네이버클라우드 IPsec VPN 연동 관련 검토.md 추가
This commit is contained in:
@@ -0,0 +1,108 @@
|
||||
# 네이버클라우드 IPsec VPN 연동 관련 검토
|
||||
|
||||
## 1. 회의 배경
|
||||
|
||||
회사는 최근 네이버웍스와 네이버클라우드 서비스를 적극적으로 도입하고 있습니다.
|
||||
|
||||
이에 따라 사내 내부망과 네이버클라우드를 안전하게 연동하고, 클라우드에 있는 서버와 시스템을 사내 자원처럼 활용할 수 있는 네트워크 구성이 필요합니다.
|
||||
|
||||
## 2. 회의 코멘트의 핵심 요지
|
||||
|
||||
> 사내 방화벽과 네이버클라우드를 IPsec VPN으로 연결하여, 네이버클라우드의 서버와 시스템을 사내 내부망에 있는 자원처럼 안전하게 사용하려는 것입니다.
|
||||
|
||||
사내망과 네이버클라우드는 현재 인터넷상에서 서로 분리된 공간입니다. 두 공간 사이에 암호화된 전용 통로인 VPN 터널을 만들어 안전하게 통신할 수 있도록 하겠다는 의미입니다.
|
||||
|
||||
## 3. 예상 네트워크 구성
|
||||
|
||||
```text
|
||||
직원 PC 및 사내 시스템
|
||||
│
|
||||
사내 내부망
|
||||
│
|
||||
방화벽
|
||||
║
|
||||
IPsec VPN 암호화 터널
|
||||
║
|
||||
네이버클라우드 사설망
|
||||
│
|
||||
클라우드 서버 및 시스템
|
||||
```
|
||||
|
||||
물리적으로 두 네트워크를 합치는 것은 아니며, 공용 인터넷을 통해 안전하게 암호화된 통신 경로를 만드는 방식입니다.
|
||||
|
||||
## 4. 주요 용어 설명
|
||||
|
||||
### VPN
|
||||
|
||||
VPN(Virtual Private Network, 가상 사설망)은 공용 인터넷망을 이용하면서도 서로 안전하게 통신할 수 있도록 암호화된 가상 통로를 만드는 기술입니다.
|
||||
|
||||
이번 회의에서 말한 VPN의 주된 목적은 IP 주소 숨김이나 지역 제한 우회가 아니라 **사내망과 클라우드 사이의 안전한 업무용 네트워크 연결**입니다.
|
||||
|
||||
### IPsec VPN
|
||||
|
||||
IPsec VPN은 네트워크 간 통신 내용을 암호화하는 기술입니다.
|
||||
|
||||
사내 방화벽과 네이버클라우드처럼 서로 떨어진 두 네트워크를 연결하는 `Site-to-Site VPN` 구성에 주로 사용합니다.
|
||||
|
||||
### SSL VPN
|
||||
|
||||
SSL VPN은 일반적으로 외부에 있는 직원이 노트북 등의 개별 기기를 이용해 회사 내부망에 원격 접속할 때 많이 사용합니다.
|
||||
|
||||
- **IPsec VPN:** 사내망과 클라우드처럼 네트워크와 네트워크를 연결
|
||||
- **SSL VPN:** 사용자 또는 개별 기기가 회사 내부망에 원격 접속
|
||||
|
||||
따라서 이번에 검토하는 구성에는 IPsec VPN이 더 직접적으로 관련됩니다.
|
||||
|
||||
### 방화벽
|
||||
|
||||
사내 방화벽은 IPsec VPN 연결을 생성하고 다음과 같은 접근을 통제합니다.
|
||||
|
||||
- 어떤 사내 시스템이 클라우드에 접속할 수 있는지
|
||||
- 어떤 클라우드 서버가 사내 시스템과 통신할 수 있는지
|
||||
- 어떤 IP 주소, 포트 및 서비스의 통신을 허용할지
|
||||
- 허가되지 않은 외부 접근을 어떻게 차단할지
|
||||
|
||||
### 포티(Forti)
|
||||
|
||||
회의에서 언급된 `포티`는 Fortinet의 `FortiGate` 방화벽을 의미하는 것으로 보입니다.
|
||||
|
||||
FortiGate와 같은 방화벽 장비는 AWS, 네이버클라우드 등의 클라우드 환경과 IPsec VPN을 구성할 때 널리 사용됩니다. 다만 실제 제품과 구성 방식은 현재 회사가 사용하는 방화벽 장비를 확인해야 합니다.
|
||||
|
||||
### 클라우드 묶기
|
||||
|
||||
`클라우드를 묶는다`는 표현은 사내망과 클라우드를 물리적으로 합친다는 뜻이 아닙니다.
|
||||
|
||||
VPN을 통해 두 네트워크가 사설 IP로 통신할 수 있게 만들어, 클라우드 자원을 사내 내부 서버처럼 접근하고 관리할 수 있도록 구성한다는 의미입니다.
|
||||
|
||||
## 5. 구축 목적 및 기대 효과
|
||||
|
||||
- 네이버클라우드 서버에 인터넷을 통해 직접 접속하지 않고 안전하게 접근할 수 있습니다.
|
||||
- 클라우드 서버와 시스템을 사내 내부망의 자원처럼 사용할 수 있습니다.
|
||||
- 사내 시스템과 네이버클라우드 서비스 간 데이터를 암호화하여 전송할 수 있습니다.
|
||||
- 외부에 공개할 필요가 없는 서버를 사설 IP 중심으로 운영할 수 있습니다.
|
||||
- 방화벽 정책을 통해 접근 가능한 사용자, 시스템, IP 및 서비스를 제한할 수 있습니다.
|
||||
- 향후 네이버웍스 및 기타 업무 시스템과의 연동 기반으로 활용할 수 있습니다.
|
||||
|
||||
## 6. 구축 시 확인할 주요 항목
|
||||
|
||||
실제 구축은 방화벽 업체 및 네이버클라우드 담당 가이드에 따라 진행해야 하며, 다음 항목을 사전에 확인해야 합니다.
|
||||
|
||||
- 현재 사용 중인 사내 방화벽 제조사와 모델
|
||||
- 사내 내부망과 네이버클라우드 사설망의 IP 대역
|
||||
- 양측 IP 대역의 중복 여부
|
||||
- VPN 연결에 사용할 공인 IP
|
||||
- 암호화 및 인증 방식
|
||||
- 허용할 서버, 포트 및 서비스 범위
|
||||
- 장애 발생 시 점검 및 복구 절차
|
||||
- VPN 연결 상태와 보안 로그의 모니터링 방법
|
||||
|
||||
## 7. 최종 정리
|
||||
|
||||
> 네이버클라우드 도입이 확대됨에 따라, 사내 방화벽과 네이버클라우드를 IPsec VPN으로 연결해 클라우드 자원을 안전한 내부 전산망처럼 활용하려는 계획입니다.
|
||||
|
||||
방화벽 업체와 협의하여 실제 설정 가이드를 확보하고, 관심 있는 구성원에게 설정 방법과 네트워크의 기본 개념을 함께 공유하려는 것으로 이해할 수 있습니다.
|
||||
|
||||
---
|
||||
|
||||
작성일: 2026-08-11
|
||||
문서 용도: 일일업무회의 내용 공유 및 개념 정리
|
||||
Reference in New Issue
Block a user