.. _cloud-access: í´ë¼ìš°ë“œ ë¦¬ì†ŒìŠ¤ì— ëŒ€í•œ ì ‘ê·¼ ì œì–´ ======================================= Genian ZTNA Cloud Sensor는 Cloud Gatewayë¡œ ë°°í¬í•˜ì—¬ ì œì–´í• ìˆ˜ 있습니다. í´ë¼ìš°ë“œ ë¦¬ì†ŒìŠ¤ì— ì ‘ê·¼ í• ìˆ˜ 있습니다. Genian ZTNA Agentì— ë‚´ìž¥ëœ ZTNA Client 기능과 결합하면 ì›ê²© 엔드í¬ì¸íŠ¸ì™€ Cloud Gateway ê°„ì— ë³´ì•ˆ ì—°ê²°ì´ ì„¤ì •ë©ë‹ˆë‹¤. 사용ìžê°€ 성공ì 으로 ì¸ì¦ë˜ë©´ 관리ìžê°€ ì •ì˜í•œ ì ‘ê·¼ 권한만 ì‚¬ìš©í• ìˆ˜ 있습니다. 다른 ëª¨ë“ ì—°ê²° ì‹œë„는 Cloud Gatewayì— ì˜í•´ ì‚ì œ ë©ë‹ˆë‹¤. Cloud Sensor ë°°í¬ ---------------------- .. note:: 현재 Cloud Sensor는 Genian ZTNA UIì—서만 AWS Cloud í™˜ê²½ì— ë°°í¬í• 수 있습니다. AWSê°€ ì•„ë‹Œ 다른 í™˜ê²½ì— Cloud Sensor를 ë°°í¬ í•˜ë ¤ë©´ Geniansì— ë¬¸ì˜ ë°”ëžë‹ˆë‹¤. .. note:: 아래 단계를 수행하기 ì „ì— Cloud Provider와 í´ë¼ìš°ë“œ 사ì´íŠ¸ë¥¼ ì´ë¯¸ 추가했는지 확ì¸í•˜ì‹ì‹œì˜¤. 참조: :ref:`í´ë¼ìš°ë“œì—ì„œ 노드 관리 <cloud>` í´ë¼ìš°ë“œ 사ì´íŠ¸ì—ì„œ ZTNA Client 활성화 --------------------------------------------- #. ìƒë‹¨ 메뉴ì—ì„œ 시스템 > 사ì´íŠ¸ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. ì›í•˜ëŠ” 사ì´íŠ¸ëª… í´ë¦ #. ZTNA í´ë¼ì´ì–¸íŠ¸ì—ì„œ ìƒíƒœë¥¼ '사용함'으로 ì„¤ì •í•©ë‹ˆë‹¤. #. Cloud Gatewayì— ì—°ê²°í•˜ëŠ” Clientì— ëŒ€í•œ IP ëŒ€ì— ìžë™ í• ë‹¹ì„ ìœ„í•´ í´ë¼ì´ì–¸íŠ¸ í• ë‹¹ ë„¤íŠ¸ì›Œí¬ í•„ë“œë¥¼ 비워 둡니다. #. ì €ìž¥ í´ë¦ 노드 ì •ì±…ì— ZTNA ì—°ê²° ê´€ë¦¬ìž ì¶”ê°€ -------------------------------------------------- #. 노드 ì •ì±…ì„ ì„ íƒí•©ë‹ˆë‹¤(íŠ¹ì • 노드 ì •ì±…ì„ ìƒì„±í•˜ë ¤ëŠ” 경우가 아니면 기본 노드 ì •ì±…ì„ ì‚¬ìš©í• ìˆ˜ 있습니다.) #. ìƒë‹¨ 메뉴ì—ì„œ ì •ì±… > 노드 ì •ì±…ìœ¼ë¡œ ì´ë™í•˜ì—¬ ì›í•˜ëŠ” 노드 ì •ì±…ì„ í´ë¦í•©ë‹ˆë‹¤. #. ì¸ì¦ ì •ì±…ì—ì„œ ì¸ì¦ ë°©ë²•ì„ ë¹„ë°€ë²ˆí˜¸ ì¸ì¦ì—ì„œ 호스트 ì¸ì¦ìœ¼ë¡œ 변경 합니다. #. 아래로 스í¬ë¡¤ 하여 노드 ì•¡ì…˜ í• ë‹¹ 부분으로 ì´ë™ 후 , í• ë‹¹ì„ í´ë¦ 합니다. #. 사용 가능 ì°½ì—ì„œ 'ZTNA ì—°ê²° 관리ìž'를 ì„ íƒ í•©ë‹ˆë‹¤. ì„ íƒí•œ 'ZTNA ì—°ê²° 관리ìž'를 사용가능 ì°½ì—ì„œ ì„ íƒ ì°½ìœ¼ë¡œ ì´ë™ 시킨 후 ìˆ˜ì •ì„ í´ë¦ 합니다. #. 화면 ì¢Œì¸¡ì— ìžˆëŠ” ë…¸ë“œì •ì±… > 노드 ì•¡ì…˜ì„ í´ë¦ 합니다. #. 아래로 스í¬ë¡¤í•˜ì—¬ ZTNA ì—°ê²° 관리ìžë¥¼ í´ë¦í•©ë‹ˆë‹¤. #. í”ŒëŸ¬ê·¸ì¸ ì„¤ì • 화면ì—ì„œ 사ì´íŠ¸ ì°½ ì˜¤ë¥¸ìª½ì— ìžˆëŠ” í• ë‹¹ì„ í´ë¦í•©ë‹ˆë‹¤. #. ZTNA í´ë¼ì´ì–¸íŠ¸ë¥¼ 사용하여 í´ë¼ìš°ë“œ 센서를 통해 ì›ê²©ìœ¼ë¡œ ì—°ê²°í• ì‚¬ì´íŠ¸ë¥¼ ì„ íƒ í•©ë‹ˆë‹¤. #. ìˆ˜ì •ì„ í´ë¦í•œ ë‹¤ìŒ ì˜¤ë¥¸ìª½ 화면 ìƒë‹¨ì—ì„œ 깜박ì´ëŠ” ì 용하기를 í´ë¦í•©ë‹ˆë‹¤. Cloud Sensor ë°°í¬ -------------------- #. ìƒë‹¨ 메뉴ì—ì„œ 시스템 > 시스템 관리로 ì´ë™í•©ë‹ˆë‹¤. #. ìž‘ì—… ì„ íƒì„ í´ë¦í•œ ë‹¤ìŒ ZTNA Gatway 추가를 ì„ íƒí•©ë‹ˆë‹¤. #. ZTNA Gatway를 ë°°í¬í• ì›í•˜ëŠ” 사ì´íŠ¸ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. #. Amazon ë¨¸ì‹ ì´ë¯¸ì§€(AMI) ì„ íƒ(권장 AMIê°€ 표시ë¨) #. ì›í•˜ëŠ” EC2 Instance Typeì„ ì„ íƒí•©ë‹ˆë‹¤(t2.medium 권장). #. ZTNA Gatwayê°€ ë°°í¬ë ì„œë¸Œë„·ì— ëŒ€í•´ ì›í•˜ëŠ” 서브넷 ID를 ì„ íƒí•©ë‹ˆë‹¤. #. ZTNA Gatway EC2ì— ëŒ€í•œ ì›ê²© CLI 액세스를 위해 ì›í•˜ëŠ” 키 ìŒì„ ì„ íƒí•˜ì‹ì‹œì˜¤. .. note:: ì¼ë°˜ì 으로 Cloud Sensorì— ëŒ€í•œ CLI 액세스는 필요하지 않지만 AWS EC2 ìƒì„± 프로세스ì—는 필수입니다. ì§€ì •ëœ ì§€ì—ì— ëŒ€í•´ ìƒì„±ëœ ëª¨ë“ ìœ íš¨í•œ 키 ìŒì„ 사용 í• ìˆ˜ 있습니다. ì›ê²© EC2 ì ‘ê·¼ì„ ìœ„í•œ 키ìŒì„ ìƒì„±í•˜ëŠ” ë°©ë²•ì— ëŒ€í•œ ìžì„¸í•œ ë‚´ìš©ì€ AWS 설명서를 참조 하ì‹ì‹œì˜¤. #. Check Init í´ë¦ #. ì„ íƒí•œ ëª¨ë“ ì •ë³´ê°€ EC2 ìƒì„±ì— 성공하는지 확ì¸í•˜ê¸° 위해 Terraform 초기화 테스트가 수행ë©ë‹ˆë‹¤. #. Check Init 프로세스 ì¤‘ì— ì˜¤ë¥˜ê°€ 표시ë˜ë©´ ê³„ì† ì§„í–‰í•˜ê¸° ì „ì— AWS í™˜ê²½ì˜ ë¬¸ì œë¥¼ 해결하ì‹ì‹œì˜¤. .. note:: Cloud Sensor를 ë°°í¬í•˜ëŠ” 지ì—ì—ì„œ 하나 ì´ìƒì˜ íƒ„ë ¥ì IP를 ì‚¬ìš©í• ìˆ˜ 있어야 합니다. #. Create í´ë¦ #. ì ìš© 완료 메시지가 표시ë˜ë©´ Cloud Sensorê°€ 성공ì 으로 ë°°í¬ë˜ì—ˆìŒì„ ì˜ë¯¸í•©ë‹ˆë‹¤. #. 닫기를 í´ë¦í•˜ì—¬ ì°½ì„ ë‹«ìŠµë‹ˆë‹¤. #. ì´ì œ Cloud Sensorê°€ 시스템 목ë¡ì— 표시ë©ë‹ˆë‹¤. .. note:: Cloud Sensorê°€ ì™„ì „ížˆ 초기화ë˜ê³ Cloud Policy Server와 í†µì‹ í•˜ëŠ” ë° ìµœëŒ€ 15ë¶„ì´ ì†Œìš”ë 수 있습니다. Cloud Sensor EC2ì˜ ìƒíƒœë¥¼ 확ì¸í•˜ë ¤ë©´ AWS EC2 ì½˜ì†”ì— ë¡œê·¸ì¸í•©ë‹ˆë‹¤. Cloud Sensor를 Cloud Gateway 모드로 ì„¤ì • --------------------------------------------- #. ìƒë‹¨ 메뉴ì—ì„œ 시스템으로 ì´ë™ 합니다. #. Cloud Sensor IP를 í´ë¦í•©ë‹ˆë‹¤. #. 센서 ì„¤ì • íƒì„ í´ë¦í•©ë‹ˆë‹¤. #. eth0 ì¸í„°íŽ˜ì´ìŠ¤ì˜ 경우 맨 오른쪽 ì„¤ì • ì—´ì—ì„œ 센서 ì„¤ì •ì„ í´ë¦í•©ë‹ˆë‹¤. #. 센서 ì„¤ì •ì—ì„œ 센서 ë™ìž‘모드를 Hostì—ì„œ Inline으로 ë³€ê²½í•˜ê³ ë™ìž‘범위를 Localì—ì„œ Globalë¡œ 변경합니다. #. 아래로 스í¬ë¡¤í•˜ì—¬ ìˆ˜ì •ì„ í´ë¦í•©ë‹ˆë‹¤. Genian ZTNA í´ë¼ì´ì–¸íŠ¸ 설치 ë° í´ë¼ìš°ë“œ 액세스 í™•ì¸ ----------------------------------------------------- #. 관리 > ì‚¬ìš©ìž > ìž‘ì—… > ì‚¬ìš©ìž ì¶”ê°€ì—ì„œ ì›ê²© ì ‘ê·¼ë¥¼ 위한 테스트 ê³„ì •ì„ ë§Œë“니다. #. https://ì •ì±…ì„œë²„IP/agent ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. 다운로드 ë²„íŠ¼ì„ í´ë¦í•˜ì—¬ ì—ì´ì „트를 설치 하ì‹ì‹œì˜¤. #. 설치가 완료ë˜ë©´ ì—ì´ì „트 ì•„ì´ì½˜ì„ 마우스 오른쪽 버튼으로 í´ë¦í•˜ê³ ë„¤íŠ¸ì›Œí¬ ì•¡ì„¸ìŠ¤ë¥¼ ì„ íƒí•˜ê³ ì—°ê²°ì„ í´ë¦í•©ë‹ˆë‹¤. #. 위 단계ì—ì„œ ìƒì„±í•œ ì‚¬ìš©ìž ì´ë¦„ê³¼ 비밀번호를 ìž…ë ¥í•˜ì„¸ìš”. #. ZTNA í´ë¼ì´ì–¸íŠ¸ëŠ” 현재 ì—°ê²°ë˜ì—ˆìŒì„ 나타내는 메시지를 í‘œì‹œí•˜ê³ ì—°ê²°ì„ ìœ„í•œ IP를 ì œê³µí•´ì•¼ 합니다. #. 엔드í¬ì¸íŠ¸ì˜ ëª¨ë“ íŠ¸ëž˜í”½ì€ ì´ì œ Cloud Gateway를 통해 ë¼ìš°íŒ…ë©ë‹ˆë‹¤. #. ì›ê²© 세션 ì •ë³´ëŠ” 시스템 > 사ì´íŠ¸ > ZTNA Client Sessions ì—ì„œ ë³¼ 수 있습니다.