보안 프로필 그룹 만들기 및 관리

이 페이지에서는 Google Cloud CLI를 사용하여 커스텀 보안 프로필로 보안 프로필 그룹을 만들고 관리하는 방법을 설명합니다.

시작하기 전에

역할

보안 프로필 그룹을 생성, 보기, 업데이트 또는 삭제하는 데 필요한 권한을 얻으려면 관리자에게 조직에 필요한 Identity and Access Management (IAM) 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참고하세요.

이 페이지에 나열된 작업의 진행 상황을 확인하려면 사용자 역할에 다음 Compute 네트워크 사용자 역할(roles/compute.networkUser) 권한이 있는지 확인하세요.

  • networksecurity.operations.get
  • networksecurity.operations.list

맞춤 프로필로 보안 프로필 그룹 만들기

CUSTOM_MIRRORING 유형의 보안 프로필이 있는 보안 프로필 그룹만 만들 수 있습니다.

보안 프로필 그룹을 만들 때 보안 프로필 그룹 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다. 조직 범위 보안 프로필 그룹의 고유 URL은 다음 형식으로 구성될 수 있습니다.

  organizations/ORGANIZATION_ID/locations/LOCATION/securityProfileGroups/SECURITY_PROFILE_GROUP_NAME

다음을 바꿉니다.

  • ORGANIZATION_ID: 조직의 ID입니다.

  • LOCATION: 보안 프로필 그룹의 범위입니다. 위치는 항상 global로 설정됩니다.

  • SECURITY_PROFILE_GROUP_NAME: 보안 프로필 그룹의 이름입니다.

보안 프로필 그룹 이름에 고유한 URL 식별자를 사용하는 경우 보안 프로필 그룹의 조직과 위치는 이미 URL 식별자에 포함되어 있습니다. 그러나 보안 프로필 그룹 이름만 사용하는 경우 조직과 위치를 별도로 지정해야 합니다. 고유 URL 식별자에 대한 자세한 내용은 사양을 참고하세요.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 그룹 페이지로 이동합니다.

    보안 프로필 그룹으로 이동

  2. 프로젝트 선택 도구에서 조직을 선택합니다.

  3. 보안 프로필 그룹 탭에서 프로필 그룹 만들기를 클릭합니다.

  4. 이름에 보안 프로필 그룹의 이름을 입력합니다.

  5. 보안 프로필 그룹 용도에서 NSI 대역 외를 선택합니다.

  6. 맞춤 미러링 프로필에서 인밴드 통합을 위한 맞춤 보안 프로필을 선택합니다.

  7. 만들기를 클릭합니다.

gcloud

보안 프로필 그룹을 만들려면 gcloud network-security security-profile-groups create 명령어를 사용합니다.

 gcloud network-security security-profile-groups \
     create SECURITY_PROFILE_GROUP_NAME \
     --custom-mirroring-profile CUSTOM_MIRROING_PROFILE_NAME \
     --description DESCRIPTION \
     --organization ORGANIZATION_ID \
     --location=global \
     --billing-project PROJECT_ID

다음을 바꿉니다.

  • SECURITY_PROFILE_GROUP_NAME: 보안 프로필 그룹 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • CUSTOM_MIRRORING_PROFILE_NAME: 맞춤 미러링 보안 프로필의 이름입니다.

  • DESCRIPTION: 보안 프로필 그룹에 대한 선택적 설명입니다.

  • ORGANIZATION_ID: 보안 프로필 그룹이 생성된 조직입니다.

  • PROJECT_ID: 보안 프로필 그룹의 할당량 및 액세스 제한에 사용할 프로젝트 ID입니다.

Terraform

보안 프로필 그룹을 만들려면 google_network_security_security_profile_group 리소스를 사용하면 됩니다.

resource "google_network_security_security_profile_group" "default" {
  name                     = "security-profile-group"
  parent                   = "organizations/${data.google_organization.default.org_id}"
  location                 = "global"
  custom_mirroring_profile = google_network_security_security_profile.default.id
}

Terraform 구성을 적용하거나 삭제하는 방법은 기본 Terraform 명령어를 참조하세요.

보안 프로필 그룹 보기

조직의 특정 보안 프로필 그룹 세부정보를 볼 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 그룹 페이지로 이동합니다.

    보안 프로필 그룹으로 이동

  2. 프로젝트 선택 도구에서 조직을 선택합니다.

  3. 보안 프로필 그룹 탭에서 보안 프로필 그룹의 이름을 클릭합니다.

gcloud

보안 프로필 그룹의 세부정보를 보려면 gcloud network-security security-profile-groups describe 명령어를 사용합니다.

 gcloud network-security security-profile-groups \
     describe SECURITY_PROFILE_GROUP_NAME \
     --organization ORGANIZATION_ID \
     --location=global \
     --billing-project PROJECT_ID

다음을 바꿉니다.

  • SECURITY_PROFILE_GROUP_NAME: 보안 프로필 그룹 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • ORGANIZATION_ID: 보안 프로필 그룹이 생성된 조직입니다.

  • PROJECT_ID: 보안 프로필 그룹의 할당량 및 액세스 제한에 사용할 프로젝트 ID입니다.

보안 프로필 그룹 나열

조직 내 모든 맞춤 미러링 보안 프로필 그룹을 나열할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 그룹 페이지로 이동합니다.

    보안 프로필 그룹으로 이동

  2. 프로젝트 선택 도구에서 조직을 선택합니다.

  3. 보안 프로필 그룹 탭에서 보안 프로필 그룹 목록을 확인할 수 있습니다.

gcloud

맞춤 미러링 보안 프로필 그룹을 나열하려면 gcloud network-security security-profile-groups list 명령어를 사용합니다.

gcloud network-security security-profile-groups list \
    --organization ORGANIZATION_ID \
    --location=global \
    --filter CUSTOM_MIRRORING_PROFILE
    --billing-project PROJECT_ID

다음을 바꿉니다.

  • ORGANIZATION_ID: 보안 프로필 그룹이 생성된 조직입니다.

  • CUSTOM_MIRRORING_PROFILE: custom_mirroring_profile이 정의된 프로필 그룹의 이름입니다.

  • PROJECT_ID: 보안 프로필 그룹 결제에 사용할 프로젝트 ID입니다.

보안 프로필 그룹 업데이트

보안 프로필 그룹에서 참조된 보안 프로필의 설명과 라벨을 업데이트할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 그룹 페이지로 이동합니다.

    보안 프로필 그룹으로 이동

  2. 프로젝트 선택 도구에서 조직을 선택합니다.

  3. 보안 프로필 그룹을 클릭합니다.

  4. 수정을 클릭합니다.

  5. 규칙을 수정한 후 저장을 클릭합니다.

gcloud

보안 프로필 그룹을 업데이트하려면 gcloud network-security security-profile-groups update 명령어를 사용합니다.

gcloud network-security security-profile-groups \
    update SECURITY_PROFILE_GROUP_NAME \
    --organization ORGANIZATION_ID \
    --location=global \
    --description DESCRIPTION

다음을 바꿉니다.

  • SECURITY_PROFILE_GROUP_NAME: 업데이트하려는 보안 프로필 그룹의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • ORGANIZATION_ID: 보안 프로필 그룹이 생성된 조직입니다.

  • DESCRIPTION: 보안 프로필 그룹에 대한 선택적 설명입니다.

보안 프로필 그룹 삭제

이름, 위치, 조직을 지정하여 보안 프로필 그룹을 삭제할 수 있습니다. 그러나 네트워크 방화벽 정책에서 맞춤 보안 프로필을 참조하는 경우에는 해당 보안 프로필 그룹을 삭제할 수 없습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 그룹 페이지로 이동합니다.

    보안 프로필 그룹으로 이동

  2. 프로젝트 선택 도구에서 조직을 선택합니다.

  3. 보안 프로필 그룹 탭에서 삭제할 보안 프로필 그룹의 체크박스를 선택한 다음 삭제를 클릭합니다.

  4. 삭제를 다시 클릭하여 확인합니다.

gcloud

보안 프로필 그룹을 삭제하려면 gcloud network-security security-profile-groups delete 명령어를 사용합니다.

gcloud network-security security-profile-groups \
    delete SECURITY_PROFILE_GROUP_NAME \
    --custom-profile CUSTOM_PROFILE_NAME \
    --organization ORGANIZATION_ID \
    --location-global \
    --billing-project PROJECT_ID

다음을 바꿉니다.

  • SECURITY_PROFILE_GROUP_NAME: 삭제하려는 보안 프로필 그룹의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • CUSTOM_PROFILE_NAME: 맞춤 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: 보안 프로필 그룹이 생성된 조직입니다.

  • PROJECT_ID: 보안 프로필 그룹의 할당량 및 액세스 제한에 사용할 프로젝트 ID입니다.

다음 단계