ECI에서 특정 IP만 SSH 접속을 허용하려면 방화벽을 어떻게 설정하나요?
문제 설명
보안을 위해 가상머신에 특정 IP에 서만 SSH(22번 포트) 접속을 허용하고, 그 외 모든 접근은 차단하고 싶습니다.
원인
ECI 가상 네트워크 방화벽은 위에서 아래 순서대로 규칙을 평가하며, 처음 매칭된 규칙 하나만 적용됩니다.
따라서 허용 규칙과 차단 규칙의 순서가 매우 중요합니다.
해결 방법
기본 전략
ECI 포털 > 네트워크에 접속해, 원하는 가상네트워크를 선택합니다. 그리고 아래의 규칙에 따라 방화벽을 설정합니다.
방화벽 규칙 탭에서 규칙 추가를 누릅니다. 그리고 다음과 같은 전략으로 규칙을 추가합니다.
- 허용(ACCEPT) 규칙을 위쪽에 배치
- 모든 트래픽을 차단하는 DROP 규칙을 맨 마지막에 추가
예시
특정 IP
165.123.45.67에서만 SSH(22번 포트) 접속 허용