보안 프로필 그룹 관리

보안 프로필 그룹을 사용하면 배포 전반에 네트워크 보안 정책을 적용하고 제어할 수 있습니다. 각 보안 프로필 그룹은 다음 유형의 보안 프로필을 최대 1개씩 포함할 수 있습니다.

  • THREAT_PREVENTION
  • WILDFIRE_ANALYSIS (미리보기)
  • URL_FILTERING

위협 방지 및 URL 필터링 프로필을 그룹화하면 단일 방화벽 정책 규칙을 통해 네트워크 트래픽에 여러 보안 검사를 적용하여 일관된 정책 적용 및 간소화된 관리를 보장할 수 있습니다. 이 문서는 네트워크 관리자와 보안 엔지니어가 조직 수준 및 프로젝트 수준 보안 프로필 그룹을 구성하고 관리하는 데 도움이 됩니다.

시작하기 전에 보안 프로필 그룹 개요의 개념을 검토하세요.

시작하기 전에

역할

보안 프로필 그룹을 보고, 업데이트하거나 삭제하는 데 필요한 권한을 얻으려면 관리자에게 조직 또는 프로젝트에 필요한 Identity and Access Management (IAM) 역할 을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 액세스 관리를 참조하세요.

보안 프로필 그룹 나열 및 세부정보 보기

모든 보안 프로필 그룹을 나열하려면 Google Cloud 콘솔 또는 gcloud CLI를 사용합니다.

보안 프로필 그룹의 다음 주요 세부정보를 볼 수 있습니다.

  • 설명
  • 유형
  • 이름
  • 범위 (조직 수준 또는 프로젝트 수준)

콘솔

  1. 콘솔에서 보안 프로필 페이지로 이동합니다. Google Cloud

    보안 프로필로 이동

  2. 프로젝트 선택 도구에서 조직 또는 프로젝트를 선택합니다.

  3. 보안 프로필 그룹 탭을 선택합니다. 구성된 보안 프로필 그룹의 목록이 탭에 표시됩니다.

  4. 보안 프로필 그룹을 선택하여 세부정보를 봅니다.

gcloud

보안 프로필 그룹을 나열하려면 gcloud network-security security-profile-groups list 명령어를 사용합니다.

gcloud network-security security-profile-groups list \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --location global

보안 프로필 그룹의 세부정보를 보려면 gcloud network-security security-profile-groups describe 명령어를 사용합니다.

gcloud network-security security-profile-groups describe NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --location global

다음을 바꿉니다.

  • NAME: 보안 프로필 그룹의 이름입니다.

    이름에 고유한 URL 식별자 형식을 사용하지 않는 경우 조직 또는 프로젝트 이름과 위치를 지정해야 합니다.

  • ORGANIZATION_ID: 보안 프로필 그룹이 있는 조직 ID입니다. 조직 수준 보안 프로필 그룹에 이 플래그를 사용합니다.

  • PROJECT_ID: 보안 프로필 그룹이 있는 프로젝트 ID입니다. 프로젝트 수준 보안 프로필 그룹에 이 플래그를 사용합니다.

  • QUOTA_PROJECT_ID: 할당량 프로젝트 ID입니다. 조직 수준 보안 프로필 그룹에만 이 플래그를 사용합니다.

보안 프로필 그룹 업데이트

보안 프로필 그룹을 업데이트하려면 Google Cloud 콘솔 또는 gcloud CLI를 사용합니다.

보안 프로필 그룹의 다음 주요 세부정보를 업데이트할 수 있습니다.

  • 결제 프로젝트 (조직 수준 보안 프로필 그룹에만 사용 가능)
  • 보안 프로필 변경 또는 삭제
  • 라벨
  • 설명

다음 세부정보는 변경할 수 없습니다.

  • 보안 프로필 그룹 이름
  • 보안 프로필 그룹 영역
  • 보안 프로필 그룹 조직 또는 프로젝트

이러한 세부정보를 변경하려면 보안 프로필 그룹을 삭제하고 새 보안 프로필 그룹을 만드세요.

콘솔

  1. 콘솔에서 보안 프로필 페이지로 이동합니다. Google Cloud

    보안 프로필로 이동

  2. 프로젝트 선택 도구에서 조직 또는 프로젝트를 선택합니다.

  3. 보안 프로필 그룹 탭을 선택합니다. 구성된 보안 프로필 그룹의 목록이 탭에 표시됩니다.

  4. 보안 프로필 그룹을 선택한 후 수정을 클릭합니다.

  5. 필수 필드를 업데이트한 후 저장을 클릭합니다.

gcloud

보안 프로필 그룹을 업데이트하려면 gcloud network-security security-profile-groups update 명령어를 사용합니다.

gcloud network-security security-profile-groups update NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    --clear-threat-prevention-profile | --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
    --clear-url-filtering-profile | --url-filtering-profile URL_SECURITY_PROFILE_URL \
    [--billing-project QUOTA_PROJECT_ID] \
    --description DESCRIPTION \
    --location global

다음을 바꿉니다.

  • NAME: 보안 프로필 그룹의 이름입니다.

    이름에 고유한 URL 식별자 형식을 사용하지 않는 경우 조직 또는 프로젝트 이름과 위치를 지정해야 합니다.

  • ORGANIZATION_ID: 조직 ID입니다. 조직 수준 보안 프로필 그룹에 이 플래그를 사용합니다.

  • PROJECT_ID: 프로젝트 ID입니다. 프로젝트 수준 보안 프로필 그룹에 이 플래그를 사용합니다.

  • THREAT_SECURITY_PROFILE_URL: THREAT_PREVENTION 유형의 보안 프로필에 대한 고유한 URL 식별자입니다.

    위협 방지 보안 프로필을 삭제하려면 --clear-threat-prevention-profile 플래그를 사용합니다. 위협 방지 보안 프로필을 변경하려면 --threat-prevention-profile 플래그를 사용합니다.

  • URL_SECURITY_PROFILE_URL: URL_FILTERING 유형의 보안 프로필에 대한 고유한 URL 식별자입니다.

    URL 필터링 보안 프로필을 삭제하려면 --clear-url-filtering-profile 플래그를 사용합니다. URL 필터링 보안 프로필을 변경하려면 --url-filtering-profile 플래그를 사용합니다.

  • QUOTA_PROJECT_ID: 할당량 프로젝트 ID입니다. 조직 수준 보안 프로필 그룹에만 이 플래그를 사용합니다.

  • DESCRIPTION: 보안 프로필 그룹에 대한 선택적 설명입니다.

WildFire 분석을 위한 보안 프로필 그룹을 업데이트하려면 gcloud beta network-security security-profile-groups update 명령어 (미리보기)를 사용합니다.

gcloud beta network-security security-profile-groups update NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION \
    --clear-threat-prevention-profile | --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
    --clear-wildfire-analysis-profile | --wildfire-analysis-profile WILDFIRE_SECURITY_PROFILE_URL \
    --clear-url-filtering-profile | --url-filtering-profile URL_SECURITY_PROFILE_URL \
    --billing-project QUOTA_PROJECT_ID

WILDFIRE_SECURITY_PROFILE_URLWILDFIRE_ANALYSIS 유형의 보안 프로필에 대한 고유한 URL 식별자로 바꿉니다.

다음 플래그 중 최대 하나를 지정합니다.

  • clear-wildfire-analysis-profile: WildFire 분석 프로필 필드를 지웁니다.
  • wildfire-analysis-profile: WILDFIRE_ANALYSIS 유형의 보안 프로필에 대한 고유한 URL 식별자로 WildFire 분석 프로필 필드를 업데이트합니다.
  • clear-url-filtering-profile: URL 필터링 프로필 필드를 지웁니다.
  • url-filtering-profile: URL_FILTERING 유형의 보안 프로필에 대한 고유한 URL 식별자로 URL 필터링 프로필 필드를 업데이트합니다.

보안 프로필 그룹 삭제

방화벽 정책 규칙에서 참조하는 보안 프로필 그룹은 삭제할 수 없습니다.

보안 프로필 그룹을 삭제하려면 Google Cloud 콘솔 또는 gcloud CLI를 사용합니다.

콘솔

  1. 콘솔에서 보안 프로필 페이지로 이동합니다. Google Cloud

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직 또는 프로젝트를 선택합니다.

  3. 보안 프로필 그룹 탭을 선택합니다. 구성된 보안 프로필 그룹의 목록이 탭에 표시됩니다.

  4. 보안 프로필 그룹을 선택한 후 삭제를 클릭합니다.

  5. 삭제를 다시 클릭하여 확인합니다.

gcloud

보안 프로필 그룹을 삭제하려면 gcloud network-security security-profile-groups delete 명령어를 사용합니다.

gcloud network-security security-profile-groups delete NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --location global

다음을 바꿉니다.

  • NAME: 보안 프로필 그룹의 이름입니다.

    이름에 고유한 URL 식별자 형식을 사용하지 않는 경우 조직 또는 프로젝트 이름과 위치를 지정해야 합니다.

  • ORGANIZATION_ID: 조직 ID입니다. 조직 수준 보안 프로필 그룹에 이 플래그를 사용합니다.

  • PROJECT_ID: 프로젝트 ID입니다. 프로젝트 수준 보안 프로필 그룹에 이 플래그를 사용합니다.

  • QUOTA_PROJECT_ID: 할당량 프로젝트 ID입니다. 조직 수준 보안 프로필 그룹에만 이 플래그를 사용합니다.

다음 단계