Proxy Server

Prev Next

VPC 환경에서 이용 가능합니다.

Proxy Server에서는 사용자 PC에서 서버 및 DB에 접속하는 트래픽을 제어하고 사용자 행위 이력을 기록할 프록시 서버를 생성하고 관리할 수 있습니다.

참고

생성한 프록시 서버는 Proxy Server에서만 확인하고 제어할 수 있습니다. 사용자의 오동작 및 혼선을 방지하기 위해 Menu > All Services > Compute > Server에는 노출하지 않으므로 사용 시 참고해 주십시오.

Proxy Server 화면

Proxy Server 이용을 위한 기본적인 설명은 다음과 같습니다.

dsac-proxyserver_01_kr

영역 설명
① 메뉴 이름 현재 확인 중인 메뉴 이름
② 기본 기능 DB & Server Access Control 서비스에서 제공하는 기본 기능
  • [재시작] 버튼: 프록시 서버 다시 시작
  • [Spec. 변경] 버튼: 프록시 서버 사양 변경
  • [Client 다운로드] 버튼: DB & Server Access Control Client 다운로드
  • [상품 더 알아보기] 버튼: 서비스 상세 정보 확인
  • [새로 고침] 버튼: 최신 정보로 화면 업데이트
③ 프록시 서버 정보 프록시 서버 상세 정보 확인
  • Proxy 서버 이름 (Instance ID): 프록시 서버의 이름 및 인스턴스 아이디
  • 비공인 IP: 프록시 서버에 할당된 내부(사설) IP 주소
  • 서버 상태: 프록시 서버 인스턴스 상태
  • ACG 이름: 프록시 서버에 연결된 ACG(Access Control Group) 이름
  • ACG ID: 프록시 서버에 연결된 ACG 식별자
  • VPC: 프록시 서버가 속한 VPC 이름
  • Subnet: 프록시 서버가 속한 서브넷 이름
  • Spec: 프록시 서버에 적용된 서버 사양(vCPU, 메모리, 디스크 용량)
  • 접속키: Client 로그인 시 사용하는 인증 접속키

프록시 서버 생성

프록시 서버는 DB & Server Access Control 서비스 이용 신청 시 생성합니다. 프록시 서버를 생성하는 방법은 다음과 같습니다.

  1. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Proxy Server 메뉴를 차례대로 클릭해 주십시오.
  2. [상품 이용 신청] 버튼을 클릭해 주십시오.
    • 필수 연동 서비스인 Cloud Log Analyzer를 이용 중이 아닌 경우, Cloud Log Analyzer 이용 신청 팝업 창 표시
  3. Proxy 서버 설정이 나타나면 프록시 서버의 구성 정보를 설정한 후 [다음] 버튼을 클릭해 주십시오.
    • 접속키: 고유한 값이므로 다른 Tenant가 사용 중인 접속키 중복 사용 불가능
    • VPC : 생성한 VPC가 없는 경우, [VPC 생성] 버튼을 클릭하여 먼저 생성 필요
    • Subnet: 생성한 Subnet이 없는 경우, [Subnet 생성] 버튼을 클릭하여 먼저 생성 필요
    • 서버 Spec.: 접근제어 대상의 권장 최대 수량을 고려하여 사양 선택. 프록시 서버 운영 중 변경 가능
  4. Dashboard 통계 기준 설정이 나타나면 대시보드에 적용할 통계 기준을 설정한 후 [다음] 버튼을 클릭해 주십시오.
    • 업무 시간 기준 정의: 정의한 업무 시간 외 시간에 수행된 DB 쿼리 서버 명령어 통계를 Dashboard에서 제공
    • 대량 조회 Query 기준 정의: 정의한 대량 조회 쿼리 기준 이상의 쿼리 결괏값 통계를 Dashboard에서 제공. 최대 1,000,000,000까지 입력 가능
  5. 최종 확인이 나타나면 설정한 값을 확인한 후 [생성] 버튼을 클릭해 주십시오.
    • 생성한 프록시 서버가 생성중 상태로 표시됩니다.
주의

서버 Spec. 에 표시되는 접근제어 대상 수량은 해당 사양의 서버에서 설정 가능한 권장 최대 수량입니다. 권장 최대 수량을 초과하여 설정하면 운영 속도가 느려지거나 서버가 정상 작동이 되지 않을 수 있고, 실제 사용 수량 대비 고사양 서버를 사용하면 과도한 비용이 청구될 수 있으므로 사용 환경에 맞는 적절한 서버 사양을 선택해 주십시오.

프록시 서버 확인

생성한 프록시 서버 정보를 확인하는 방법은 다음과 같습니다.

  1. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Proxy Server 메뉴를 차례대로 클릭해 주십시오.
  2. 필요한 정보를 확인해 주십시오.

프록시 서버 변경

프록시 서버의 사양을 변경할 수 있습니다. 접근제어 대상 수량이 변경되는 경우, 프록시 서버 사양 변경을 통해 유연한 대처가 가능합니다.

주의

프록시 서버 변경 시 다음 내용을 주의해 주십시오.

  • 프록시 서버 스펙 변경 시 서버가 다시 시작하므로 진행 중이던 세션이 강제 종료됩니다.
  • 변경된 서버는 비용이 별도 부과되며, 이용 요금은 네이버 클라우드 플랫폼 Server 서비스 포탈에서 확인 가능합니다.

프록시 서버 사양을 변경하는 방법은 다음과 같습니다.

  1. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Proxy Server 메뉴를 차례대로 클릭해 주십시오.
  2. 프록시 서버를 선택해 주십시오.
  3. [Spec. 변경] 버튼을 클릭해 주십시오.
  4. Spec 변경 팝업 창이 나타나면 변경할 사양을 클릭하여 선택한 후 [예] 버튼을 클릭해 주십시오.
  5. 변경 주의 사항을 확인하고 체크 박스를 선택한 후 [예] 버튼을 클릭해 주십시오.
    • 프록시 서버가 생성중 상태로 표시됩니다.

프록시 서버 재시작

프록시 서버를 다시 시작하는 방법은 다음과 같습니다.

  1. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Proxy Server 메뉴를 차례대로 클릭해 주십시오.
  2. 프록시 서버를 선택해 주십시오.
  3. [재시작] 버튼을 클릭해 주십시오.
  4. 재시 팝업 창이 나타나면 재시작 주의 사항을 확인하고 체크 박스를 클릭하여 선택한 후 [예] 버튼을 클릭해 주십시오.
    • 프록시 서버가 재시작 상태로 표시됩니다.

프록시 서버 삭제

프록시 서버는 DB & Server Access Control 서비스를 이용 해지하는 경우에만 반납할 수 있습니다. 이용 해지 방법은 이용 신청 및 해지를 참조해 주십시오.

Client 다운로드

DB & Server Access Control 서비스는 사용자가 서버나 DB에 직접 접속하지 않고 프록시 서버를 경유하도록 하여 접근을 제어합니다. 이때 사용자 PC와 프록시 서버를 연결해 주는 프로그램이 Client로, 네이버 클라우드 플랫폼 서브 계정으로 로그인하여 사용합니다. 사용자가 Client에 로그인하면 사용자의 트래픽이 프록시 서버를 경유하게 되고, 프록시 서버가 해당 사용자의 접속 권한을 확인한 후 서버 또는 DB에 대한 접속을 허용합니다. Client를 사용하지 않으면 프록시 서버를 경유할 수 없어 접근이 차단되므로, 서버 또는 DB에 접속하려면 반드시 Client를 설치해야 합니다. Client는 Windows와 MacOS를 지원하며, 사용자 PC의 운영체제에 맞는 파일을 다운로드하여 설치합니다. 다운로드하는 방법은 다음과 같습니다.

  1. 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Proxy Server 메뉴를 차례대로 클릭해 주십시오.
  2. [Client 다운로드] 버튼을 클릭해 주십시오.
  3. Client 다운로드 팝업 창이 나타나면 접속자(사용자)가 사용 중인 운영체제에 맞는 설치 파일 다운로드를 위해 [다운로드] 버튼을 클릭해 주십시오.
  4. 파일 다운로드가 완료되면 [확인] 버튼을 클릭해 주십시오.
참고

Client에 대한 자세한 사용 방법은 DB & Server Access Control Client 사용을 참조해 주십시오.