 그룹 생성은 매우 간단하며, 아래 단계를 따르면 됩니다.

  1. 먼저 Amazon EC2 콘솔을 엽니다.
  2. 왼쪽 탐색 창의 네트워크 및 보안(Network & Security)에서 보안 그룹(Security Groups)을 클릭합니다.
  3. 오른쪽 상단의 보안 그룹 생성(Create security group) 버튼을 클릭합니다.Amazon EC2 인스턴스 보안 그룹 관리 방법 완벽 가이드
  4. 기본 세부 정보(Basic Details) 섹션에서 보안 그룹의 이름과 설명을 입력합니다.
  5. 보안 그룹에 사용할 VPC를 선택합니다. 보안 그룹은 선택한 VPC 내에서만 사용할 수 있습니다.Amazon EC2 인스턴스 보안 그룹 관리 방법 완벽 가이드
  6. 설정이 완료되면 보안 그룹에 규칙을 추가해야 합니다. 규칙 추가(Add Rule) 버튼을 클릭하세요.
  7. 필요한 정보를 입력하고 요구 사항에 맞게 사용자 지정합니다.
  8. 모든 설정이 끝나면 하단의 보안 그룹 생성(Create security group) 버튼을 클릭하여 보안 그룹을 생성합니다.

보안 그룹 조회하기

여러 개의 보안 그룹을 사용하고 있다면 보안 그룹 탭에서 이를 한눈에 확인하고 관리할 수 있습니다. 해당 페이지에서는 보안 그룹의 이름, ID 등 상세 정보를 확인할 수 있습니다. Amazon EC2 콘솔에 접속한 후 왼쪽 탐색 창에서 네트워크 및 보안(Network and Security)으로 스크롤한 뒤, 보안 그룹(Security Groups)을 클릭하면 기존 보안 그룹 목록을 바로 확인할 수 있습니다.

보안 그룹 규칙 편집하기

EC2 콘솔은 보안 그룹에 대한 완전한 제어 권한을 제공합니다. 새 규칙을 추가하거나 기존 규칙을 삭제하는 작업도 매우 쉽게 수행할 수 있으며, 인바운드 규칙과 아웃바운드 규칙 모두 편집할 수 있습니다. 보안 그룹에 새 규칙을 추가하면 해당 보안 그룹에 연결된 인스턴스에 자동으로 적용되므로 별도의 추가 작업이 필요 없습니다. 다만 규칙이 적용되기까지 약간의 지연 시간이 있을 수 있으므로 즉시 반영되지 않는다는 점을 유의하세요. 보안 그룹의 규칙을 편집하려면 아래 지침을 따르세요.

  1. Amazon EC2 콘솔에서 왼쪽 탐색 창을 스크롤하여 보안 그룹(Security Groups) 탭으로 이동합니다.
  2. 기존 보안 그룹 목록이 표시됩니다. 편집할 보안 그룹을 선택한 후 오른쪽 상단의 작업(Actions) 드롭다운 메뉴를 클릭합니다.
  3. 드롭다운 메뉴에서 편집할 규칙 유형, 즉 인바운드 규칙(Inbound Rules) 또는 아웃바운드 규칙(Outbound Rules)을 선택합니다.Amazon EC2 인스턴스 보안 그룹 관리 방법 완벽 가이드
  4. 새 규칙을 추가하려면 규칙 추가(Add rule) 버튼을 클릭합니다.
  5. 규칙을 삭제하려면 해당 규칙 오른쪽의 삭제(Delete) 버튼을 클릭합니다.
  6. 모든 작업이 완료되면 규칙 저장(Save rules) 버튼을 클릭하여 변경 사항을 저장합니다.

보안 그룹 삭제하기

특정 규칙만 삭제하는 대신 보안 그룹 전체를 삭제할 수도 있습니다. 다만 보안 그룹을 삭제하기 전에 몇 가지 주의해야 할 사항이 있습니다. 첫째, 인스턴스에 연결된 보안 그룹은 삭제할 수 없습니다. 삭제하려면 해당 인스턴스에 다른 보안 그룹을 먼저 할당하여 삭제 대상 보안 그룹이 어떤 EC2 인스턴스에도 연결되어 있지 않도록 해야 합니다.

또한 기본(default) 보안 그룹은 삭제할 수 없습니다. 마지막으로, 동일한 VPC 내 다른 보안 그룹의 규칙에서 참조되는 보안 그룹은 해당 참조 규칙을 먼저 삭제하기 전까지 삭제할 수 없습니다. 위 조건 중 하나라도 해당되면 보안 그룹이 삭제되지 않으므로, 아래 지침을 진행하기 전에 반드시 확인하세요. 보안 그룹을 삭제하려면 다음 지침을 따르세요.

  1. 루트(root) 사용자로 Amazon EC2 콘솔에 로그인합니다.
  2. 왼쪽 탐색 창의 네트워크 및 보안(Network and Security) 아래에 있는 보안 그룹(Security Groups) 탭으로 이동합니다.
  3. 보안 그룹 목록이 표시되면 삭제하려는 보안 그룹을 클릭하여 선택합니다.
  4. 작업(Actions) 드롭다운 메뉴를 클릭하고 맨 아래로 스크롤합니다.Amazon EC2 인스턴스 보안 그룹 관리 방법 완벽 가이드
  5. 보안 그룹 삭제(Delete security group) 옵션을 클릭하여 선택한 보안 그룹을 삭제합니다.