.. _cloud: í´ë¼ìš°ë“œì—ì„œ 노드 관리 ========================= Genian ZTNA Cloud Collector는 í´ë¼ìš°ë“œ 환경ì—ì„œ IP ì§€ì› ë…¸ë“œì— ëŒ€í•œ ì •ë³´ë¥¼ 수집하ë„ë¡ í™œì„±í™”í• ìˆ˜ 있습니다. ì„¤ì •ëœ ìˆ˜í–‰ 주기로 Cloud Collector는 Cloud Service providerì—게 쿼리하여 ì§€ì •ëœ í™˜ê²½ì˜ ë…¸ë“œì™€ ê²€ìƒ‰ëœ ë…¸ë“œì˜ ê¸°íƒ€ 중요한 í´ë¼ìš°ë“œ ê´€ë ¨ 세부 ì •ë³´ë¥¼ ì‹ë³„합니다. í´ë¼ìš°ë“œ 환경 구성 -------------------------- .. _cloud-provider: Cloud Provider 추가 ^^^^^^^^^^^^^^^^^^^^^^ í´ë¼ìš°ë“œì™€ ê´€ë ¨í•œ 다양한 ìž‘ì—…ì„ ìœ„í•´, í´ë¼ìš°ë“œ ê³„ì •ì„ ë“±ë¡í•˜ê³ 관리하는 ì„¤ì • 화면 입니다. #. ìƒë‹¨ 메뉴ì—ì„œ 시스템 > Cloud Providerë¡œ ì´ë™í•©ë‹ˆë‹¤. #. ìž‘ì—… ì„ íƒì„ í´ë¦í•œ ë‹¤ìŒ ìƒì„±ì„ í´ë¦í•©ë‹ˆë‹¤. #. ì„¤ì •ëª… ìž…ë ¥(예: 'AWS Cloud') #. Cloudì— ëŒ€í•´ "AWS", "AZURE", "NHN", "NAVER", "LINODE" 중 하나를 ì„ íƒí•˜ì‹ì‹œì˜¤. #. 아래 'Cloud 종류별 ìž…ë ¥ë°©ë²•'ì„ ì°¸ê³ í•˜ì—¬ ì •ë³´ë¥¼ 넣어주ì‹ì‹œì˜¤. #. ìƒì„± í´ë¦ Cloud 종류별 ìž…ë ¥ë°©ë²• ^^^^^^^^^^^^^^^^^^^^^^ - **AWSì˜ í¬ë¦¬ë´ì…œ ì •ë³´** #. Access Key : AWS Console > 오른쪽 ìƒë‹¨ì˜ ì‚¬ìš©ìž ì´ë©”ì¼ ì„ íƒ > Security credentials(보안 ìžê²© ì¦ëª…) ì„ íƒ > 'Access key' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. #. Secret Key : Access key ìƒì„±í• ë•Œ show(표시) ì„ íƒ > 'Secret key' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. - **AWS ê³„ì •ì˜ IAMê´€ë ¨ 활성화 ë˜ì–´ì•¼í•˜ëŠ” ì •ì±…** - ì„¤ì • 경로 : AWS Console > IAM > Users > ì‚¬ìš©ìž ì•„ì´ë”” > Permissions > Policy name - AdministratorAccess : AWS 서비스 ë° ë¦¬ì†ŒìŠ¤ì— ëŒ€í•œ ì „ì²´ 액세스를 ì œê³µí•©ë‹ˆë‹¤. - AmazonEC2FullAccess : AWS Management Consoleì„ í†µí•´ Amazon EC2ì— ëŒ€í•œ ì „ì²´ 액세스를 ì œê³µí•©ë‹ˆë‹¤. - AmazonRoute53FullAccess : AWS Management Consoleì„ í†µí•´ ëª¨ë“ Amazon Route 53ì— ëŒ€í•œ ì „ì²´ 액세스를 ì œê³µí•©ë‹ˆë‹¤. - AmazonS3FullAccess : AWS Management Consoleì„ í†µí•´ ëª¨ë“ ë²„í‚·ì— ëŒ€í•œ ì „ì²´ 액세스를 ì œê³µí•©ë‹ˆë‹¤. - AWSMarketplaceFullAccess : AWS Marketplace 소프트웨어를 êµ¬ë… ë° êµ¬ë… ì·¨ì†Œí• ìˆ˜ 있는 ê¸°ëŠ¥ì„ ì œê³µí•˜ê³ , 사용ìžê°€ Marketplace 'ê·€í•˜ì˜ ì†Œí”„íŠ¸ì›¨ì–´' 페ì´ì§€ì—ì„œ Marketplace 소프트웨어 ì¸ìŠ¤í„´ìŠ¤ë¥¼ ê´€ë¦¬í• ìˆ˜ 있ë„ë¡ í•˜ë©°, EC2ì— ëŒ€í•œ 관리 액세스를 ì œê³µí•©ë‹ˆë‹¤ - AWSSupportAccess : 사용ìžê°€ AWS ì§€ì› ì„¼í„°ì— ì•¡ì„¸ìŠ¤í• ìˆ˜ 있ë„ë¡ í—ˆìš©í•©ë‹ˆë‹¤. - CloudFrontFullAccess : CloudFront ì½˜ì†”ì— ëŒ€í•œ ì „ì²´ 액세스 권한과 AWS Management Consoleì„ í†µí•´ Amazon S3 ë²„í‚·ì„ ë‚˜ì—´í•˜ëŠ” ê¸°ëŠ¥ì„ ì œê³µí•©ë‹ˆë‹¤. - CloudWatchEventsFullAccess : Amazon CloudWatch Eventsì— ëŒ€í•œ ì „ì²´ 액세스를 ì œê³µí•©ë‹ˆë‹¤. - CloudWatchFullAccess : CloudWatchì— ëŒ€í•œ ì „ì²´ 액세스를 ì œê³µí•©ë‹ˆë‹¤. - SecurityAudit : 보안 ê°ì‚¬ í…œí”Œë¦¿ì€ ë³´ì•ˆ 구성 메타ë°ì´í„°ë¥¼ ì½ì„ 수 있는 액세스 ê¶Œí•œì„ ë¶€ì—¬í•©ë‹ˆë‹¤. AWS ê³„ì •ì˜ êµ¬ì„±ì„ ê°ì‚¬í•˜ëŠ” ì†Œí”„íŠ¸ì›¨ì–´ì— ìœ ìš©í•©ë‹ˆë‹¤. - **AZUREì˜ í¬ë¦¬ë´ì…œ ì •ë³´** #. Client ID : Azure Portal > Azure Active Directory > App registrations(앱 등ë¡) > 'Application ID' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. #. Client Secret : Home > Azure Active Directory > App registrations(앱 등ë¡) > Certificates & secrets(ì¸ì¦ì„œ ë° ì•”í˜¸) > 'Value' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. #. Subscription ID : Home > Subscriptions > 'Subscription ID' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. #. Tenant ID : Home > Azure Active Directory > App registrations(앱 등ë¡) > 'Directory ID' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. #. Resource Group Name : Home > Subscriptions > Subscription Name > Resource groups > 'Name' í™•ì¸ í›„ ìž…ë ¥í•©ë‹ˆë‹¤. - **Azure ê³„ì •ì˜ IAMê´€ë ¨ 활성화 ë˜ì–´ì•¼í•˜ëŠ” ì •ì±…** - ì„¤ì • 경로 : Access control(IAM) > View my access > Current role assignments > Role í•ëª© - Contributor : ëª¨ë“ ë¦¬ì†ŒìŠ¤ë¥¼ ê´€ë¦¬í• ìˆ˜ 있는 ì „ì²´ 액세스 ê¶Œí•œì„ ë¶€ì—¬í•˜ì§€ë§Œ Azure RBACì—ì„œ ì—í• ì„ í• ë‹¹í•˜ê±°ë‚˜, Azure Blueprintsì—ì„œ í• ë‹¹ì„ ê´€ë¦¬í•˜ê±°ë‚˜, ì´ë¯¸ì§€ 갤러리를 ê³µìœ í• ìˆ˜ëŠ” 없습니다. - User Access Administrator : Azure ë¦¬ì†ŒìŠ¤ì— ëŒ€í•œ ì‚¬ìš©ìž ì•¡ì„¸ìŠ¤ë¥¼ ê´€ë¦¬í• ìˆ˜ 있습니다. - Managed Application Operator Role: 관리형 ì• í”Œë¦¬ì¼€ì´ì…˜ ë¦¬ì†ŒìŠ¤ì— ëŒ€í•œ ìž‘ì—…ì„ ì½ê³ ìˆ˜í–‰í• ìˆ˜ 있습니다. - **NHNì˜ í¬ë¦¬ë´ì…œ ì •ë³´** #. User Name : NHN Console ë¡œê·¸ì¸ 'ID'를 ìž…ë ¥í•œë‹¤. #. Tenant ID : Compute > Instance > 관리 페ì´ì§€ > API 엔드í¬ì¸íŠ¸ ì„¤ì • 버튼 í´ë¦ > 'Tenant ID' í™•ì¸ í›„ ìž…ë ¥í•œë‹¤. #. Password : Compute > Instance > 관리 페ì´ì§€ì˜ API 엔드í¬ì¸íŠ¸ ì„¤ì • 버튼 í´ë¦ > ì›í•˜ëŠ” API 'Password' ì§€ì • 후 ìž…ë ¥í•œë‹¤. - **NHN ê³„ì •ì˜ IAMê´€ë ¨ ì„¤ì •í•´ì•¼ í• í”„ë¡œì íŠ¸ì˜ ì—í• ** - 경로 : 헤당 콘솔 ë¡œê·¸ì¸ > 맴버 관리 > IAM 맴버 - 프로ì íŠ¸ì˜ ì—í• ì„¤ì •ì€ ADMIN으로 한다. - 프로ì 트 기본 ì •ë³´, 멤버, ì—í• , 서비스 등 프로ì 트 ì „ì²´ì— ëŒ€í•œ Create(ìƒì„±)/Read(ì½ê¸°)/Update(ê°±ì‹ )/Delete(ì‚ì œ)ê°€ 가능하다. - **NAVERì˜ í¬ë¦¬ë´ì…œ ì •ë³´** #. Access Key : NCloud Console > 우측 ìƒë‹¨ ì‚¬ìš©ìž ID > ê³„ì • 관리 > 비밀번호 ë° ì¸ì¦ > ì¸ì¦í‚¤ 관리 > ì‹ ê·œ API ì¸ì¦í‚¤ ìƒì„± > 'Access Key ID' í™•ì¸ í›„ ìž…ë ¥í•œë‹¤. #. Secret Key : API ì¸ì¦í‚¤ ìƒì„± 후 'Secret Key' í™•ì¸ í›„ ìž…ë ¥í•œë‹¤. - **Naver ê³„ì •ì˜ IAMê´€ë ¨ 활성화 ë˜ì–´ì•¼í•˜ëŠ” ì •ì±… í•ëª©** - ì„¤ì • 경로 : 우측 ìƒë‹¨ ì‚¬ìš©ìž ID > 권한보기 - ê¶Œí•œì˜ ì •ì±…ëª…ì€ NCP_ADMINISTRATOR(í¬í„¸ê³¼ ì½˜ì†”ì— ì ‘ê·¼í• ìˆ˜ 있는 ê¶Œí•œì´ ë©”ì¸ ê³„ì •ê³¼ ë™ì¼í•œ 권한)ë¡œ ì„¤ì •í•œë‹¤. - ê¶Œí•œì„¤ì •ì€ ê´€ë¦¬ìž ì „ìš© 메뉴로 좌측 ìƒë‹¨ì— 서비스 환경 ì„¤ì • > 구성ì›/권한 관리ì—ì„œ ì„¤ì •í•œë‹¤. - **LINODEì˜ í¬ë¦¬ë´ì…œ ì •ë³´** #. Token : Linode Console > My Profile > API Tokens > Add a Personal Access Token > 'Key' í™•ì¸ í›„ ìž…ë ¥í•œë‹¤. - **Linode ê³„ì • ê´€ë ¨ 활성화 ë˜ì–´ì•¼í•˜ëŠ” ì •ì±…** - API Token ìƒì„±ì‹œ ìƒì„±/ì‚ì œ 등 ëª¨ë“ ê¶Œí•œì„ ê°€ì§€ë„ë¡ ì„¤ì •í•œë‹¤. - 좌측 Account > User & Grants > 해당 ìœ ì €ì˜ User Permissions > Full Account Accessë¡œ ì„¤ì •í•œë‹¤. í´ë¼ìš°ë“œ 사ì´íŠ¸ ìƒì„± ^^^^^^^^^^^^^^^^^^^^ SASE êµ¬ì„±ì„ ì„¤ì •í•˜ê¸° 위한 ì„¤ì • 화면 입니다. 사ì´íŠ¸ ìƒì„± ë° ê´€ë¦¬ë¥¼ 통해 Cloudì— Service Edge(ZTNA Gateway, Hub)를 ë§Œë“¤ê³ Service Edgeì— ì—°ê²°í• Branch를 구성 í• ìˆ˜ 있습니다. #. ìƒë‹¨ 메뉴ì—ì„œ 시스템 > 사ì´íŠ¸ë¡œ ì´ë™í•©ë‹ˆë‹¤. #. ìž‘ì—…ì„ í´ë¦í•œ ë‹¤ìŒ ìƒì„±ì„ í´ë¦í•©ë‹ˆë‹¤. #. 사ì´íŠ¸ëª… ìž…ë ¥ (예: '기업 hub' ë˜ëŠ” 'VPC-XXXXXXXX') #. ì¸í”„ë¼ì˜ 경우 Cloud ì„ íƒ #. Cloud Providerì˜ ê²½ìš° ì´ì „ 단계ì—ì„œ ìƒì„±í•œ Cloud Provider를 ì„ íƒí•©ë‹ˆë‹¤. #. Cloud Provider ì„ íƒì‹œ ìˆ˜ì§‘ê¸°ì˜ ìœ ë¬´ì— ë”°ë¼ ì•„ëž˜ Collectoríƒì˜ ì¶œë ¥ 여부가 ê²°ì •ë©ë‹ˆë‹¤. #. Regionì˜ ê²½ìš° 목ë¡ì—ì„œ ì›í•˜ëŠ” ë¦¬ì „ì„ ì„ íƒí•©ë‹ˆë‹¤. #. VPC IDì˜ ê²½ìš° 목ë¡ì—ì„œ ì›í•˜ëŠ” VPC를 ì„ íƒí•©ë‹ˆë‹¤. #. Network Addressì˜ ê²½ìš° VPC ID ì„ íƒì‹œ ìžë™ìœ¼ë¡œ ìž…ë ¥ë©ë‹ˆë‹¤. .. note:: VPCê°€ 나열ë˜ì§€ 않으면 ì´ì „ 단계와 로그를 확ì¸í•˜ì—¬ Cloud Provider를 ì¶”ê°€í• ë•Œ ë¬¸ì œê°€ 없었는지 확ì¸í•˜ì‹ì‹œì˜¤. #. íƒ€ìž…ì— ëŒ€í•´ hub ë˜ëŠ” branch를 ì„ íƒí•˜ì‹ì‹œì˜¤. #. ë„¤íŠ¸ì›Œí¬ ì£¼ì†Œì— 7단계ì—ì„œ ìž…ë ¥í•œ VPCì— í•´ë‹¹í•˜ëŠ” ì„œë¸Œë„·ì„ ìž…ë ¥í•©ë‹ˆë‹¤(예: 172.31.16.0/20). #. Collector ìƒíƒœë¥¼ 사용으로 ì„¤ì •(프ë¡ì‹œ ì„¤ì •ì„ ê¸°ë³¸ê°’ìœ¼ë¡œ ë‘ê³ ì›í•˜ëŠ” 수행 주기 ì„¤ì •) #. ì €ìž¥ í´ë¦ í´ë¼ìš°ë“œ 노드 ê°ì§€ í™•ì¸ ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ ì„¼ì„œì— ì˜í•´ 등ë¡ëœ 노드를 다양한 현황 ë° í•„í„°ë¥¼ 사용하여 ê²€ìƒ‰í• ìˆ˜ 있는 페ì´ì§€ 입니다. #. ìƒë‹¨ 메뉴ì—ì„œ 관리 > 노드로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 ì°½ì—ì„œ ì´ì „ 단계ì—ì„œ ë§Œë“ ì‚¬ì´íŠ¸ ì´ë¦„ì„ í´ë¦í•©ë‹ˆë‹¤. #. ì´ì „ì— ì§€ì •ëœ VPC ë° ì„œë¸Œë„·ì˜ ëª¨ë“ AWS EC2 ì¸ìŠ¤í„´ìŠ¤ëŠ” 노드로 나열ë˜ì–´ì•¼ 합니다. #. ê²€ìƒ‰ëœ ë…¸ë“œì— ëŒ€í•œ AWS 세부 ì •ë³´ëŠ” 노드 세부 ì •ë³´ë¥¼ ë³¼ 수 있습니다. 노드 세부 ì •ë³´ëŠ” 관리 > 노드로 ì´ë™í•˜ì—¬ 노드 IP를 í´ë¦í•˜ê³ AWS 섹션까지 아래로 스í¬ë¡¤í•˜ì—¬ ë³¼ 수 있습니다. .. note:: 노드 검색, 그룹화 ë° ëª¨ë‹ˆí„°ë§ì— 대해서는 :ref:`ë„¤íŠ¸ì›Œí¬ ë…¸ë“œ 모니터ë§<network-nodes>` 를 참조 하ì‹ì‹œì˜¤. .. toctree:: :maxdepth: 1 cloud/awsconnector