3장. 튜토리얼: Google Cloud Next Generation Firewall으로 송신 제한
이 가이드를 사용하여 Google Cloud의 NGFW(Next Generation Firewall)를 사용하여 Google Cloud에서 OpenShift Dedicated에 대한 송신 제한 사항을 구현합니다. NGFW는 방화벽 정책 규칙에서 FQDN(정규화된 도메인 이름) 개체를 허용하는 완전히 분산된 방화벽 서비스입니다. 이는 OpenShift Dedicated에서 사용하는 많은 외부 끝점에 필요합니다.
방화벽 또는 기타 네트워크 장치를 사용하여 송신 트래픽을 제한하는 기능은 Private Service Connect(PSC)를 사용하여 배포된 OpenShift Dedicated 클러스터에서만 지원됩니다. PSC를 사용하지 않는 클러스터에는 이 기능을 사용하려면 지원 예외가 필요합니다. 추가 지원을 받으려면 지원 케이스를 작성하십시오.
3.1. 사전 요구 사항 검토 링크 복사링크가 클립보드에 복사되었습니다!
-
Google Cloud 명령줄 인터페이스(
gcloud)가 설치되어 있어야 합니다. - Google Cloud CLI에 로그인했으며 OpenShift Dedicated를 배포하려는 Google Cloud 프로젝트를 선택했습니다.
다음을 포함하여 Google Cloud에서 필요한 최소 권한이 있어야 합니다.
-
컴퓨팅 네트워크 관리자 -
DNS 관리자
-
터미널에서 다음 명령을 실행하여 특정 서비스를 활성화했습니다.
gcloud services enable networksecurity.googleapis.com
$ gcloud services enable networksecurity.googleapis.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow gcloud services enable networkservices.googleapis.com
$ gcloud services enable networkservices.googleapis.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow gcloud services enable servicenetworking.googleapis.com
$ gcloud services enable servicenetworking.googleapis.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow