클라우드(65)
-
NetworkACL과 ACG
Network ACL(Network Access Control List)을 이용해 Subnet의 접근을 제어하고, Subnet 내 서버의 통신 보안은 ACG로 제어하여 강력한 네트워크 보안 체계를 구성할 수 있다. ACG는 인바운드 및 아웃바운드 트래픽에 허용 규칙을 설정하여 서버의 트래픽을 제어 Network ACL은 서브넷 레벨에서 작동하며 인바운드 및 아웃바운드 트래픽에 대하여 허용 또는 차단 규칙을 적용 ACG 규칙 설정 화면 -> 허용 NACL 규칙 화면 -> 허용 / 차단 Network ACL ACG Subnet 접근 시 작동서버 접근 시 작동인바운드/아웃바운드 트래픽의 허용 및 차단 규칙 모두 설정기본적으로 허용 규칙 적용인바운드/아웃바운드 트래픽의 허용 규칙만 설정기본적으로 ..
2024.08.21 -
NCP Flow log 적용
Flow log 설정 네트워크 인터페이스에서 발생한 통신 로그를 Object Storage에 저장하는 기능 네트워크 인터페이스에 적용된 ACG에 의해 허용되거나 거부된 통신 내역만 필터링하여 저장하도록 설정할 수 있다. * 참고 Flow log 설정 기능을 이용하려면 Object Storage의 이용 신청 및 버킷 생성이 완료되어야 합니다.(Object Storage 시작 참고) 로그의 저장 위치로 선택한 버킷이 잠금 설정된 경우, 로그 일부가 누락될 수 있습니다. 버킷의 잠금 설정에 유의해 주십시오.(객체 잠금 이용 참고) 1. log를 저장할 Object Storge 생성Storage > Object Storage + 버킷 생성 클릭 그 후 로그 담아 둘 새폴더 생성 Server > Network..
2024.08.09 -
우분투 서버에 카프카 설치
1. Java 설치: Kafka는 Java로 작성되었기 때문에 Java가 필요함OpenJDK를 설치 $ sudo apt update$ sudo apt install openjdk-11-jre-headless java 설치가 되었는지 확인$ java -version https://www.apache.org/dyn/closer.cgi?path=/kafka/3.6.0/kafka_2.13-3.6.0.tgz Apache Download MirrorsThe requested file or directory is not on the mirrors. The object is in our archive : https://archive.apache.org/dist/kafka/3.6.0/kafka_2.13-3.6.0.tgz..
2024.08.07 -
nks 생성 및 노드 접속
베스천 서버 만들어서 클러스터 접속**공공 ncp 에서 테스트 민간 ncp는 api gw 주소가 다름 https://guide-gov.ncloud-docs.com/docs/k8s-iam-auth-ncp-iam-authenticator ncp-iam-authenticator 설치 guide-gov.ncloud-docs.com https://guide-gov.ncloud-docs.com/docs/k8s-iam-auth-kubeconfig IAM 인증 kubeconfig 생성 guide-gov.ncloud-docs.com 환경변수 설정하고, (리눅스 기준)$ export NCLOUD_ACCESS_KEY=ACCESSKEYIDACCESSKEY$ export NCLOUD_SECRET_KEY=SECRETACCESSK..
2024.08.01 -
리소스 공급자 등록
1. 로그인 후 구독 선택 2. 사용 중인 구독 선택3. 리소스 공급자 선택4. 등록 시키고 싶은 서비스 선택 5. 등록 선택 등록 가이드 첨부https://learn.microsoft.com/ko-kr/azure/azure-resource-manager/troubleshooting/error-register-resource-provider?tabs=azure-portal 리소스 공급자 등록 오류 - Azure Resource ManagerBicep 파일 또는 ARM 템플릿(Azure Resource Manager 템플릿)을 사용하여 배포된 리소스에 대한 Azure 리소스 공급자 등록 오류를 해결하는 방법을 설명합니다.learn.microsoft.com
2024.06.25 -
서버 인증키(pem) 삭제 방법 및 API 인증키 생성
적용된 서비스가 없으면 설정의 x가 활성화 된다. 만약 서버가 없으면 인증키를 관리하기 위해 서버를 생성해야함(어이x) https://guide.ncloud-docs.com/docs/server-manage-vpc#%EC%9D%B8%EC%A6%9D%ED%82%A4%EA%B4%80%EB%A6%AC 가이드 참고 내용 + API 인증키 생성 및 삭제는 포털 화면에서 사용 가능하다 로그인 후> 마이페이지 > 인증키 관리계정 관리> 인증키 관리 > 신규 API 인증키 생성
2024.06.24