Secure Web Proxy 인스턴스 만들기 및 배포
이 빠른 시작에서는 Secure Web Proxy 인스턴스를 배포하고 테스트하는 방법을 설명합니다. 이 단계에서는 명시적 프록시로 작동하는 명시적 라우팅 모드에서 Secure Web Proxy를 배포하는 방법을 설명합니다.
명시적 라우팅 모드의 Secure Web Proxy 인스턴스는 Private Service Connect 서비스로 배포할 수 있습니다. 또는 다음 홉 라우팅 모드에서 Secure Web Proxy를 배포할 수 있습니다.
명시적 라우팅 모드에서 Secure Web Proxy를 배포하는 단계는 다음과 같습니다.
- Secure Web Proxy 정책을 만듭니다.
- 보안 웹 프록시 규칙을 만들어 정책에 추가합니다.
- 명시적 라우팅 모드로 Secure Web Proxy 인스턴스를 설정합니다.
- Linux 가상 머신 (VM) 인스턴스에서 연결을 테스트하여 프록시와 정책이 올바르게 작동하는지 확인합니다.
시작하기 전에
초기 설정 단계를 완료합니다.
(선택사항) 이 문서에 지정된
gcloud명령줄 예시를 실행하려면 다음 개발 환경 중 하나에 Google Cloud CLI를 설치하세요.Cloud Shell
gcloud CLI로 이미 설정된 온라인 터미널을 사용하려면 Cloud Shell을 활성화하세요.
이 페이지 하단에서 Cloud Shell 세션이 시작되고 명령줄 프롬프트가 표시됩니다. 세션이 초기화되는 데 몇 초 정도 걸릴 수 있습니다.
이전에 gcloud CLI를 설치한 경우
gcloud components update명령어를 실행하여 최신 버전을 사용할 수 있는지 확인합니다.로컬 셸
로컬 개발 환경을 사용하려면 다음 단계를 수행합니다.
Google Cloud 프로젝트를 만들거나 기존 프로젝트를 선택합니다.
이 절차에서 생성한 리소스를 유지하지 않으려면 기존 프로젝트를 선택하지 말고 프로젝트를 새로 만드는 것이 좋습니다. 이 빠른 시작의 단계를 완료한 후 프로젝트를 삭제하여 프로젝트와 연결된 모든 리소스를 삭제할 수 있습니다.
콘솔
Google Cloud 콘솔의 프로젝트 선택기 페이지에서 Google Cloud 프로젝트를 만들거나 기존 프로젝트를 선택합니다.
Cloud Shell
Google Cloud 프로젝트를 만듭니다.
gcloud projects create PROJECT_ID
PROJECT_ID를 원하는 프로젝트 ID로 바꿉니다.만든 Google Cloud 프로젝트를 선택합니다.
gcloud config set project PROJECT_ID
Linux VM 인스턴스를 만듭니다.
gcloud compute instances create swp-test-vm \ --subnet=default \ --zone=ZONE \ --image-project=debian-cloud \ --image-family=debian-11ZONE을 테스트 VM 인스턴스의 영역으로 바꿉니다.Compute Engine은 VM 인스턴스를 만드는 사용자에게 Compute 인스턴스 관리자 역할(
roles/compute.instanceAdmin)을 부여합니다. Compute Engine은 해당 사용자를 sudo 그룹에 추가합니다.방화벽 규칙을 만듭니다.
gcloud compute firewall-rules create default-allow-ssh \ --direction=INGRESS \ --priority=1000 \ --network=default \ --action=ALLOW \ --rules=tcp:22 \ --source-ranges=0.0.0.0/0
필요한 역할
이 튜토리얼의 태스크를 완료하려면 다음 역할이 부여되었는지 확인하세요.
Compute 네트워크 관리자 역할(
roles/compute.networkAdmin)인증서 관리자 편집자 역할 (
roles/certificatemanager.editor)
자세한 내용은 다음을 참조하세요.
보안 웹 프록시 정책 만들기
이 섹션에서는 Secure Web Proxy 정책을 만드는 단계를 설명합니다. 그러면 정책이 Secure Web Proxy를 통한 트래픽 흐름을 관리하는 모든 보안 규칙의 컨테이너 역할을 할 수 있습니다. 정책을 만든 후 규칙을 만들어 정책에 추가할 수 있습니다.
콘솔
Google Cloud 콘솔에서 SWP 정책 페이지로 이동합니다.
정책 만들기를 클릭합니다.
이름 필드에 정책 이름(예:
myswppolicy)을 입력합니다.설명 필드에 정책에 대한 설명을 입력합니다(예:
My new swp policy).리전에서 정책을 만들 리전(예:
us-central1)을 선택합니다.정책에 대한 규칙을 만들려면 규칙 추가를 클릭합니다. 자세한 내용은 Secure Web Proxy 규칙 만들기 섹션을 참고하세요.
만들기를 클릭합니다.
Cloud Shell
텍스트 편집기를 사용하여
policy.yaml파일을 만듭니다.다음 코드를
policy.yaml파일에 추가합니다.description: basic Secure Web Proxy policy name: projects/PROJECT_ID/locations/REGION/gatewaySecurityPolicies/myswppolicy다음을 바꿉니다.
PROJECT_ID: 프로젝트 IDREGION: 정책이 생성된 리전(예:us-central1)
Secure Web Proxy 정책을 만듭니다.
gcloud network-security gateway-security-policies import myswppolicy \ --source=policy.yaml \ --location=REGION
Secure Web Proxy 규칙 만들기
이 섹션에서는 Secure Web Proxy 규칙을 만드는 단계를 자세히 설명합니다. 규칙은 웹 트래픽의 실제 액세스 제어를 정의하는 데 도움이 됩니다.
이전에 만든 정책 내에서 allow-wikipedia-org와 같은 규칙을 정의할 수 있습니다. 이러한 규칙은 웹 세션 일치 기준(예: www.wikipedia.org와 같은 특정 호스트 일치)을 지정한 다음 웹 트래픽을 허용하거나 거부합니다.