Secure Web Proxy 인스턴스 만들기 및 배포

이 빠른 시작에서는 Secure Web Proxy 인스턴스를 배포하고 테스트하는 방법을 설명합니다. 이 단계에서는 명시적 프록시로 작동하는 명시적 라우팅 모드에서 Secure Web Proxy를 배포하는 방법을 설명합니다.

명시적 라우팅 모드의 Secure Web Proxy 인스턴스는 Private Service Connect 서비스로 배포할 수 있습니다. 또는 다음 홉 라우팅 모드에서 Secure Web Proxy를 배포할 수 있습니다.

명시적 라우팅 모드에서 Secure Web Proxy를 배포하는 단계는 다음과 같습니다.

  1. Secure Web Proxy 정책을 만듭니다.
  2. 보안 웹 프록시 규칙을 만들어 정책에 추가합니다.
  3. 명시적 라우팅 모드로 Secure Web Proxy 인스턴스를 설정합니다.
  4. Linux 가상 머신 (VM) 인스턴스에서 연결을 테스트하여 프록시와 정책이 올바르게 작동하는지 확인합니다.
명시적 프록시 라우팅 모드에서 Secure Web Proxy를 배포합니다.
명시적 프록시 라우팅 모드에서 Secure Web Proxy 배포 (확대하려면 클릭)

시작하기 전에

  1. 초기 설정 단계를 완료합니다.

  2. (선택사항) 이 문서에 지정된 gcloud 명령줄 예시를 실행하려면 다음 개발 환경 중 하나에 Google Cloud CLI를 설치하세요.

    Cloud Shell

    gcloud CLI로 이미 설정된 온라인 터미널을 사용하려면 Cloud Shell을 활성화하세요.

    이 페이지 하단에서 Cloud Shell 세션이 시작되고 명령줄 프롬프트가 표시됩니다. 세션이 초기화되는 데 몇 초 정도 걸릴 수 있습니다.

    이전에 gcloud CLI를 설치한 경우 gcloud components update 명령어를 실행하여 최신 버전을 사용할 수 있는지 확인합니다.

    로컬 셸

    로컬 개발 환경을 사용하려면 다음 단계를 수행합니다.

    1. Google Cloud CLI 설치
    2. gcloud CLI 초기화
  3. Google Cloud 프로젝트를 만들거나 기존 프로젝트를 선택합니다.

    이 절차에서 생성한 리소스를 유지하지 않으려면 기존 프로젝트를 선택하지 말고 프로젝트를 새로 만드는 것이 좋습니다. 이 빠른 시작의 단계를 완료한 후 프로젝트를 삭제하여 프로젝트와 연결된 모든 리소스를 삭제할 수 있습니다.

    콘솔

    Google Cloud 콘솔의 프로젝트 선택기 페이지에서 Google Cloud 프로젝트를 만들거나 기존 프로젝트를 선택합니다.

    프로젝트 선택기로 이동

    Cloud Shell

    1. Google Cloud 프로젝트를 만듭니다.

      gcloud projects create PROJECT_ID
      

      PROJECT_ID를 원하는 프로젝트 ID로 바꿉니다.

    2. 만든 Google Cloud 프로젝트를 선택합니다.

      gcloud config set project PROJECT_ID
      
  4. Linux VM 인스턴스를 만듭니다.

    gcloud compute instances create swp-test-vm \
        --subnet=default \
        --zone=ZONE \
        --image-project=debian-cloud \
        --image-family=debian-11
    

    ZONE을 테스트 VM 인스턴스의 영역으로 바꿉니다.

    Compute Engine은 VM 인스턴스를 만드는 사용자에게 Compute 인스턴스 관리자 역할(roles/compute.instanceAdmin)을 부여합니다. Compute Engine은 해당 사용자를 sudo 그룹에 추가합니다.

  5. 방화벽 규칙을 만듭니다.

    gcloud compute firewall-rules create default-allow-ssh \
        --direction=INGRESS \
        --priority=1000 \
        --network=default \
        --action=ALLOW \
        --rules=tcp:22 \
        --source-ranges=0.0.0.0/0
    

필요한 역할

이 튜토리얼의 태스크를 완료하려면 다음 역할이 부여되었는지 확인하세요.

자세한 내용은 다음을 참조하세요.

보안 웹 프록시 정책 만들기

이 섹션에서는 Secure Web Proxy 정책을 만드는 단계를 설명합니다. 그러면 정책이 Secure Web Proxy를 통한 트래픽 흐름을 관리하는 모든 보안 규칙의 컨테이너 역할을 할 수 있습니다. 정책을 만든 후 규칙을 만들어 정책에 추가할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 SWP 정책 페이지로 이동합니다.

    SWP 정책으로 이동

  2. 정책 만들기를 클릭합니다.

  3. 이름 필드에 정책 이름(예: myswppolicy)을 입력합니다.

  4. 설명 필드에 정책에 대한 설명을 입력합니다(예: My new swp policy).

  5. 리전에서 정책을 만들 리전(예: us-central1)을 선택합니다.

  6. 정책에 대한 규칙을 만들려면 규칙 추가를 클릭합니다. 자세한 내용은 Secure Web Proxy 규칙 만들기 섹션을 참고하세요.

  7. 만들기를 클릭합니다.

Cloud Shell

  1. 텍스트 편집기를 사용하여 policy.yaml 파일을 만듭니다.

  2. 다음 코드를 policy.yaml 파일에 추가합니다.

      description: basic Secure Web Proxy policy
      name: projects/PROJECT_ID/locations/REGION/gatewaySecurityPolicies/myswppolicy
    

    다음을 바꿉니다.

    • PROJECT_ID: 프로젝트 ID
    • REGION: 정책이 생성된 리전(예: us-central1)
  3. Secure Web Proxy 정책을 만듭니다.

    gcloud network-security gateway-security-policies import myswppolicy \
        --source=policy.yaml \
        --location=REGION
    

Secure Web Proxy 규칙 만들기

이 섹션에서는 Secure Web Proxy 규칙을 만드는 단계를 자세히 설명합니다. 규칙은 웹 트래픽의 실제 액세스 제어를 정의하는 데 도움이 됩니다.

이전에 만든 정책 내에서 allow-wikipedia-org와 같은 규칙을 정의할 수 있습니다. 이러한 규칙은 웹 세션 일치 기준(예: www.wikipedia.org와 같은 특정 호스트 일치)을 지정한 다음 웹 트래픽을 허용하거나 거부합니다.

콘솔