게이트웨이와 항상 동기화되는 방화벽
GCP, AWS, Azure 또는 Cloudflare 계정을 연결하면 Reach가 게이트웨이 IP를 클라우드 방화벽 허용 목록에 자동으로 등록합니다. 변경 사항이 생겨도 수동으로 보안 그룹을 편집할 필요가 없습니다.
방화벽 규칙의 드리프트
클라우드 방화벽 전체에 게이트웨이 IP를 수동으로 허용 목록에 등록하는 것은 오류가 발생하기 쉬우며, 오늘 설정한 규칙이 다음 달에 필요한 규칙인 경우는 드뭅니다.
수동 허용 목록 등록은 오류가 발생하기 쉬움
여러 클라우드 계정에 걸쳐 보안 그룹, NSG 또는 방화벽 규칙을 수동으로 편집하면 오타, 잘못된 포트, 잘못된 리소스에 적용된 규칙이 발생할 여지가 있습니다.
변경 사항에 따라 규칙이 구식이 됨
게이트웨이 IP, 팀 멤버, 인프라는 시간이 지남에 따라 변경됩니다. 생성 당시에는 정확했던 규칙이 조용히 구식이 될 수 있습니다.
업데이트를 놓치면 접근이 차단되거나 보안 구멍이 생김
규칙 업데이트를 잊으면 팀이 접근 권한을 잃거나, 더 나쁜 경우 불필요한 허용 권한이 필요한 것보다 오래 열려 있게 됩니다.
한 번 연결하고 동기화 상태 유지
클라우드 계정 연결
조직 관리자가 관리자 대시보드의 클라우드 연결 페이지에서 GCP, AWS, Azure 또는 Cloudflare 계정을 연결합니다.
Reach가 규칙을 게이트웨이 IP로 유지
연결되면 Reach가 클라우드 방화벽 규칙을 현재 게이트웨이 IP로 자동으로 유지합니다. 게이트웨이가 변경되어도 수동 편집이 필요 없습니다.
특정 방화벽 대상 추가
팀이 필요로 하는 정확한 프로토콜과 포트를 정의하여 규칙이 필요한 범위만 커버하도록 합니다.
대시보드에서 연결 확인
설정한 관리자 대시보드에서 연결이 활성 상태인지, 규칙이 최신 상태인지 확인하세요.
4개의 클라우드
Google Cloud
GCP 프로젝트의 VPC 네트워크에서 방화벽 규칙을 타겟팅합니다.
Amazon Web Services
IAM 역할 ARN을 사용하여 연결된 보안 그룹을 타겟팅합니다.
Microsoft Azure
리소스 그룹 내의 네트워크 보안 그룹(NSG)을 타겟팅합니다.
Cloudflare
Cloudflare 계정의 영역(Zone)을 타겟팅합니다.
클라우드 계정 연결
관리자 대시보드에서 제공업체가 요구하는 자격 증명이나 역할을 사용하여 GCP, AWS, Azure 또는 Cloudflare 계정을 연결하세요.
방화벽 대상 추가
Reach가 관리할 대상(방화벽 규칙, 보안 그룹, NSG 또는 영역)에 대한 포트 및 규칙 세부 정보를 지정하세요.
Reach가 동기화 및 최신 상태 유지
Reach가 규칙을 현재 게이트웨이 IP로 자동으로 유지하며, 언제든지 대시보드에서 연결을 확인할 수 있습니다.