2.6.7 인터넷 접속 통제
# 인터넷을 통해 정보 유출, 악성 코드 감영, 내부망 침투 등을 예장하기 위해 주요 시스템에 대해 인터넷 접속 또는 서비스를 제한하는 등 인터넷 접속 통제 정책을 수립해야 한다.
Network ACL / ACG
1
클라우드 리소스의 인터넷 접속 차단 구성
Sever < Kubernetes Service , Cloud DB
Private Subnet에 구성
필요시 Network ACL , ACG의 Oubound 규칙을 통해 외부 인터넷 접속을 위한 80, 443 포트 제한을 해야 한다.
1
클라우드 리소스의 인터넷 접속 차단 구성
Sever < Kubernetes Service , Cloud DB
Private Subnet에 구성
필요시 Network ACL , ACG의 Oubound 규칙을 통해 외부 인터넷 접속을 위한 80, 443 포트 제한을 해야 한다.
다음
https://brunch.co.kr/@topasvga/5163