방화벽 엔드포인트는 네트워크 트래픽에 레이어 7 검사를 제공하는 영역 리소스입니다. 침입 감지 및 방지와 같은 고급 보안 정책을 적용하려면 방화벽 엔드포인트를 만듭니다.
방화벽 엔드포인트를 만든 후 방화벽 엔드포인트 연결 을 만들어 엔드포인트를 동일한 영역의 가상 프라이빗 클라우드 (VPC) 네트워크 하나 이상과 연결합니다. VPC 네트워크와 연결된 방화벽 정책에서 레이어 7 검사를 사용 설정하면 일치하는 트래픽이 투명하게 가로채기되어 방화벽 엔드포인트로 전달됩니다.
점보 프레임 지원 여부에 관계없이 방화벽 엔드포인트를 만들 수 있습니다. 방화벽 엔드포인트에서 지원하는 패킷 크기에 대한 자세한 내용은 지원되는 패킷 크기를참조하세요.
이 페이지에서는 콘솔, Google Cloud CLI 또는 Terraform을 사용하여 방화벽 엔드포인트를 만들고 가상 프라이빗 클라우드 (VPC) 네트워크와 연결하는 방법을 설명합니다. Google Cloud
시작하기 전에
방화벽 엔드포인트 및 연결을 구성하기 전에 다음을 완료하세요.
- VPC 네트워크와 서브넷이 있는지 확인합니다.
- 필요한 API를 사용 설정합니다.
- 프로젝트의 Google Cloud Compute Engine API (Compute Engine API)
- 결제에 사용할 프로젝트의 Google Cloud Network Security API
- Certificate Authority Service API 프로젝트 Google Cloud
- gcloud CLI를 설치하면
gcloud명령줄 예시를 실행할 수 있습니다.
역할 및 권한
방화벽 엔드포인트를 만드는 데 필요한 권한을 얻으려면 관리자에게 조직 또는 프로젝트에 필요한 Identity and Access Management (IAM) 역할 을 부여해 달라고 요청하세요. 자세한 내용은 액세스 관리를 참조하세요.
이 페이지에 나열된 작업의 진행 상황을 확인하려면
사용자 계정에
Compute 네트워크 사용자
(roles/compute.networkUser) 역할이 있는지 확인하세요. 이 역할에는 다음 권한이 포함됩니다.
networksecurity.operations.getnetworksecurity.operations.list
할당량
방화벽 엔드포인트 및 연결의 할당량을 보려면 할당량 및 한도를 참조하세요.
방화벽 엔드포인트 만들기
특정 영역에서 방화벽 엔드포인트를 만듭니다. 트래픽 검사를 올바르게 수행하고 라우팅 실패를 방지하려면 검사하려는 워크로드와 동일한 영역에 방화벽 엔드포인트를 만듭니다.
조직 수준 또는 프로젝트 수준에서 방화벽 엔드포인트를 만들 수 있습니다. 조직 수준 엔드포인트는 조직 수준 보안 프로필 그룹만 지원합니다. 프로젝트 수준 엔드포인트는 조직 수준 및 프로젝트 수준 보안 프로필 그룹을 모두 지원합니다.
콘솔
콘솔에서 방화벽 엔드포인트 페이지로 이동합니다. Google Cloud
프로젝트 선택기 열기 를 클릭하고 조직 또는 프로젝트를 선택합니다.
조직을 선택한 경우 조직 수준 엔드포인트 만들기 를 클릭합니다.
프로젝트를 선택한 경우 이 프로젝트에 있는 방화벽 엔드포인트 섹션에서 프로젝트 수준 엔드포인트 만들기 를 클릭합니다.
리전 목록에서 방화벽 엔드포인트를 만들 리전을 선택합니다.
영역 목록에서 방화벽 엔드포인트를 만들 영역을 선택합니다.
이름 필드에 방화벽 엔드포인트 이름을 입력합니다.
조직 수준 엔드포인트를 만드는 경우 결제 프로젝트 목록에서 방화벽 엔드포인트 결제에 사용할 Google Cloud 프로젝트를 선택합니다.
계속 을 클릭합니다. 고급 구성 섹션이 열립니다.
엔드포인트에서 점보 프레임을 지원하도록 하려면 점보 프레임 지원 사용 설정 체크박스를 선택하고, 그렇지 않으면 이 체크박스를 선택 해제합니다.
계속 을 클릭합니다.
방화벽 엔드포인트 연결을 추가하려면, 엔드포인트 연결 추가를 클릭하고 그 밖의 경우에는 이 단계를 건너뜁니다.
- 프로젝트 목록에서 방화벽 엔드포인트 연결을 만들 Google Cloud 프로젝트를 선택합니다.
- 프로젝트에 Compute Engine API 또는 Network Security API가 사용 설정되지 않은 경우 사용 설정을 클릭합니다. Google Cloud
- 네트워크 목록에서 방화벽 엔드포인트에 연결할 네트워크를 선택합니다.
- TLS 검사 정책 목록에서 이 연결에 추가할 TLS 검사 정책을 선택합니다.
- 다른 연결을 추가하려면