맨위로 가기

ACGPlatform 2.0 전용

ACGAccess Control Group의 약자로, 클라우드 서비스로 제공되는 IP/포트 기반 필터링 방화벽입니다.
가상 서버로의 네트워크 접근을 관리할 수 있는 상품이며, 고객은 서버 그룹에 대한 ACG Rule을 손쉽게 설정하고 관리할 수 있습니다.

서비스 특징

서비스 특징
인터넷 및 서버 간 네트워크 접근 제어 인터넷에서 가상 서버로의 네트워크 접속 제어 및 가상 서버 간 네트워크 연결 관리
서버 그룹에 대한 일괄 설정 및 관리 가상 서버마다 호스트 방화벽(iptables, ufw 등)을 개별적으로 관리할 필요 없이 다수의 가상 서버에 대한 접근 제어를 일괄적으로 관리
쉽고 간편한 규칙 설정 가상 서버로의 접근이 차단된 상태로, 허용할 인바운드 트래픽 규칙(inbound rule)만 추가해 안전하고 손쉬운 설정이 가능

서비스 유형

  • ACG는 구분 가능한 이름을 가지며, 각각에 설정된 규칙을 가지고 있는 개체(instance)입니다.
  • ACG 개체는 Default ACGCustom ACG로 구분합니다.
서비스 유형
유형 내용 세부 내용
Default ACG 각 계정마다 기본으로 생성되어 있는 ACG
  • 모든 인바운드 트래픽을 차단함(규칙으로 명시되어 있지 않음)
  • 모든 아웃바운드 트래픽을 허용함(규칙으로 명시되어 있지 않음)
  • ACG 그룹에 속한 서버끼리의 네트워크 통신이 허용됨(Default ACG 개체에 규칙으로 추가되어 있음)
Custom ACG 고객이 자체적으로 생성한 ACG
  • 모든 인바운드 트래픽을 차단함(규칙으로 명시되어 있지 않음)
  • 모든 아웃바운드 트래픽을 허용함(규칙으로 명시되어 있지 않음)

사용 요금

별도 이용 요금이 없습니다.

이용 방법

콘솔 접속

서비스 콘솔에 접속합니다. “ncloud-default-acg”는 기본으로 설정되어 있습니다.

ACG 생성

ACG 메뉴에서 ACG 생성을 클릭하고 ACG 이름을 입력합니다. 서버 생성 절차의 “4. 방화벽 설정” 단계에서 신규 ACG를 생성하거나 보유하고 있는 ACG에서 선택할 수도 있습니다.

ACG 설정

프로토콜, 접근 소스, 허용 포트를 추가하고 적용합니다.

ACG 규칙 보기

ACG에 설정한 규칙을 확인할 수 있습니다.

ACG 삭제

ACG를 삭제할 수 있습니다. 단, 1대의 서버에라도 ACG가 적용되어 있으면 삭제할 수 없습니다.

ACG 규칙 설정 방법

  • 모든 인바운드 트래픽을 차단, 모든 아웃바운드 트래픽을 허용
  • ACG에 적용하는 모든 규칙은 인바운드 트래픽에 대한 허용(permit) 규칙을 반영
ACG 규칙 설정 방법
구분 설정 방법 예시
프로토콜 TCP , UDP, ICMP 중 선택
접근 소스 IP 주소 또는 ACG이름으로 지정
  • 1) IP 주소
    단일 IP 주소 또는 CIDR 형식으로 IP 네트워크 주소 범위를 지정.
    CIDR 주소를 입력할 때는 네트워크 주소를 입력하고 슬래시(/)를 포함하여 서브넷 비트를 뒤에 입력.
    모든 IP 대역을 포함한 인터넷 전체를 대상으로 허용하는 경우의 예: 0.0.0.0/0단일 IP 주소를 지정하는 경우의 예: 92.168.10.1/32 또는 192.168.10.1
    CIDR
    입력 시 표기 예 (네트워크 주소/서브넷 비트) 192.168.77.0/24,
    192.168.77.128/25, 192.168.77.192/26
  • 2) ACG 이름
    대상 ACG 그룹에 속한 개체 전체를 접근 소스로 지정
허용포트 TCP , UDP 중 선택
  • TCP(1~65535까지의 허용 포트 범위 지정 가능)
  • UDP(1~65535까지의 허용 포트 범위 지정 가능)
  • ICMP(프로토콜 전체에 대한 허용여부 선택만 가능)

ACG 생성 및 설정 방법

  • 계정당 최대 100개까지 ACG 개체 생성 가능
  • ACG 개체에는 최대 100개까지의 규칙(rule) 설정 가능

사용 가이드

네이버 클라우드 BIZ > 고객센터 > 서비스 이용가이드 > 사용 가이드에서 ACG 사용 가이드를 참고하여 이용하시기 바랍니다.

[ACG 콘솔 사용 가이드 바로가기]