<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Son IT</title>
    <link>https://sonit.tistory.com/</link>
    <description>클라우드 인프라 관련 내용 및 경험 등 기록 중
바쁜 일상으로 캡처만 떠놓고 글은 못쓰는 중 </description>
    <language>ko</language>
    <pubDate>Fri, 24 Jul 2026 16:14:51 +0900</pubDate>
    <generator>TISTORY</generator>
    <ttl>100</ttl>
    <managingEditor>sonit</managingEditor>
    <image>
      <title>Son IT</title>
      <url>https://tistory1.daumcdn.net/tistory/6291959/attach/7bbe3872e0bb4542962fa3aedfaca234</url>
      <link>https://sonit.tistory.com</link>
    </image>
    <item>
      <title>[ipTIME] 공유기로 VPN 서버 구성하기</title>
      <link>https://sonit.tistory.com/27</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;대부분 가정에 공유기를 두고 사용하고 계실텐데요. 이번에는 공유기로 VPN(Virtual Private Network)을 구성해서 어디서든 안전하게 자신의 네트워크에 접속할 수 있는 환경을 만들어보도록 하겠습니다. 공유기는 ipTIME을 사용하여 설명하니 참고해주세요!&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;br /&gt;공유기 관리자 페이지 접속&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;먼저, 공유기가 인터넷에 연결되어 있고, PC나 모바일 기기가 해당 공유기 네트워크에 연결되어 있다면 공유기 관리자 페이지로 접속하여 로그인해줍시다. 별도 설정이 없다면 웬만한 모델은 192.168.0.1으로 접속 될 것이고, 그렇지 않다면 게이트웨이를 확인해주시면 됩니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;296&quot; data-origin-height=&quot;283&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c1DpPn/btsG2mAUVxP/MC5OOGc0bo3n7VQyQr4kq0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c1DpPn/btsG2mAUVxP/MC5OOGc0bo3n7VQyQr4kq0/img.png&quot; data-alt=&quot;[그림 1] ipTIME 공유기 로그인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c1DpPn/btsG2mAUVxP/MC5OOGc0bo3n7VQyQr4kq0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc1DpPn%2FbtsG2mAUVxP%2FMC5OOGc0bo3n7VQyQr4kq0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;290&quot; height=&quot;277&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;296&quot; data-origin-height=&quot;283&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] ipTIME 공유기 로그인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;별도의 아이디 패스워드를 설정하지 않았다면 디폴트인 admin/admin으로 접속이 될 것 입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;VPN 서버 설정&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;관리자 페이지에 접속하면 메뉴에서 &lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;고급 설정 &amp;gt; 특수기능 &amp;gt; VPN 서버설정&lt;/b&gt;&lt;/span&gt;을 찾아 클릭합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;816&quot; data-origin-height=&quot;510&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b46fqK/btsG3qv3exI/qDnwu0LDurVkppvjYCQtx0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b46fqK/btsG3qv3exI/qDnwu0LDurVkppvjYCQtx0/img.png&quot; data-alt=&quot;[그림 2] ipTIME VPN 서버설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b46fqK/btsG3qv3exI/qDnwu0LDurVkppvjYCQtx0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb46fqK%2FbtsG3qv3exI%2FqDnwu0LDurVkppvjYCQtx0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;506&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;816&quot; data-origin-height=&quot;510&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] ipTIME VPN 서버설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;VPN 서버 사용 옵션을 사용함으로 설정하고, VPN 타입으로는 일반적으로 PPTP와 L2TP 중 선택할 수 있습니다. PPTP는 설정이 간단하지만 보안성이 다소 떨어지고, L2TP는 설정이 복잡하지만 보안성이 높습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그리고 아래에 VPN 접속 계정을 추가해줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;816&quot; data-origin-height=&quot;272&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/t1CWn/btsGZXPCffl/KBkIpG4JVAfQJeqvAyMnCK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/t1CWn/btsGZXPCffl/KBkIpG4JVAfQJeqvAyMnCK/img.png&quot; data-alt=&quot;[그림 3] 외부 IP 주소 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/t1CWn/btsGZXPCffl/KBkIpG4JVAfQJeqvAyMnCK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Ft1CWn%2FbtsGZXPCffl%2FKBkIpG4JVAfQJeqvAyMnCK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;810&quot; height=&quot;270&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;816&quot; data-origin-height=&quot;272&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 외부 IP 주소 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;VPN 서버 접속&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;VPN 설정이 완료되면 외부에서 공유기의 네트워크에 접속할 때는 VPN 클라이언트 프로그램이 필요합니다. 윈도우 PC의 경우, 운영 체제에 내장된 VPN 클라이언트를 사용할 수 있습니다. 필자는 윈도우 환경이기 때문에 운영체제에 내장된 VPN을 통해 접속해보도록 하겠습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1027&quot; data-origin-height=&quot;437&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bAtPMZ/btsG3crfEeq/ItTLjt0sBzXAd5f366JIU0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bAtPMZ/btsG3crfEeq/ItTLjt0sBzXAd5f366JIU0/img.png&quot; data-alt=&quot;[그림 5]&amp;amp;amp;nbsp; Windows 네트워크 및 인터넷의 VPN 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bAtPMZ/btsG3crfEeq/ItTLjt0sBzXAd5f366JIU0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbAtPMZ%2FbtsG3crfEeq%2FItTLjt0sBzXAd5f366JIU0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;850&quot; height=&quot;362&quot; data-origin-width=&quot;1027&quot; data-origin-height=&quot;437&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5]&amp;amp;nbsp; Windows 네트워크 및 인터넷의 VPN 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Windows에서는 &amp;lsquo;네트워크 및 인터넷 설정&amp;rsquo;에서 VPN을 추가하고, 앞서 [그림 2]에서 설정했던 계정 정보와 [그림 3]에서 확인 했던 외부 IP 주소를 입력하여 접속합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;822&quot; data-origin-height=&quot;807&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bBmO2c/btsG0a9a2uZ/xc9ZvmBFgY87ODcnUWwsNK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bBmO2c/btsG0a9a2uZ/xc9ZvmBFgY87ODcnUWwsNK/img.png&quot; data-alt=&quot;[그림 6] Windows 내장된 VPN 설정 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bBmO2c/btsG0a9a2uZ/xc9ZvmBFgY87ODcnUWwsNK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbBmO2c%2FbtsG0a9a2uZ%2Fxc9ZvmBFgY87ODcnUWwsNK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;820&quot; height=&quot;805&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;822&quot; data-origin-height=&quot;807&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] Windows 내장된 VPN 설정 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;스마트폰의 경우, iOS나 Android의 설정 메뉴에서 VPN을 추가하고 설정 정보를 입력하여 사용할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1008&quot; data-origin-height=&quot;380&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/eaF0qw/btsG1zAvwtZ/cVgndfYWUoQyKPG1GeK9V1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/eaF0qw/btsG1zAvwtZ/cVgndfYWUoQyKPG1GeK9V1/img.png&quot; data-alt=&quot;[그림 7] VPN 정상 연결 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/eaF0qw/btsG1zAvwtZ/cVgndfYWUoQyKPG1GeK9V1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FeaF0qw%2FbtsG1zAvwtZ%2FcVgndfYWUoQyKPG1GeK9V1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;850&quot; height=&quot;320&quot; data-origin-width=&quot;1008&quot; data-origin-height=&quot;380&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] VPN 정상 연결 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정상적으로 VPN에 연결이 되었다면 위의 [그림 7]과 같이 연결된 것을 확인할 수 있을 것입니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;713&quot; data-origin-height=&quot;495&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/blPgR2/btsGZ0S5S4C/aQllGefkBph0AmXH72nAv1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/blPgR2/btsGZ0S5S4C/aQllGefkBph0AmXH72nAv1/img.png&quot; data-alt=&quot;[그림 8] VPN 연결시 IP 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/blPgR2/btsGZ0S5S4C/aQllGefkBph0AmXH72nAv1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FblPgR2%2FbtsGZ0S5S4C%2FaQllGefkBph0AmXH72nAv1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;710&quot; height=&quot;493&quot; data-origin-width=&quot;713&quot; data-origin-height=&quot;495&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 8] VPN 연결시 IP 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;cmd에서 ipconfig를 확인해보면 [그림 2]에서 할당해 둔 IP를 받은 것을 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;572&quot; data-origin-height=&quot;206&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Aa6FR/btsG0cskwJF/6KYzkLOYSUTERrVwm6gpbk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Aa6FR/btsG0cskwJF/6KYzkLOYSUTERrVwm6gpbk/img.png&quot; data-alt=&quot;[그림 9] VPN 연결 후 내부 통신 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Aa6FR/btsG0cskwJF/6KYzkLOYSUTERrVwm6gpbk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAa6FR%2FbtsG0cskwJF%2F6KYzkLOYSUTERrVwm6gpbk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;570&quot; height=&quot;205&quot; data-origin-width=&quot;572&quot; data-origin-height=&quot;206&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 9] VPN 연결 후 내부 통신 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;VPN이 연결되면 해당 네트워크 사설망과의 통신이 가능해집니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이상으로 ipTIME 공유기를 이용한 VPN 서버 구성 방법에 대해 알아보았습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;VPN을 사용하실 때 다음 내용에 주의해서 사용해주세요.&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li&gt;VPN&amp;nbsp;접속&amp;nbsp;시&amp;nbsp;인터넷&amp;nbsp;속도가&amp;nbsp;다소&amp;nbsp;느려질&amp;nbsp;수&amp;nbsp;있습니다.&lt;/li&gt;
&lt;li&gt;공유기의 펌웨어 버전에 따라 지원하는 VPN 기능이 다를 수 있으니, 최신 펌웨어로 업데이트하는 것이 좋습니다.&lt;/li&gt;
&lt;li&gt;VPN 서버를 통한 접속은 보안상의 이유로 반드시 필요한 경우에만 사용하는 것이 좋습니다.&lt;/li&gt;
&lt;/ol&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이 방법을 통해 어디에서든 안전하게 자신의 네트워크에 접속할 수 있게 되길 바랍니다. &lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>네트워크/ipTIME</category>
      <category>ipTIME</category>
      <category>L2TP</category>
      <category>vpn</category>
      <category>공유기</category>
      <category>네트워크</category>
      <category>사설망</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/27</guid>
      <comments>https://sonit.tistory.com/27#entry27comment</comments>
      <pubDate>Tue, 30 Apr 2024 00:52:15 +0900</pubDate>
    </item>
    <item>
      <title>[Azure] 기업의 클라우드 전환 가속화를 위한 Microsoft EA 및 SCE 계약</title>
      <link>https://sonit.tistory.com/26</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;Microsoft Azure의 Enterprise Agreement(EA)는 대규모 기업이 클라우드 서비스를 보다 유연하고 비용 효율적으로 이용할 수 있게 하는 기업 간 계약입니다. 이번 포스팅에서는 필자가 회사에서 Azure를 도입하면서 MS와 EA 및 SCE 계약을 맺으면서 이해했던 내용들을 정리하고자 합니다.&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;668&quot; data-origin-height=&quot;213&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/nYNww/btsG4g7tv0Q/jsWkicpDmuOUPSuuxDvKIk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/nYNww/btsG4g7tv0Q/jsWkicpDmuOUPSuuxDvKIk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/nYNww/btsG4g7tv0Q/jsWkicpDmuOUPSuuxDvKIk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FnYNww%2FbtsG4g7tv0Q%2FjsWkicpDmuOUPSuuxDvKIk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;668&quot; height=&quot;213&quot; data-origin-width=&quot;668&quot; data-origin-height=&quot;213&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;개요&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현대 기업 환경에서 클라우드 컴퓨팅은 더 이상 선택이 아닌 필수가 되었습니다. 효율성, 유연성, 그리고 확장성을 제공하는 클라우드 서비스는 기업이 빠르게 변화하는 시장 환경에 적응하고, 경쟁 우위를 확보하는 데 중요한 역할을 합니다. 이러한 배경 하에, Microsoft Azure는 기업이 클라우드로의 전환을 원활하게 진행할 수 있도록 다양한 계약 옵션을 제공합니다. 본 글에서는 기업 간 클라우드 서비스 계약의 두 가지 주요 형태인 Enterprise Agreement(EA)와 Server and Cloud Enrollment(SCE)에 대해 살펴보겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;Enterprise Agreement(EA)란?&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Microsoft Azure EA는 대규모 기업 고객을 대상으로 하는 계약으로, &lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;최소 3년 동안의 약정&lt;/b&gt;&lt;/span&gt;을 통해 Azure 서비스를 이용할 수 있는 계약입니다. 이 계약을 통해 기업은 더 낮은 가격으로 Azure 서비스를 이용할 수 있으며, 사용량에 따라 비용을 지불하는 유연한 방식을 선택할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;EA 계약을 통해 얻을 수 있는 장점은 다음과 같습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;1. &lt;b&gt;비용 절감&lt;/b&gt;: 큰 규모의 약정을 통해 더 낮은 가격으로 서비스를 이용할 수 있습니다. &lt;br /&gt;2. &lt;b&gt;유연성&lt;/b&gt;: 사용량이 변동될 때 비용을 조절할 수 있어, 기업의 실제 필요에 맞춰 비용을 최적화할 수 있습니다. &lt;br /&gt;3. &lt;b&gt;관리의 편리성&lt;/b&gt;: Microsoft Azure Portal을 통해 사용량과 비용을 쉽게 관리할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;하지만, EA 계약은 일반적으로 최소 3년의 약정을 요구하며, 초기 투자 비용이 발생할 수 있습니다. 중소기업의 입장이라면 부담이 될 수 있고, 유연성 제한이나 계약 조기 종료시 발생할 수 있는 추가 비용 등 계약 조건이 다소 복잡할 수 있습니다. 따라서 기업이 EA 계약을 고려할 때는 이러한 장단점을 면밀히 검토하고, 회사의 비즈니스 요구 사항과 일치하는지 평가하는 것이 중요합니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;Server and Cloud Enrollment(SCE)란?&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;SCE 계약은 Microsoft의 서버 기반 제품과 클라우드 서비스를 포함하는 계약으로, 기업이 Microsoft의 서버 솔루션과 클라우드 서비스를 통합적으로 이용할 수 있게 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;SCE 계약의 주요 특징은 다음과 같습니다. &lt;br /&gt;&lt;br /&gt;1. &lt;b&gt;통합 서비스 이용&lt;/b&gt;: Microsoft의 서버 솔루션과 클라우드 서비스를 하나의 계약 아래에서 이용할 수 있습니다. &lt;br /&gt;2. &lt;b&gt;가격 혜택&lt;/b&gt;: 대량 구매를 통해 제공되는 할인 혜택을 통해 비용을 절감할 수 있습니다. &lt;br /&gt;3. &lt;b&gt;커스터마이제이션&lt;/b&gt;: 기업의 필요에 따라 서비스를 맞춤형으로 선택하고 조정할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;쉽게 말해, &lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;EA 계약 하에 클라우스 서비스를 제공&lt;/b&gt;&lt;/span&gt;하고, 유리한 가격 및 혜택을 제공해준다고 생각하면 됩니다. 필자는 계약 시 ACD(Azure Commitment Discount) 혜택이 있었고, 해당 계약 조건으로 인해 Non-RI 제품이나 AOAI 관련 리소스에 대해 할인을 받을 수 있는 계약 조건이 포함되기도 하였습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;ACD(Azure Commitment Discount)란?&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;ACD는 &lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;RI 할인 적용이 불가한 Azure 서비스에 대해 할인&lt;/b&gt;&lt;/span&gt;을 받을 수 있다고 이해해주시면 됩니다. 기본적으로 일정량의 기본 사용량을 걸어두고, 정해진 만큼의 할인을 받을 수 있도록 약속을 해두는 것입니다. 간혹 대형 프로젝트에 대해 No Commitment 조건을 걸어두는 경우도 있으니 참고해주시면 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;결론&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Microsoft EA와 SCE 계약은 각각의 장점을 가지고 있으며, 기업의 요구와 상황에 따라 적절히 선택할 수 있습니다. 클라우드로의 전환은 기업이 미래 지향적인 기술 환경을 구축하는 데 있어 필수 불가결한 요소가 된지 오래되었습니다. 필자는 OpenAI 관련 프로젝트에 Involve 되어 회사에 Azure를 처음으로 도입하게 되었는데요. 직접 계약서를 검토하고, Microsoft와 Azure의 계약과 전략에 관해 다양한 시각으로 공부할 수 있었습니다. 추후 Azure를 운영하고 공부하면서 관련 포스팅도 올릴 예정이니 참고해주세요! &lt;/p&gt;</description>
      <category>클라우드/Azure</category>
      <category>azure</category>
      <category>EA</category>
      <category>IT</category>
      <category>Microsoft</category>
      <category>SCE</category>
      <category>마이크로소프트</category>
      <category>볼륨 라이선싱</category>
      <category>애저</category>
      <category>인프라</category>
      <category>클라우드</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/26</guid>
      <comments>https://sonit.tistory.com/26#entry26comment</comments>
      <pubDate>Mon, 29 Apr 2024 21:21:17 +0900</pubDate>
    </item>
    <item>
      <title>[IPSec VPN] Juniper JunOS 장비에서 AWS와의 Site-to-Site VPN 터널링 과정</title>
      <link>https://sonit.tistory.com/25</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;AWS에서 Site-to-Site VPN을 설정하려면 온프레미스에 있는 IPSec VPN 장비와 터널링하는 과정이 필요합니다. 본 포스팅에서는 Juniper 기반의 IPSec VPN 장비의 GUI 환경에서 터널링하는 방법을 설명합니다. AWS에서 Site-to-Site VPN 연결을 구성하는 방법은 아래 포스팅을 참고해주시기 바랍니다.&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style1&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;a href=&quot;https://sonit.tistory.com/24&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;[클라우드/AWS] - [AWS] Site-to-Site VPN 구성하기: 온프레미스 사설망과의 연결&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;AWS VPN 구성 정보 다운로드&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앞선 포스팅에서 생성했던 VPN 연결에서 구성 다운로드를 하여 해당 구성대로 VPN 터널링을 진행하면 되는데, 그러기 위해선 터널링을 구성할 온프레미스 IPSec VPN의 구성 정보가 필요합니다. 여기서는 아래 [그림 1]과 같이 Juniper의 JunOS 버전의 장비에 구성하는 것을 설명합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;327&quot; data-origin-height=&quot;328&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/buwsXX/btsCzQZ6nsd/Fjfk6EUqikjBEkxMyNEfCk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/buwsXX/btsCzQZ6nsd/Fjfk6EUqikjBEkxMyNEfCk/img.png&quot; data-alt=&quot;[그림 1] IPSec VPN 버전 정보 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/buwsXX/btsCzQZ6nsd/Fjfk6EUqikjBEkxMyNEfCk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbuwsXX%2FbtsCzQZ6nsd%2FFjfk6EUqikjBEkxMyNEfCk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;278&quot; height=&quot;279&quot; data-origin-width=&quot;327&quot; data-origin-height=&quot;328&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] IPSec VPN 버전 정보 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 구성 정보를 바탕으로 AWS 콘솔에서 앞서 생성한 VPN 연결을 선택하여 [그림 2]와 같이 구성 다운로드를 클릭합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;edited_blob&quot; data-origin-width=&quot;1655&quot; data-origin-height=&quot;160&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b9QJav/btsCyv3q8OH/y18jKcVvLJ0HOSxjy1AgRK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b9QJav/btsCyv3q8OH/y18jKcVvLJ0HOSxjy1AgRK/img.png&quot; data-alt=&quot;[그림 2] VPN 연결의 구성 다운로드 클릭&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b9QJav/btsCyv3q8OH/y18jKcVvLJ0HOSxjy1AgRK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb9QJav%2FbtsCyv3q8OH%2Fy18jKcVvLJ0HOSxjy1AgRK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1655&quot; height=&quot;160&quot; data-filename=&quot;edited_blob&quot; data-origin-width=&quot;1655&quot; data-origin-height=&quot;160&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] VPN 연결의 구성 다운로드 클릭&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;Transit Gateway로 구성 변경한 후에 캡처한 화면이고, IPSec VPN에서 해야할 작업은 동일하니 참고만 해주세요.&lt;/blockquote&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;602&quot; data-origin-height=&quot;493&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/WExsm/btsCxHXqGqe/MuixrMIE5OnMkzVhKQEKk0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/WExsm/btsCxHXqGqe/MuixrMIE5OnMkzVhKQEKk0/img.png&quot; data-alt=&quot;[그림 3] VPN 구성 다운로드 항목 선택&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/WExsm/btsCxHXqGqe/MuixrMIE5OnMkzVhKQEKk0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FWExsm%2FbtsCxHXqGqe%2FMuixrMIE5OnMkzVhKQEKk0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;479&quot; height=&quot;392&quot; data-origin-width=&quot;602&quot; data-origin-height=&quot;493&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] VPN 구성 다운로드 항목 선택&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;구성에 맞게 공급 업체, 플랫폼, 소프트웨어, IKE 버전 항목들을 선택하여 다운로드하여 나온 파일을 실행시키면 다음 [그림 4]와 같은 내용을 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;edited_blob&quot; data-origin-width=&quot;958&quot; data-origin-height=&quot;967&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cyjdzd/btsCx9M3znX/MdycQY5PzmjO4hIFNosaL1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cyjdzd/btsCx9M3znX/MdycQY5PzmjO4hIFNosaL1/img.png&quot; data-alt=&quot;[그림 4] IPSec VPN 구성 파일 내용&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cyjdzd/btsCx9M3znX/MdycQY5PzmjO4hIFNosaL1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcyjdzd%2FbtsCx9M3znX%2FMdycQY5PzmjO4hIFNosaL1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;665&quot; height=&quot;671&quot; data-filename=&quot;edited_blob&quot; data-origin-width=&quot;958&quot; data-origin-height=&quot;967&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] IPSec VPN 구성 파일 내용&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;필자는 회사에서 네트워크를 주로 담당하는 인원이 아닐 뿐더러 장애가 났을 때 즉각적인 대응을 할 수 있도록 &lt;br /&gt;작업 내용을 이해하면서 진행하기 위해 GUI 환경에서 진행하였습니다.&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;위 구성 파일 내용을 이해해보면, 샵(#)은 주석이고, 주석이 없는 내용을 CLI에서 명령어를 입력하라는 내용인 것 같습니다. 주석에 명령어를 수행하는 내용들이 설명되어 있고, 본 포스팅에서는 해당 명령어에 해당하는 부분을 GUI 환경에서 하나하나 내용을 확인하면서 천천히 진행해볼 것이다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;Juniper IPSec VPN에서 Site-to-Site VPN 터널링 과정&lt;/h2&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;1. IKE (Phase I) 구성&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;처음으로, security ike proposal 명령에 해당하는 메뉴를 [그림 5]와 같이 찾아갔습니다. &lt;b&gt;Security Services &amp;gt; VPN &amp;gt; IKE (Phase I)&lt;/b&gt;&lt;span style=&quot;color: #000000; text-align: start;&quot;&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;메뉴로&amp;nbsp;들어와&amp;nbsp;3개의&amp;nbsp;탭&amp;nbsp;중&amp;nbsp;맨&amp;nbsp;오른쪽의&amp;nbsp;Proposal을&amp;nbsp;눌러&amp;nbsp;우측&amp;nbsp;상단의&amp;nbsp;+&amp;nbsp;버튼을&amp;nbsp;클릭합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1844&quot; data-origin-height=&quot;658&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/byLLEh/btsCyIVRRYh/NwwmM9P6ovsF3lgdQlQiqK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/byLLEh/btsCyIVRRYh/NwwmM9P6ovsF3lgdQlQiqK/img.png&quot; data-alt=&quot;[그림 5] IKE (Phase I) 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/byLLEh/btsCyIVRRYh/NwwmM9P6ovsF3lgdQlQiqK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbyLLEh%2FbtsCyIVRRYh%2FNwwmM9P6ovsF3lgdQlQiqK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1844&quot; height=&quot;658&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1844&quot; data-origin-height=&quot;658&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] IKE (Phase I) 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;구성 파일 내용대로 이름은 ike-prop-vpn-0db1a14-1, authentication-algorithm은 sha1, authentication-method는 pre-shared-keys, dh-group은 group2, lifetime-seconds는 28800으로 세팅하고 OK를 눌러줍시다.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;451&quot; data-origin-height=&quot;425&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/rxw0i/btsCxA5fZ50/fKcWSwlPLRwkbmdtseU4Wk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/rxw0i/btsCxA5fZ50/fKcWSwlPLRwkbmdtseU4Wk/img.png&quot; data-alt=&quot;[그림 6] IKE (Phase I) Proposal 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/rxw0i/btsCxA5fZ50/fKcWSwlPLRwkbmdtseU4Wk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Frxw0i%2FbtsCxA5fZ50%2FfKcWSwlPLRwkbmdtseU4Wk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;412&quot; height=&quot;388&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;451&quot; data-origin-height=&quot;425&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] IKE (Phase I) Proposal 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로, [그림 5]의 가운데 탭인 IKE Policy로 들어와 마찬가지로 우측 상단의 +를 눌러 구성 파일 내용대로 설정하여 줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1111&quot; data-origin-height=&quot;547&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/rkWIW/btsCxC24J4U/0kmvwzX1DdguKBjHesYpVK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/rkWIW/btsCxC24J4U/0kmvwzX1DdguKBjHesYpVK/img.png&quot; data-alt=&quot;[그림 7] IKE (Phase I) Policy 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/rkWIW/btsCxC24J4U/0kmvwzX1DdguKBjHesYpVK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FrkWIW%2FbtsCxC24J4U%2F0kmvwzX1DdguKBjHesYpVK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1111&quot; height=&quot;547&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1111&quot; data-origin-height=&quot;547&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] IKE (Phase I) Policy 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기서 Name은 이해하기 쉬운 이름으로 아무 이름을 입력해주시면 됩니다. 그리고 두 번째 탭인 IKE Polycy Options를 들어가면 앞선 Proposal에서 설정한 pre-shared-keys에 대한 값을 입력해줄 수 있는데, 이 또한 구성 파일에 들어있는 값을 그대로 붙여넣어주면 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로, [그림 5]의 첫 번째 탭인 Gateway로 들어와 마찬가지로 우측 상단의 +를 눌러 구성 파일 내용대로 설정하여 줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1111&quot; data-origin-height=&quot;823&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bu4M4n/btsCw8OIHOB/TmXrVbKO6UR4zPAwk6N2kk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bu4M4n/btsCw8OIHOB/TmXrVbKO6UR4zPAwk6N2kk/img.png&quot; data-alt=&quot;[그림 8] IKE (Phase I) Gateway 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bu4M4n/btsCw8OIHOB/TmXrVbKO6UR4zPAwk6N2kk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbu4M4n%2FbtsCw8OIHOB%2FTmXrVbKO6UR4zPAwk6N2kk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1111&quot; height=&quot;823&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1111&quot; data-origin-height=&quot;823&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 8] IKE (Phase I) Gateway 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앞서 생성한 Policy를 선택하고, Excernal Interface에는 각자의 환경에서 WAN으로 나갈 때 사용되는 인터페이스를 선택하여주면 됩니다. Site to Site VPN의 Remote Peer IP도 구성 파일의 내용에 있는 값을 그대로 입력하여 주고, 기타 옵션들도 동일하게 설정해주면 되겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기까지 설정하였으면 Phase I 구성은 끝난 것입니다.&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;2. IPSec (Phase II) 구성&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;Security Services &amp;gt; VPN &amp;gt; IPsec (Phase II) &lt;/b&gt;메뉴로&amp;nbsp;들어와&amp;nbsp;Phase&amp;nbsp;I과&amp;nbsp;마찬가지로&amp;nbsp;3개의&amp;nbsp;탭&amp;nbsp;중&amp;nbsp;맨&amp;nbsp;오른쪽의&amp;nbsp;Proposal을&amp;nbsp;눌러&amp;nbsp;우측&amp;nbsp;상단의&amp;nbsp;+&amp;nbsp;버튼을&amp;nbsp;클릭합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;554&quot; data-origin-height=&quot;402&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bEDblF/btsCANa10Sa/0az2GyZGWg9LqZlGtyuko0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bEDblF/btsCANa10Sa/0az2GyZGWg9LqZlGtyuko0/img.png&quot; data-alt=&quot;[그림 9] IPSec (Phase II) Proposal 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bEDblF/btsCANa10Sa/0az2GyZGWg9LqZlGtyuko0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbEDblF%2FbtsCANa10Sa%2F0az2GyZGWg9LqZlGtyuko0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;554&quot; height=&quot;402&quot; data-origin-width=&quot;554&quot; data-origin-height=&quot;402&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 9] IPSec (Phase II) Proposal 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Phase I 때와 같이 구성 파일 내용과 동일한 내용대로 값을 채워넣어가면 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음 두 번째 탭에 있는 Policy도 우측 상단의 + 버튼을 눌러 생성해줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;555&quot; data-origin-height=&quot;524&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/qogSR/btsCxbEz8me/axyp5d2dqlzYnKSKV9giT1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/qogSR/btsCxbEz8me/axyp5d2dqlzYnKSKV9giT1/img.png&quot; data-alt=&quot;[그림 10] IPSec (Phase II) Policy 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/qogSR/btsCxbEz8me/axyp5d2dqlzYnKSKV9giT1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FqogSR%2FbtsCxbEz8me%2Faxyp5d2dqlzYnKSKV9giT1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;555&quot; height=&quot;524&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;555&quot; data-origin-height=&quot;524&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 10] IPSec (Phase II) Policy 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앞서 생성한 Proposal을 선택하여 넘어가면 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로, Phase II의 첫 번째 탭인 VPN을 생성하기 이전에 터널링을 위한 인터페이스를 먼저 생성해주어야 합니다. &lt;b&gt;Network &amp;gt; Routing &amp;gt; Ports &lt;/b&gt;메뉴로 이동하여 새로운 인터페이스를 생성해줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;472&quot; data-origin-height=&quot;619&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c470po/btsCALRRc4t/KxtdN9xcrRb3QxyosSFIk0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c470po/btsCALRRc4t/KxtdN9xcrRb3QxyosSFIk0/img.png&quot; data-alt=&quot;[그림 11] 터널링 인터페이스 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c470po/btsCALRRc4t/KxtdN9xcrRb3QxyosSFIk0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc470po%2FbtsCALRRc4t%2FKxtdN9xcrRb3QxyosSFIk0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;472&quot; height=&quot;619&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;472&quot; data-origin-height=&quot;619&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 11] 터널링 인터페이스 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;마찬가지로 구성 파일 내용에 있는 터널링 IP 대역을 그대로 입력하여 생성해주고, 여기서 인터페이스 번호는 st0.79입니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다시 돌아와서, Phase II의 첫 번째 탭인 VPN을 생성해줍시다.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1111&quot; data-origin-height=&quot;817&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/z3Qsb/btsCx9l5CZt/BWcPK5ljeJPTGpyWScU1l0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/z3Qsb/btsCx9l5CZt/BWcPK5ljeJPTGpyWScU1l0/img.png&quot; data-alt=&quot;[그림 12]&amp;amp;amp;nbsp; IPSec (Phase II) VPN 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/z3Qsb/btsCx9l5CZt/BWcPK5ljeJPTGpyWScU1l0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fz3Qsb%2FbtsCx9l5CZt%2FBWcPK5ljeJPTGpyWScU1l0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1111&quot; height=&quot;817&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1111&quot; data-origin-height=&quot;817&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 12]&amp;amp;nbsp; IPSec (Phase II) VPN 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앞서 생성했던 Gateway, Policy, Tunnel Interface를 선택하고, IPSec VPN Options 탭에서 VPN 모니터도 구성 파일대로 세팅해줍시다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기까지 정상적으로 구성했으면 VPN 터널링은 정상적으로 구성되었을 것입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;3. IPSec VPN의 Static Routing 추가&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;Network&amp;nbsp;&amp;gt;&amp;nbsp;Routing&amp;nbsp;&amp;gt;&amp;nbsp;Static&amp;nbsp;Routing&lt;/b&gt;&amp;nbsp;메뉴로&amp;nbsp;이동해서&amp;nbsp;Destination&amp;nbsp;IP에&amp;nbsp;해당하는&amp;nbsp;클라우드&amp;nbsp;대역대라면&amp;nbsp;Next-hop을&amp;nbsp;[그림&amp;nbsp;11]에서&amp;nbsp;생성한&amp;nbsp;인터페이스로&amp;nbsp;설정해줍니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;421&quot; data-origin-height=&quot;441&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bUxT6d/btsCyzrgLSO/oBkUEK21k7RUG2s5vH4H6K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bUxT6d/btsCyzrgLSO/oBkUEK21k7RUG2s5vH4H6K/img.png&quot; data-alt=&quot;[그림 12] Static Routing 추가&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bUxT6d/btsCyzrgLSO/oBkUEK21k7RUG2s5vH4H6K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbUxT6d%2FbtsCyzrgLSO%2FoBkUEK21k7RUG2s5vH4H6K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;421&quot; height=&quot;441&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;421&quot; data-origin-height=&quot;441&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 12] Static Routing 추가&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기서는 VPC에 해당하는 모든 대역대를 지정해두었고, 해당 대역의 IP는 모두 위에서 생성한 st0.79 인터페이스를 타고 클라우드로 넘어갈 수 있도록 라우팅을 미리 설정해두었습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1337&quot; data-origin-height=&quot;796&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bPgBgp/btsCyqgT5hL/4XNk4BkYzY9OChCnoWXyKk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bPgBgp/btsCyqgT5hL/4XNk4BkYzY9OChCnoWXyKk/img.png&quot; data-alt=&quot;[그림 14] 생성된 Static Routing 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bPgBgp/btsCyqgT5hL/4XNk4BkYzY9OChCnoWXyKk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbPgBgp%2FbtsCyqgT5hL%2F4XNk4BkYzY9OChCnoWXyKk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1337&quot; height=&quot;796&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1337&quot; data-origin-height=&quot;796&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 14] 생성된 Static Routing 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;IPSec VPN에서 라우팅까지 구성해주었으면, Commit하여 AWS 상에서 터널링이 잘 구성되었는지 확인하여 줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;404&quot; data-origin-height=&quot;279&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/udLOY/btsCzDzULBf/5vvBzdEqyNmoaIEukfrKYK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/udLOY/btsCzDzULBf/5vvBzdEqyNmoaIEukfrKYK/img.png&quot; data-alt=&quot;[그림 15] VPN Commit 수행&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/udLOY/btsCzDzULBf/5vvBzdEqyNmoaIEukfrKYK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FudLOY%2FbtsCzDzULBf%2F5vvBzdEqyNmoaIEukfrKYK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;404&quot; height=&quot;279&quot; data-origin-width=&quot;404&quot; data-origin-height=&quot;279&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 15] VPN Commit 수행&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;추가로 다른 지역이나 IPSec VPN에 연결된 네트워크 장비를 통해 해당 터널링으로 통신해야 한다면 별도의 네트워크 장비에서도 라우팅을 추가해주어야 합니다. 예를 들어, 백본에 연결된 서버 및 PC에서 위에서 구성한 VPN 터널링을 통해 클라우드와 통신해야 한다면, 아래 [그림 16]과 같이&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;백본에서 다음 홉을 IPSec VPN으로 타도록 설정해야 합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;565&quot; data-origin-height=&quot;85&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bwZ92F/btsCxalnx03/cfCuAfQ6GI3rp590uIh860/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bwZ92F/btsCxalnx03/cfCuAfQ6GI3rp590uIh860/img.png&quot; data-alt=&quot;[그림 16] 백본에서 IPSec VPN으로의 라우팅 추가&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bwZ92F/btsCxalnx03/cfCuAfQ6GI3rp590uIh860/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbwZ92F%2FbtsCxalnx03%2FcfCuAfQ6GI3rp590uIh860%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;565&quot; height=&quot;85&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;565&quot; data-origin-height=&quot;85&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 16] 백본에서 IPSec VPN으로의 라우팅 추가&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;h4 style=&quot;color: #000000; text-align: start;&quot; data-ke-size=&quot;size20&quot;&gt;&amp;nbsp;&lt;/h4&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;4. AWS VPN 터널링 상태 확인&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;위에서 터널링을 성공적으로 구성했다면 다음 [그림 17]과 같이 AWS 상에서 VPN 터널링 1번의 링크가 Up 되어 있는 것을 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1669&quot; data-origin-height=&quot;345&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/C9dIX/btsCxAqIurB/CKGhHEETWzN7M1JBaoecr1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/C9dIX/btsCxAqIurB/CKGhHEETWzN7M1JBaoecr1/img.png&quot; data-alt=&quot;[그림 17] AWS 상의 VPN 터널링 상태 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/C9dIX/btsCxAqIurB/CKGhHEETWzN7M1JBaoecr1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FC9dIX%2FbtsCxAqIurB%2FCKGhHEETWzN7M1JBaoecr1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1669&quot; height=&quot;345&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1669&quot; data-origin-height=&quot;345&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 17] AWS 상의 VPN 터널링 상태 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그럼 즐거운 터널링 되세요! &lt;/p&gt;</description>
      <category>네트워크/IPSec VPN</category>
      <category>AWS</category>
      <category>IPSec VPN</category>
      <category>juniper</category>
      <category>JUNOS</category>
      <category>Network</category>
      <category>site-to-site vpn</category>
      <category>vpn</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/25</guid>
      <comments>https://sonit.tistory.com/25#entry25comment</comments>
      <pubDate>Sun, 24 Dec 2023 01:35:47 +0900</pubDate>
    </item>
    <item>
      <title>[AWS] Site-to-Site VPN 구성하기: 온프레미스 사설망과의 연결</title>
      <link>https://sonit.tistory.com/24</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;AWS Site-to-Site VPN은 온프레미스 네트워크와 AWS 클라우드 간의 안전한 연결을 제공합니다. 이 포스팅에서는 AWS 콘솔에서 Site-to-Site VPN을 설정하는 과정을 안내합니다.&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;1. 고객 게이트웨이 생성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;AWS 콘솔에 로그인하고, &lt;b&gt;VPC &amp;gt; VPN &amp;gt; 고객 게이트웨이&lt;/b&gt;로 이동합니다. 여기서 다음과 같이 온프레미스 네트워크에 해당하는 고객 게이트웨이를 생성합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1016&quot; data-origin-height=&quot;782&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/4aDrh/btsCzIHShyn/EsY2NP7uFZpkvRT2yJAgFk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/4aDrh/btsCzIHShyn/EsY2NP7uFZpkvRT2yJAgFk/img.png&quot; data-alt=&quot;[그림 1] AWS 고객 게이트웨이 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/4aDrh/btsCzIHShyn/EsY2NP7uFZpkvRT2yJAgFk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F4aDrh%2FbtsCzIHShyn%2FEsY2NP7uFZpkvRT2yJAgFk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;643&quot; height=&quot;495&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1016&quot; data-origin-height=&quot;782&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] AWS 고객 게이트웨이 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이름은 고객 게이트웨이를 구분할 수 있는 이름을 입력해주면 되고, 아래 IP 주소에는 VPN 터널링을 진행할 IPsec VPN의 WAN IP를 입력해주면 됩니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;2. 가상 프라이빗 게이트웨이 생성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이제 가상 프라이빗 게이트웨이를&amp;nbsp;생성해주겠습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1012&quot; data-origin-height=&quot;456&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/U54S8/btsCxdvyvv0/kn58RQQNkk1mL6EtyTIgQk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/U54S8/btsCxdvyvv0/kn58RQQNkk1mL6EtyTIgQk/img.png&quot; data-alt=&quot;[그림 2] AWS 가상 프라이빗 게이트웨이 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/U54S8/btsCxdvyvv0/kn58RQQNkk1mL6EtyTIgQk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FU54S8%2FbtsCxdvyvv0%2Fkn58RQQNkk1mL6EtyTIgQk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;654&quot; height=&quot;295&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1012&quot; data-origin-height=&quot;456&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] AWS 가상 프라이빗 게이트웨이 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;자율 시스템 번호(ASN)는 고객 게이트웨이에 지정된 ASN과 달라야 하는데, 여기서는 Amazon기본 ASN을 선택하고 넘어가겠습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;가상 프라이빗 게이트웨이를 생성하면 VPC에 연결할 수 있습니다. 해당 vpg를 통해 통신할 VPC를 선택해줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;edited_blob&quot; data-origin-width=&quot;1547&quot; data-origin-height=&quot;205&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bp9zpF/btsCypPJZrO/hXd7XSSCoq8XoMh52TqnR0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bp9zpF/btsCypPJZrO/hXd7XSSCoq8XoMh52TqnR0/img.png&quot; data-alt=&quot;[그림 3] 가상 프라이빗 게이트웨이 VPC 연결&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bp9zpF/btsCypPJZrO/hXd7XSSCoq8XoMh52TqnR0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbp9zpF%2FbtsCypPJZrO%2FhXd7XSSCoq8XoMh52TqnR0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1547&quot; height=&quot;205&quot; data-filename=&quot;edited_blob&quot; data-origin-width=&quot;1547&quot; data-origin-height=&quot;205&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 가상 프라이빗 게이트웨이 VPC 연결&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1011&quot; data-origin-height=&quot;383&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/M55hg/btsCyoi04A1/Dk3dVT0XAk4qEZHTbYp6g0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/M55hg/btsCyoi04A1/Dk3dVT0XAk4qEZHTbYp6g0/img.png&quot; data-alt=&quot;[그림 4] VPC 연결 적용&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/M55hg/btsCyoi04A1/Dk3dVT0XAk4qEZHTbYp6g0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FM55hg%2FbtsCyoi04A1%2FDk3dVT0XAk4qEZHTbYp6g0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;583&quot; height=&quot;221&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1011&quot; data-origin-height=&quot;383&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] VPC 연결 적용&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;3. Site-to-Site VPN 연결 생성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로, &lt;b&gt;VPC &amp;gt; VPN &amp;gt; Site-to-Site VPN 연결&lt;/b&gt; 메뉴를 눌러 들어옵니다. &lt;b&gt;VPN 연결 생성&lt;/b&gt;을 클릭하고 필요한 정보를 입력합니다. 여기서 고객 게이트웨이와 가상 프라이빗 게이트웨이를 연결합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1012&quot; data-origin-height=&quot;947&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Y2tu0/btsCxbq3tLI/TC4PqVGeMMjDbRK9ihk031/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Y2tu0/btsCxbq3tLI/TC4PqVGeMMjDbRK9ihk031/img.png&quot; data-alt=&quot;[그림 5] Site-to-Site VPN 연결 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Y2tu0/btsCxbq3tLI/TC4PqVGeMMjDbRK9ihk031/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FY2tu0%2FbtsCxbq3tLI%2FTC4PqVGeMMjDbRK9ihk031%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;643&quot; height=&quot;602&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1012&quot; data-origin-height=&quot;947&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] Site-to-Site VPN 연결 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;4. 라우팅 구성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;VPN 연결이 생성되면 온프레미스 네트워크와 AWS VPC 간에 트래픽을 라우팅할 수 있도록 VPN 정적 경로를 수정하거나 라우팅 테이블을 구성할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1013&quot; data-origin-height=&quot;375&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/lyTl7/btsCAjA7fBb/IoLXLsop9Rdbhe4hhi7CjK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/lyTl7/btsCAjA7fBb/IoLXLsop9Rdbhe4hhi7CjK/img.png&quot; data-alt=&quot;[그림 6] VPN 정적 경로 수정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lyTl7/btsCAjA7fBb/IoLXLsop9Rdbhe4hhi7CjK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlyTl7%2FbtsCAjA7fBb%2FIoLXLsop9Rdbhe4hhi7CjK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;612&quot; height=&quot;227&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1013&quot; data-origin-height=&quot;375&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] VPN 정적 경로 수정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;#. 온프레미스 네트워크 구성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;마지막으로, 온프레미스 네트워크에서도 VPN 연결에 대한 구성을 수행해야 합니다. 이 단계는 온프레미스의 라우터 또는 VPN 장비에 따라 구성 방법이 다소 다릅니다. 다음 포스팅에서는 앞서 생성한 Site-toSite VPN과 온프레미스 네트워크와의 연결을 위해 Juniper 제조사의 IPsec VPN과의 터널링하는 과정을 간단하게 포스팅해볼 것 입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;더 자세한 내용이나 고급 설정에 대해서는 AWS 공식 문서와 온프레미스 장비 제조사의 문서를 참고해주세요!&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>클라우드/AWS</category>
      <category>AWS</category>
      <category>Network</category>
      <category>site-to-site vpn</category>
      <category>VPC</category>
      <category>vpn</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/24</guid>
      <comments>https://sonit.tistory.com/24#entry24comment</comments>
      <pubDate>Sat, 23 Dec 2023 18:51:08 +0900</pubDate>
    </item>
    <item>
      <title>[Windows] 원격 데스크톱 RDP(3389) 포트 변경</title>
      <link>https://sonit.tistory.com/23</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;원격 데스크톱(Remote Desktop) 서비스의 포트는 기본적으로 3389를 사용합니다. 하지만 보안 상의 이유로 3389 포트를 그대로 사용하는 것 보다 변경하는 것이 좋습니다. 본 포스팅에서는 윈도우 서버에서 RDP 포트를 변경하는 과정을 설명합니다.&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;레지스트리 편집기 수정&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;아래 [그림 1]과 같이 Win + R 키를 눌러 실행창을 열고, &lt;b&gt;regedit&lt;/b&gt;을&amp;nbsp;입력합니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;451&quot; data-origin-height=&quot;235&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dNTt6e/btsByy0xrHV/4cYfACVDSInoKMT6yxeXh0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dNTt6e/btsByy0xrHV/4cYfACVDSInoKMT6yxeXh0/img.png&quot; data-alt=&quot;[그림 1] 레지스트리 편집기 실행&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dNTt6e/btsByy0xrHV/4cYfACVDSInoKMT6yxeXh0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdNTt6e%2FbtsByy0xrHV%2F4cYfACVDSInoKMT6yxeXh0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;451&quot; height=&quot;235&quot; data-origin-width=&quot;451&quot; data-origin-height=&quot;235&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] 레지스트리 편집기 실행&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;레지스트리 편집기가 열리면 다음 경로로 이동해줍니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #ef5369;&quot;&gt;&lt;b&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 경로로 이동하면 PortNumber라는 레지스트리 항목을 찾아 더블클릭하여 아래 [그림 2]와 같이 수정해줍니다. 여기서는 10진수를 선택하여 3389 대신 2280이라는 포트 번호를 사용하도록 입력하였습니다.&lt;/p&gt;
&lt;div data-ke-type=&quot;moreLess&quot; data-text-more=&quot;더보기&quot; data-text-less=&quot;닫기&quot;&gt;&lt;a class=&quot;btn-toggle-moreless&quot;&gt;더보기&lt;/a&gt;
&lt;div class=&quot;moreless-content&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;※ 레지스트리 편집은 주의가 필요하며, 잘못된 수정은 시스템에 영향을 줄 수 있습니다. 수정 전에 백업을 진행하는 것이 좋습니다. &lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1386&quot; data-origin-height=&quot;703&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/zwxSL/btsBvfHu2wr/NsOJt2kzmaAWyKCuZ5KQNK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/zwxSL/btsBvfHu2wr/NsOJt2kzmaAWyKCuZ5KQNK/img.png&quot; data-alt=&quot;[그림 2] 레지스트리 편집기에서 RDP PortNumber 값 수정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/zwxSL/btsBvfHu2wr/NsOJt2kzmaAWyKCuZ5KQNK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FzwxSL%2FbtsBvfHu2wr%2FNsOJt2kzmaAWyKCuZ5KQNK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1386&quot; height=&quot;703&quot; data-origin-width=&quot;1386&quot; data-origin-height=&quot;703&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 레지스트리 편집기에서 RDP PortNumber 값 수정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;RDP 서비스 재시작&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;RDP PortNumber 레지스트리 값을 정상적으로 수정하였다면 RDP 서비스를 재시작 해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번에는 &lt;b&gt;실행창&lt;/b&gt;에서 &lt;b&gt;services.msc&lt;/b&gt;를 입력하여 &lt;b&gt;Remote Desktop Services&lt;/b&gt; 라는 서비스명을 찾습니다. 해당 서비스를 클릭하고 아래 [그림 3]과 같이 &lt;b&gt;다시 시작&lt;/b&gt; 버튼을 클릭하여 서비스를 재시작하여 줍니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1399&quot; data-origin-height=&quot;439&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cHl3oN/btsBzxtl7el/3YVeEXlog6KzmrTSnrDisK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cHl3oN/btsBzxtl7el/3YVeEXlog6KzmrTSnrDisK/img.png&quot; data-alt=&quot;[그림 3] Remote Desktop Services 서비스 재시작&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cHl3oN/btsBzxtl7el/3YVeEXlog6KzmrTSnrDisK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcHl3oN%2FbtsBzxtl7el%2F3YVeEXlog6KzmrTSnrDisK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1399&quot; height=&quot;439&quot; data-origin-width=&quot;1399&quot; data-origin-height=&quot;439&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] Remote Desktop Services 서비스 재시작&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;RDP 서비스가 재시작되면 앞서 변경했던 레지스트리의 값이 적용되어 2280 포트로 원격 데스크톱 연결이 가능하도록 변경되었을 것 입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;방화벽 구성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로 원격 데스크톱 트래픽을 허용&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;하도록&lt;/span&gt; 방화벽에 변경된 포트인 2280 포트를 추가해주는 과정이 필요합니다. 이번에는 &lt;b&gt;실행창&lt;/b&gt;에서 &lt;b&gt;wf.msc&lt;/b&gt;를 입력하여 Windows Defender 방화벽 고급 화면을 띄워줍니다. 그리고 아래 [그림 4]와 같이 우측의&amp;nbsp;&lt;b&gt;새 규칙...&lt;/b&gt; 을 눌러 포트를 선택하여 넘어갑니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1037&quot; data-origin-height=&quot;692&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b6C9na/btsBxdQajz3/zs9kCq5F3ow62ocPqX2HC0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b6C9na/btsBxdQajz3/zs9kCq5F3ow62ocPqX2HC0/img.png&quot; data-alt=&quot;[그림 4] 방화벽 새 규칙 추가&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b6C9na/btsBxdQajz3/zs9kCq5F3ow62ocPqX2HC0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb6C9na%2FbtsBxdQajz3%2Fzs9kCq5F3ow62ocPqX2HC0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1037&quot; height=&quot;692&quot; data-origin-width=&quot;1037&quot; data-origin-height=&quot;692&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] 방화벽 새 규칙 추가&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;TCP 프로토콜을 선택하고 특정 로컬 포트를 선택해 레지스트리를 수정했던 RDP 포트인 2280을 입력하여 줍니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;946&quot; data-origin-height=&quot;525&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dCOpao/btsByaTaoz8/xRwUOJzUTmxXAzibTdSKcK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dCOpao/btsByaTaoz8/xRwUOJzUTmxXAzibTdSKcK/img.png&quot; data-alt=&quot;[그림 5] 프로토콜 선택 및 포트 번호 입력&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dCOpao/btsByaTaoz8/xRwUOJzUTmxXAzibTdSKcK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdCOpao%2FbtsByaTaoz8%2FxRwUOJzUTmxXAzibTdSKcK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;819&quot; height=&quot;455&quot; data-origin-width=&quot;946&quot; data-origin-height=&quot;525&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] 프로토콜 선택 및 포트 번호 입력&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앞서 설정한 규칙을 허용하도록 &lt;b&gt;연결 허용&lt;/b&gt;을 선택하고 넘어갑니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;953&quot; data-origin-height=&quot;527&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bvssKR/btsByzrA69H/48lyR84QaWmwJqZEMssO4k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bvssKR/btsByzrA69H/48lyR84QaWmwJqZEMssO4k/img.png&quot; data-alt=&quot;[그림 6] 연결 허용 선택&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bvssKR/btsByzrA69H/48lyR84QaWmwJqZEMssO4k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbvssKR%2FbtsByzrA69H%2F48lyR84QaWmwJqZEMssO4k%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;824&quot; height=&quot;456&quot; data-origin-width=&quot;953&quot; data-origin-height=&quot;527&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] 연결 허용 선택&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;규칙 이름을 선택하고 넘어갑니다. 여기서는 &lt;b&gt;RDP TCP(2280)&lt;/b&gt; 이라고 입력하였습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;949&quot; data-origin-height=&quot;526&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/v7h28/btsBy6Jt0Cp/BN5WBGexuJqCHxsDzImK6K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/v7h28/btsBy6Jt0Cp/BN5WBGexuJqCHxsDzImK6K/img.png&quot; data-alt=&quot;[그림 7] 규칙 이름 입력&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/v7h28/btsBy6Jt0Cp/BN5WBGexuJqCHxsDzImK6K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fv7h28%2FbtsBy6Jt0Cp%2FBN5WBGexuJqCHxsDzImK6K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;795&quot; height=&quot;441&quot; data-origin-width=&quot;949&quot; data-origin-height=&quot;526&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] 규칙 이름 입력&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;방화벽도 추가하였으면 이제 변경된 포트 번호로 정상적으로 접속되는지 확인하면 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;혹시나 포트 변경 후 접속이 안된다면 OS 단에서 원격 데스크톱이 허용되어 있는지, 별도의 방화벽 및 네트워크 장비에서차단되어 있는 것은 아닌지 확인해보아야 합니다.&lt;/p&gt;</description>
      <category>운영체제/Windows</category>
      <category>3389</category>
      <category>RDP</category>
      <category>regedit</category>
      <category>remote desktop protocol</category>
      <category>Windows</category>
      <category>windows server</category>
      <category>방화벽</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/23</guid>
      <comments>https://sonit.tistory.com/23#entry23comment</comments>
      <pubDate>Thu, 7 Dec 2023 01:00:47 +0900</pubDate>
    </item>
    <item>
      <title>[ipTIME] WOL로 외부에서 PC 원격 켜기</title>
      <link>https://sonit.tistory.com/22</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;본 포스팅에서는 WOL(Wake-on-LAN)을 사용하여 외부에서 ipTIME 라우터를 통해 PC를 켜는 방법에 대해 설명합니다. 여기서는&amp;nbsp;MSI&amp;nbsp;MAG&amp;nbsp;b660m&amp;nbsp;박격포&amp;nbsp;DDR4&amp;nbsp;메인보드를&amp;nbsp;기준으로&amp;nbsp;설명합니다.&amp;nbsp;여기서는&amp;nbsp;DDNS&amp;nbsp;설정이&amp;nbsp;되어&amp;nbsp;있다고&amp;nbsp;가정합니다.&amp;nbsp;DDNS&amp;nbsp;설정&amp;nbsp;방법은&amp;nbsp;아래&amp;nbsp;포스팅을&amp;nbsp;참고해주세요. &lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style1&quot;&gt;&lt;span style=&quot;font-family: 'Noto Serif KR';&quot;&gt;&lt;a href=&quot;https://sonit.tistory.com/20&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;[네트워크/ipTIME] - [ipTIME] 외부 접속을 위한 DDNS 설정 방법&lt;/a&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;개요&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;WOL(Wake On LAN)은 원격으로 편리하게 PC 전원을 켤 수 있는 방법 중 하나입니다. 집에서 공유기를 사용하고 있다면 WOL 기능이 있는지 확인해보시기 바랍니다. 이 글에서는 ipTIME을 이용하여 외부에서 집에 있는 PC를 원격으로 켜는 설정을 간단하게 안내하겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;메인보드 BIOS 설정&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;WOL 기능을 사용하기 위해서는 가장 먼저 메인보드에서 지원되는지 확인해야 합니다. 먼저 컴퓨터 전원을 켜서 BIOS 화면으로 진입합니다.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1613&quot; data-origin-height=&quot;907&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cw7MCB/btsBvRL3y2t/RedWuYqzaCPKC0NATKkm7K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cw7MCB/btsBvRL3y2t/RedWuYqzaCPKC0NATKkm7K/img.png&quot; data-alt=&quot;[그림 1] BIOS진입 및 WOL 활성화&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cw7MCB/btsBvRL3y2t/RedWuYqzaCPKC0NATKkm7K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcw7MCB%2FbtsBvRL3y2t%2FRedWuYqzaCPKC0NATKkm7K%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1613&quot; height=&quot;907&quot; data-origin-width=&quot;1613&quot; data-origin-height=&quot;907&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] BIOS진입 및 WOL 활성화&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;위의 [그림 1]과 같이 각 메인보드에는 WOL을 활성화하는 설정이 있는데, 필자가 사용 중인 메인보드에서는 &lt;span style=&quot;color: #ef5369;&quot;&gt;&lt;b&gt;Settings &amp;gt; Advanced &amp;gt; Wake Up Event Setup&lt;/b&gt; &lt;/span&gt;메뉴로 들어와서 설정할 수 있습니다. 해당 설정을 찾기 힘들다면 WOL 기능을 지원하는 메인보드인지, 설정하는 방법 등을 별도로 검색해보셔야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;ipTIME WOL 기능 설정&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;먼저 ipTIME 관리자 페이지에 접속하여 로그인 합니다. 필자의 ipTIME 관리자 페이지는 192.168.0.1로 설정되어 있습니다. 로그인 하였으면 아래 [그림 2]와 같이 &lt;span style=&quot;color: #ef5369;&quot;&gt;&lt;b&gt;고급 설정 &amp;gt; 특수 기능 &amp;gt; WOL 기능&lt;/b&gt;&lt;/span&gt; 항목으로 들어갑니다. 현재 접속된 PC의 주소로 설정 부분을 클릭하고 간단한 설명 입력 후에 추가를 입력하면 됩니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;879&quot; data-origin-height=&quot;645&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/vMvah/btsBualsIab/PVCWxxenFeykw4VTCHJXcK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/vMvah/btsBualsIab/PVCWxxenFeykw4VTCHJXcK/img.png&quot; data-alt=&quot;[그림 2] ipTIME WOL 기능 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/vMvah/btsBualsIab/PVCWxxenFeykw4VTCHJXcK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FvMvah%2FbtsBualsIab%2FPVCWxxenFeykw4VTCHJXcK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;879&quot; height=&quot;645&quot; data-origin-width=&quot;879&quot; data-origin-height=&quot;645&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] ipTIME WOL 기능 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;ipTIME WOL 어플 설치 및 설정&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;BIOS와 공유기에서 WOL 설정을 했으면 외부에서 WOL 패킷을 전송하면 원격으로 등록한 PC를 켤 수 있게 됩니다. 여기서는 ipTIME WOL 앱을 통해 WOL 패킷을 전송할 수 있는 환경을 만들어보겠습니다. Play스토어에서 ipTIME WOL을 검색하여 앱을 설치하여 줍시다.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;727&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c9MWiM/btsBuqVSvXy/MgVjXYXqIU7Gi6dl255vQk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c9MWiM/btsBuqVSvXy/MgVjXYXqIU7Gi6dl255vQk/img.png&quot; data-alt=&quot;[그림 3] ipTIME WOL 앱 설치&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c9MWiM/btsBuqVSvXy/MgVjXYXqIU7Gi6dl255vQk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc9MWiM%2FbtsBuqVSvXy%2FMgVjXYXqIU7Gi6dl255vQk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;561&quot; height=&quot;283&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;727&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] ipTIME WOL 앱 설치&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앱을 실행하고, PC와 같은 네트워크 환경의 WIFI가 연결되어 있는 상태로 &lt;span style=&quot;color: #ef5369;&quot;&gt;&lt;b&gt;공유기 자동 검색&lt;/b&gt;&lt;/span&gt;을 클릭하면 아래 [그림 4]와 같이 자동으로 공유기가 잡히는 것을 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;541&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bVcalY/btsBvSc7HIz/nMhoySnwuM4bOcp60kcDw0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bVcalY/btsBvSc7HIz/nMhoySnwuM4bOcp60kcDw0/img.png&quot; data-alt=&quot;[그림 4] ipTIME WOL 공유기 자동 검색&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bVcalY/btsBvSc7HIz/nMhoySnwuM4bOcp60kcDw0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbVcalY%2FbtsBvSc7HIz%2FnMhoySnwuM4bOcp60kcDw0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;562&quot; height=&quot;211&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;541&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] ipTIME WOL 공유기 자동 검색&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;앞 포스팅을 통해 미리 등록해두었던 DDNS 설정들과 공유기 관리자 계정 정보를 입력하여 아래 [그림 5]와 같이 공유기를 등록하여 줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1382&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/s4Qkw/btsBqtsMUL8/HytXRcjmCb1PvDK0XbUgG0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/s4Qkw/btsBqtsMUL8/HytXRcjmCb1PvDK0XbUgG0/img.png&quot; data-alt=&quot;[그림 5] ipTIME WOL 외부 네트워크 공유기 등록&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/s4Qkw/btsBqtsMUL8/HytXRcjmCb1PvDK0XbUgG0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fs4Qkw%2FbtsBqtsMUL8%2FHytXRcjmCb1PvDK0XbUgG0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;563&quot; height=&quot;540&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1382&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] ipTIME WOL 외부 네트워크 공유기 등록&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정상적으로 등록되었으면 아래 [그림 6]과 같이 등록된 화면을 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1008&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b2k7O1/btsBqZ5VGwT/l9nq0RS5N47Mz2KYafHcyk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b2k7O1/btsBqZ5VGwT/l9nq0RS5N47Mz2KYafHcyk/img.png&quot; data-alt=&quot;[그림 6] ipTIME WOL 공유기 등록 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b2k7O1/btsBqZ5VGwT/l9nq0RS5N47Mz2KYafHcyk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb2k7O1%2FbtsBqZ5VGwT%2Fl9nq0RS5N47Mz2KYafHcyk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;563&quot; height=&quot;394&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1008&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] ipTIME WOL 공유기 등록 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;공유기를 클릭하면 앞서 등록해두었던 PC가 화면에 보이게 되고, 해당 PC를 클릭하면 PC를 켜겠냐는 프롬프트가 나오게 되는데, 여기서 확인을 누르면 해당 PC로 WOL 패킷 신호를 전송하게 됩니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1901&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/rKWSs/btsBuuKAxal/dOaFTP5pqzoDJK5Kbu84r1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/rKWSs/btsBuuKAxal/dOaFTP5pqzoDJK5Kbu84r1/img.png&quot; data-alt=&quot;[그림 7] ipTIME WOL 패킷 전송&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/rKWSs/btsBuuKAxal/dOaFTP5pqzoDJK5Kbu84r1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FrKWSs%2FbtsBuuKAxal%2FdOaFTP5pqzoDJK5Kbu84r1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;563&quot; height=&quot;743&quot; data-origin-width=&quot;1440&quot; data-origin-height=&quot;1901&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] ipTIME WOL 패킷 전송&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;여기까지 외부에서 ipTIME 라우터를 통해 PC를 원격으로 켜는 설정을 알아보았습니다. 이를 통해 언제 어디서나 편리하게 PC를 켤 수 있는 환경이 만들어졌습니다. 혹시나 PC가 켜지지 않는다면 수동으로 PC를 한 번 켰다가 셧다운시킨 후에 다시 시도해보시면 될 것 같습니다.&lt;/p&gt;</description>
      <category>네트워크/ipTIME</category>
      <category>DDNS</category>
      <category>ipTIME</category>
      <category>WOL</category>
      <category>공유기</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/22</guid>
      <comments>https://sonit.tistory.com/22#entry22comment</comments>
      <pubDate>Wed, 6 Dec 2023 02:19:47 +0900</pubDate>
    </item>
    <item>
      <title>[ipTIME] 외부 접속을 위한 DDNS 설정 방법</title>
      <link>https://sonit.tistory.com/20</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;ipTIME 공유기에서는 DDNS(Dynamic Domain Name System) 설정을 통해 외부에서도 공유기 관리 페이지에 접속할 수 있는 기능을 제공합니다. 이번 포스팅에서는 외부에서도 집에 설치되어 있는 ipTIME 공유기에 접속할 수 있도록 설정하는 방법을 다룹니다.&lt;/p&gt;
&lt;hr data-ke-style=&quot;style1&quot; data-ke-type=&quot;horizontalRule&quot; /&gt;
&lt;h2 id=&quot;toc-link-0&quot; data-ke-size=&quot;size26&quot;&gt;개요&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;DDNS는 동적 IP 주소를 고정적인 도메인 이름을 가질 수 있도록 도와주는 시스템입니다. 일반적으로 ISP로부터 동적으로 할당되는 IP 주소는 변경될 수 있습니다. 이런 경우, 네트워크에 연결된 기기에 접근하기 위해서는 매번 새로운 IP 주소를 알아내고 기억해야 합니다. DDNS는 이러한 문제를 해결하기 위해 동적으로 IP 주소를 갱신하고, 이에 연동된 도메인 이름을 업데이트하여 항상 최신 IP 주소로 접근할 수 있도록 합니다. 예를 들면, 집에서 사용하는 공유기나 웹캠, NAS 등과 같은 기기에 DDNS를 설정하면 외부에서도 해당 기기에 접근할 수 있게 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;DDNS 구성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;본&amp;nbsp;포스팅에서는&amp;nbsp;&lt;b&gt;ipTIME&amp;nbsp;A2004NS-R&lt;/b&gt;&amp;nbsp;제품을&amp;nbsp;사용하여&amp;nbsp;구성하는&amp;nbsp;과정을&amp;nbsp;살펴볼&amp;nbsp;것&amp;nbsp;입니다.&amp;nbsp;제품&amp;nbsp;및&amp;nbsp;모델마다&amp;nbsp;메뉴와&amp;nbsp;구성&amp;nbsp;방식이&amp;nbsp;조금씩&amp;nbsp;다를&amp;nbsp;수&amp;nbsp;있으니&amp;nbsp;참고해주시면&amp;nbsp;됩니다. &lt;br /&gt;&lt;br /&gt;먼저 공유기 관리 페이지에 접근해야 합니다. 보통 기본 게이트웨이 주소를 브라우저에서 입력하여 접속할 수 있습니다. 게이트웨이 주소는 아래 [그림 1]과 같이 cmd에서 ipconfig 명령을 수행하여 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;580&quot; data-origin-height=&quot;239&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/yhzmW/btsAfDDwgZg/OPATWVrjYZafRDIvGOW6A1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/yhzmW/btsAfDDwgZg/OPATWVrjYZafRDIvGOW6A1/img.png&quot; data-alt=&quot;[그림 1] cmd에서 ipconfig 명령 수행 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/yhzmW/btsAfDDwgZg/OPATWVrjYZafRDIvGOW6A1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FyhzmW%2FbtsAfDDwgZg%2FOPATWVrjYZafRDIvGOW6A1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;507&quot; height=&quot;209&quot; data-origin-width=&quot;580&quot; data-origin-height=&quot;239&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] cmd에서 ipconfig 명령 수행 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;ipTIME 관리 페이지에 접속하여 로그인해줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;298&quot; data-origin-height=&quot;284&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ZP3Tx/btsAmZLKXXH/0ykSwKBAXDjoAcXalECcBK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ZP3Tx/btsAmZLKXXH/0ykSwKBAXDjoAcXalECcBK/img.png&quot; data-alt=&quot;[그림 2] ipTIME 관리 페이지 접속&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ZP3Tx/btsAmZLKXXH/0ykSwKBAXDjoAcXalECcBK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FZP3Tx%2FbtsAmZLKXXH%2F0ykSwKBAXDjoAcXalECcBK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;275&quot; height=&quot;262&quot; data-origin-width=&quot;298&quot; data-origin-height=&quot;284&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] ipTIME 관리 페이지 접속&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;성공적으로 로그인하여 관리도구를 클릭하여 들어오고 나서 아래 [그림 3]과 같이 왼쪽 메뉴에서 &lt;span style=&quot;color: #ef6f53;&quot;&gt;&lt;b&gt;고급 설정 - 특수기능 - DDNS 설정&lt;/b&gt;&lt;/span&gt; 메뉴에 접속하여 줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;883&quot; data-origin-height=&quot;649&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/A96N6/btsAjiyPqHV/xk7PdalLdgn6jsoEX6JoXk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/A96N6/btsAjiyPqHV/xk7PdalLdgn6jsoEX6JoXk/img.png&quot; data-alt=&quot;[그림 3] ipTIME DDNS 설정 메뉴&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/A96N6/btsAjiyPqHV/xk7PdalLdgn6jsoEX6JoXk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FA96N6%2FbtsAjiyPqHV%2Fxk7PdalLdgn6jsoEX6JoXk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;883&quot; height=&quot;649&quot; data-origin-width=&quot;883&quot; data-origin-height=&quot;649&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] ipTIME DDNS 설정 메뉴&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;제공되는 도메인은 iptime.org으로 고정이고, 앞의 서브 도메인은 원하는 이름으로 정하여 설정할 수 있습니다. 그리고 사용자ID는 이메일 주소를 입력해주면 되겠습니다. 여기서는 서브 도메인을 &lt;b&gt;sonit&lt;/b&gt;이라고 지정하였습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정상적으로 DDNS가 등록되면 아래 [그림 4]와 같이 접속상태가 &lt;b&gt;정상 등록&lt;/b&gt;으로 표시되는 것을 확인할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;881&quot; data-origin-height=&quot;646&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/G1cOi/btsAmBElbLE/mcVS69uN7kYU6tgYkN4re0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/G1cOi/btsAmBElbLE/mcVS69uN7kYU6tgYkN4re0/img.png&quot; data-alt=&quot;[그림 4] ipTIME DDNS 정상 등록 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/G1cOi/btsAmBElbLE/mcVS69uN7kYU6tgYkN4re0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FG1cOi%2FbtsAmBElbLE%2FmcVS69uN7kYU6tgYkN4re0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;881&quot; height=&quot;646&quot; data-origin-width=&quot;881&quot; data-origin-height=&quot;646&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] ipTIME DDNS 정상 등록 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;원격 접속 포트 설정 및 접속 확인&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;DDNS를 설정하고 나서 해당 도메인으로 접속할 포트를 설정해보겠습니다. 왼쪽 메뉴의 &lt;span style=&quot;color: #ef6f53;&quot;&gt;&lt;b&gt;고급 설정 - 보안 기능 - 공유기 접속/보안관리&lt;/b&gt;&lt;/span&gt; 메뉴에 들어오면 아래 [그림 5]와 같은 화면을 볼 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;882&quot; data-origin-height=&quot;648&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bpEn2k/btsAnyUIdzq/zMygiomv4gK90SL6FVl8ak/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bpEn2k/btsAnyUIdzq/zMygiomv4gK90SL6FVl8ak/img.png&quot; data-alt=&quot;[그림 5] ipTIME 공유기 접속/보안관리 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bpEn2k/btsAnyUIdzq/zMygiomv4gK90SL6FVl8ak/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbpEn2k%2FbtsAnyUIdzq%2FzMygiomv4gK90SL6FVl8ak%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;882&quot; height=&quot;648&quot; data-origin-width=&quot;882&quot; data-origin-height=&quot;648&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] ipTIME 공유기 접속/보안관리 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;원격&amp;nbsp;관리&amp;nbsp;포트&amp;nbsp;사용에&amp;nbsp;체크하고,&amp;nbsp;우측의&amp;nbsp;원격&amp;nbsp;관리&amp;nbsp;포트에&amp;nbsp;사용할&amp;nbsp;포트&amp;nbsp;번호를&amp;nbsp;입력해주고&amp;nbsp;적용을&amp;nbsp;누르면&amp;nbsp;됩니다.&amp;nbsp;여기서는&amp;nbsp;9898로&amp;nbsp;입력하였습니다. &lt;br /&gt;&lt;br /&gt;그럼&amp;nbsp;이제&amp;nbsp;앞서&amp;nbsp;설정한&amp;nbsp;DDNS와&amp;nbsp;원격&amp;nbsp;포트를&amp;nbsp;사용하여&amp;nbsp;접속해보겠습니다.&amp;nbsp;브라우저를&amp;nbsp;새로&amp;nbsp;열고&amp;nbsp;앞서&amp;nbsp;설정했던&amp;nbsp;내용대로&amp;nbsp;입력하면&amp;nbsp;내부&amp;nbsp;IP&amp;nbsp;주소로&amp;nbsp;사용되는&amp;nbsp;원격&amp;nbsp;게이트웨이&amp;nbsp;주소로&amp;nbsp;접속하는&amp;nbsp;게&amp;nbsp;아닌&amp;nbsp;외부에서&amp;nbsp;접속이&amp;nbsp;가능하게&amp;nbsp;됩니다. &lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;i&gt;SUBDOMAIN&lt;/i&gt;&lt;/span&gt;.iptime.org:&lt;span style=&quot;color: #009a87;&quot;&gt;&lt;i&gt;9898&lt;/i&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;822&quot; data-origin-height=&quot;314&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bbjdF1/btsAmrIwz6h/W69wFnHWkmNITFcf0AClMK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bbjdF1/btsAmrIwz6h/W69wFnHWkmNITFcf0AClMK/img.png&quot; data-alt=&quot;[그림 6] ipTIME 외부 접속 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bbjdF1/btsAmrIwz6h/W69wFnHWkmNITFcf0AClMK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbbjdF1%2FbtsAmrIwz6h%2FW69wFnHWkmNITFcf0AClMK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;822&quot; height=&quot;314&quot; data-origin-width=&quot;822&quot; data-origin-height=&quot;314&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] ipTIME 외부 접속 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;외부에서 테스트해보고 싶다면 모바일로 접속해봐도 될 것 같습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt; &lt;/p&gt;</description>
      <category>네트워크/ipTIME</category>
      <category>DDNS</category>
      <category>ipTIME</category>
      <category>공유기</category>
      <category>원격포트</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/20</guid>
      <comments>https://sonit.tistory.com/20#entry20comment</comments>
      <pubDate>Wed, 15 Nov 2023 01:06:37 +0900</pubDate>
    </item>
    <item>
      <title>[AWS] Lambda를 통한 Instance 및 RDS 자동 중지 및 시작 방법</title>
      <link>https://sonit.tistory.com/19</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;제가&amp;nbsp;작성한&amp;nbsp;AWS&amp;nbsp;Lambda를&amp;nbsp;통한&amp;nbsp;EC2&amp;nbsp;인스턴스와&amp;nbsp;RDS&amp;nbsp;데이터베이스의&amp;nbsp;자동&amp;nbsp;중지&amp;nbsp;및&amp;nbsp;시작&amp;nbsp;방법에&amp;nbsp;대한&amp;nbsp;블로그&amp;nbsp;포스팅을&amp;nbsp;아래에&amp;nbsp;제시합니다.&amp;nbsp;이&amp;nbsp;포스팅은&amp;nbsp;AWS&amp;nbsp;Lambda&amp;nbsp;함수를&amp;nbsp;사용하여&amp;nbsp;일정&amp;nbsp;시간이&amp;nbsp;지난&amp;nbsp;후에&amp;nbsp;EC2&amp;nbsp;인스턴스와&amp;nbsp;RDS&amp;nbsp;데이터베이스를&amp;nbsp;중지하고&amp;nbsp;다시&amp;nbsp;시작하는&amp;nbsp;방법에&amp;nbsp;대해&amp;nbsp;안내합니다.&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;개요&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;EC2 인스턴스 및 RDS는 시간당 또는 사용한 용량에 따라 비용이 청구됩니다. 이러한 비용은 인스턴스가 실행되는 동안 계속해서 발생하므로, 필요하지 않은 시간에 인스턴스가 실행되어 있는 경우 비효율적인 비용이 발생할 수 있습니다. 사용하지 않는 시간대에는 불필요한 비용이 나가지 않도록 중지시켜 두는 것이 좋습니다. 예를 들어, 회사 출근 시간에만 사용한다고 가정하면, 오전 8시부터 오후 7시까지만 켜지도록 설정할 수 있습니다. 사용 시간에 따른 비용 최적화를 위해 Lambda를 사용하여 EC2 인스턴스와 RDS를 자동으로 on/off 할 수 있도록 구성해봅시다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;Lambda 생성 및 코드 작성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Lambda는&amp;nbsp;AWS에서&amp;nbsp;제공하는&amp;nbsp;서버리스&amp;nbsp;컴퓨팅&amp;nbsp;서비스로,&amp;nbsp;특정&amp;nbsp;이벤트에&amp;nbsp;대한&amp;nbsp;리액션을&amp;nbsp;자동으로&amp;nbsp;수행하는&amp;nbsp;데&amp;nbsp;사용됩니다.&amp;nbsp;Lambda&amp;nbsp;함수는&amp;nbsp;사용자가&amp;nbsp;정의한&amp;nbsp;코드를&amp;nbsp;실행하며,&amp;nbsp;이벤트&amp;nbsp;트리거를&amp;nbsp;기반으로&amp;nbsp;실행됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;먼저, AWS 콘솔에서 EC2 인스턴스와 RDS를 자동으로 시작해주는Lambda에서 &lt;b&gt;함수 생성&lt;/b&gt;을 눌러 함수를 생성합시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1018&quot; data-origin-height=&quot;723&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bojHBG/btsjdlxBBoX/ZkG2svRDxOKsPLojs1b1zK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bojHBG/btsjdlxBBoX/ZkG2svRDxOKsPLojs1b1zK/img.png&quot; data-alt=&quot;[그림 1] Instance/RDS auto-start 람다 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bojHBG/btsjdlxBBoX/ZkG2svRDxOKsPLojs1b1zK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbojHBG%2FbtsjdlxBBoX%2FZkG2svRDxOKsPLojs1b1zK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1018&quot; height=&quot;723&quot; data-origin-width=&quot;1018&quot; data-origin-height=&quot;723&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] Instance/RDS auto-start 람다 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;원하는 함수 이름을 입력하고, 역할은 우선 새 역할을 생성하는 것을 선택하고 넘어가겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정상적으로 생성되면 다음 [그림 2]와 같은 화면을 볼 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1259&quot; data-origin-height=&quot;740&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c8X54Q/btsjdAIiYDD/A4Xye2pRGKDZQZWbP2K7u0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c8X54Q/btsjdAIiYDD/A4Xye2pRGKDZQZWbP2K7u0/img.png&quot; data-alt=&quot;[그림 2] 람다 생성 후 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c8X54Q/btsjdAIiYDD/A4Xye2pRGKDZQZWbP2K7u0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc8X54Q%2FbtsjdAIiYDD%2FA4Xye2pRGKDZQZWbP2K7u0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1259&quot; height=&quot;740&quot; data-origin-width=&quot;1259&quot; data-origin-height=&quot;740&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] 람다 생성 후 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정상적으로 생성되었으면 아래 코드 소스 부분에 다음 코드를 그대로 입력해봅시다.&lt;/p&gt;
&lt;pre id=&quot;code_1686242404012&quot; class=&quot;python&quot; data-ke-language=&quot;python&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;import boto3

region = 'ap-northeast-2'
instances = []
ec2_r = boto3.resource('ec2')
ec2 = boto3.client('ec2', region_name=region)
rds = boto3.client('rds')

for instance in ec2_r.instances.all():
    if instance.state['Name'] == 'stopped':
        for tag in instance.tags:
            if tag['Key'] == 'auto-start':
                if tag['Value'] == 'true':
                    instances.append(instance.id)

def lambda_handler(event, context):
    if len(instances) == 0:
        print('instance not found')
    else:
        ec2.start_instances(InstanceIds=instances)
        print('start your instances: ' + str(instances))
        
    dbs = rds.describe_db_instances()
    for db in dbs['DBInstances']:
        if (db['DBInstanceStatus'] == 'stopped'):
            doNotStart=1
            try:
                GetTags=rds.list_tags_for_resource(ResourceName=db['DBInstanceArn'])['TagList']
                for tags in GetTags:
                    if(tags['Key'] == 'auto-start' and tags['Value'] == 'true'):
                        result = rds.start_db_instance(DBInstanceIdentifier=db['DBInstanceIdentifier'])
                        print (&quot;Starting instance: {0}.&quot;.format(db['DBInstanceIdentifier']))
                if(doNotStart == 1):
                    doNotStart=1
            except Exception as e:
                print (&quot;Cannot start instance {0}.&quot;.format(db['DBInstanceIdentifier']))
                print(e)&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;간단하게 설명하자면, 서울 리전의 EC2 Instance와 RDS가 중지 상태이고, tags의 auto-start 키의 값이 true면 인스턴스를 시작시키게 됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;Lambda 권한 설정&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이대로 Deploy를 누르고 Test를 하면 Lambda에서 Instance와 RDS의 상태를 변경할 권한이 없어 실패할 것 입니다. 기본적으로 CloudWatch Log를 남기는 권한만 있는데, &lt;b&gt;구성 &amp;gt; 권한&lt;/b&gt;으로 이동하여 &lt;b&gt;역할 이름&lt;/b&gt;을 눌러봅시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1453&quot; data-origin-height=&quot;344&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/NTxrw/btsjaySxtJ6/dNHmPWRThkX2vogHwcps20/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/NTxrw/btsjaySxtJ6/dNHmPWRThkX2vogHwcps20/img.png&quot; data-alt=&quot;[그림 3] 람다 권한 확인&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/NTxrw/btsjaySxtJ6/dNHmPWRThkX2vogHwcps20/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FNTxrw%2FbtsjaySxtJ6%2FdNHmPWRThkX2vogHwcps20%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1453&quot; height=&quot;344&quot; data-origin-width=&quot;1453&quot; data-origin-height=&quot;344&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] 람다 권한 확인&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정책을 통해 권한을 수정하기 위해 정책 이름을 클릭합시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1274&quot; data-origin-height=&quot;301&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/HnCcQ/btsjcapQd3V/ytuH4bd1zKl8Y1dhTqLZI1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/HnCcQ/btsjcapQd3V/ytuH4bd1zKl8Y1dhTqLZI1/img.png&quot; data-alt=&quot;[그림 4] 정책 이름 클릭&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/HnCcQ/btsjcapQd3V/ytuH4bd1zKl8Y1dhTqLZI1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FHnCcQ%2FbtsjcapQd3V%2FytuH4bd1zKl8Y1dhTqLZI1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1274&quot; height=&quot;301&quot; data-origin-width=&quot;1274&quot; data-origin-height=&quot;301&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] 정책 이름 클릭&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;우측의 JSON을 선택하고, 편집을 클릭하겠습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1172&quot; data-origin-height=&quot;504&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c80C8C/btsjAvzKJhc/BzEKwbv2L5TpX1BC4AI8Uk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c80C8C/btsjAvzKJhc/BzEKwbv2L5TpX1BC4AI8Uk/img.png&quot; data-alt=&quot;[그림 5] JSON 형태로 정책 수정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c80C8C/btsjAvzKJhc/BzEKwbv2L5TpX1BC4AI8Uk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc80C8C%2FbtsjAvzKJhc%2FBzEKwbv2L5TpX1BC4AI8Uk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1172&quot; height=&quot;504&quot; data-origin-width=&quot;1172&quot; data-origin-height=&quot;504&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] JSON 형태로 정책 수정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기존 내용을 모두 지우고 다음 코드 내용을 붙여 넣습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1686243162108&quot; class=&quot;typescript&quot; data-ke-language=&quot;typescript&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;{
    &quot;Version&quot;: &quot;2012-10-17&quot;,
    &quot;Statement&quot;: [
        {
            &quot;Sid&quot;: &quot;start&quot;,
            &quot;Effect&quot;: &quot;Allow&quot;,
            &quot;Action&quot;: [
                &quot;ec2:StartInstances&quot;,
                &quot;rds:StartDBCluster&quot;,
                &quot;rds:StartDBInstance&quot;
            ],
            &quot;Resource&quot;: [
                &quot;arn:aws:rds:*:*:db:*&quot;,
                &quot;arn:aws:ec2:*:*:instance/*&quot;
            ]
        },
        {
            &quot;Sid&quot;: &quot;describe&quot;,
            &quot;Effect&quot;: &quot;Allow&quot;,
            &quot;Action&quot;: [
                &quot;ec2:DescribeInstances&quot;,
                &quot;ec2:DescribeTags&quot;,
                &quot;ec2:DescribeInstanceStatus&quot;,
                &quot;rds:ListTagsForResource&quot;,
                &quot;rds:DescribeDBInstances&quot;,
                &quot;rds:DescribeDBClusters&quot;
            ],
            &quot;Resource&quot;: &quot;*&quot;
        }
    ]
}&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;Tags 추가&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;EC2 Instance와 RDS를 시작하기 위해 필요한 권한들을 부여해두고, 자동 시작을 적용할 인스턴스의 Tags를 다음과 같이 설정해줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;702&quot; data-origin-height=&quot;264&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b45Z6T/btsjkL5IKw9/YreKCYwHSJmKw49pbAKrYk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b45Z6T/btsjkL5IKw9/YreKCYwHSJmKw49pbAKrYk/img.png&quot; data-alt=&quot;[그림 6] EC2 Instance의 Tags 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b45Z6T/btsjkL5IKw9/YreKCYwHSJmKw49pbAKrYk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb45Z6T%2FbtsjkL5IKw9%2FYreKCYwHSJmKw49pbAKrYk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;702&quot; height=&quot;264&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;702&quot; data-origin-height=&quot;264&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 6] EC2 Instance의 Tags 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;태그에서 auto-start 키에 true 값을 넣으면 람다를 실행시켰을 때 해당 인스턴스가 시작됩니다. 그리고 auto-stop도 미리 넣어두겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Tags를 추가하고, 인스턴스를 중지를 시킨 상태에서 [그림 2]에서 Test 버튼을 눌러 앞서 생성한 람다를 실행시키면 인스턴스가 켜지는 것을 확인하실 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;EventBridge 트리거 추가&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로, [그림 2]에서 &lt;b&gt;트리거 추가&lt;/b&gt; 버튼을 눌러 CloudWatch Events를 선택하면 Cron과 같이 스케줄 작업을 설정할 수 있습니다. 예약 표현식에서 cron 표현식을 작성할 수 있는데, 다음 [그림 7]과 같이 평일 오전 8시에 시작하도록 작성해봅시다. 참고로 UTC 시간 기준으로 +9시간을 더해야 한국 시간이 되니 참고해주세요!&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;733&quot; data-origin-height=&quot;799&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cbzaCp/btsjlmkjVNT/4NqcogCfDsMUJQ4UKfo9k1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cbzaCp/btsjlmkjVNT/4NqcogCfDsMUJQ4UKfo9k1/img.png&quot; data-alt=&quot;[그림 7] EventBridge 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cbzaCp/btsjlmkjVNT/4NqcogCfDsMUJQ4UKfo9k1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcbzaCp%2FbtsjlmkjVNT%2F4NqcogCfDsMUJQ4UKfo9k1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;733&quot; height=&quot;799&quot; data-origin-width=&quot;733&quot; data-origin-height=&quot;799&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 7] EventBridge 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이렇게 EventBridge가 생성되면 평일 오전 8시마다 앞서 생성한 auto-start 람다가 실행됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;auto-stop 요약 정리&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기본적인 생성 방법은 auto-start 부분과 동일하고, 수정해야될 부분만 간단하게 설명합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Lambda 코드는 다음과 같이 입력합니다.&lt;/p&gt;
&lt;pre id=&quot;code_1686150911654&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;import boto3

region = 'ap-northeast-2'
instances = []
ec2_r = boto3.resource('ec2')
ec2 = boto3.client('ec2', region_name=region)
rds = boto3.client('rds')

for instance in ec2_r.instances.all():
    if instance.state['Name'] == 'running':
        for tag in instance.tags:
            if tag['Key'] == 'auto-stop':
                if tag['Value'] == 'true':
                    instances.append(instance.id)

def lambda_handler(event, context):
    if len(instances) == 0:
        print('instance not found')
    else:
        ec2.stop_instances(InstanceIds=instances)
        print('stopped your instances: ' + str(instances))
        
    dbs = rds.describe_db_instances()
    for db in dbs['DBInstances']:
        if (db['DBInstanceStatus'] == 'available'):
            DoNotStop=1
            try:
                GetTags=rds.list_tags_for_resource(ResourceName=db['DBInstanceArn'])['TagList']
                for tags in GetTags:
                    if(tags['Key'] == 'auto-stop' and tags['Value'] == 'true'):
                        result = rds.stop_db_instance(DBInstanceIdentifier=db['DBInstanceIdentifier'])
                        print (&quot;Stopping instance: {0}.&quot;.format(db['DBInstanceIdentifier']))
                if(DoNotStop == 1):
                    DoNotStop=1
            except Exception as e:
                print (&quot;Cannot stop instance {0}.&quot;.format(db['DBInstanceIdentifier']))
                print(e)&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Lambda 권한을 위한 정책의 json은 다음과 같이 입력합니다.&lt;/p&gt;
&lt;pre id=&quot;code_1686505233251&quot; class=&quot;typescript&quot; data-ke-language=&quot;typescript&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;{
    &quot;Version&quot;: &quot;2012-10-17&quot;,
    &quot;Statement&quot;: [
        {
            &quot;Sid&quot;: &quot;stop&quot;,
            &quot;Effect&quot;: &quot;Allow&quot;,
            &quot;Action&quot;: [
                &quot;ec2:StopInstances&quot;,
                &quot;ec2:DescribeInstances&quot;,
                &quot;ec2:DescribeTags&quot;,
                &quot;ec2:DescribeInstanceStatus&quot;,
                &quot;rds:StopDBCluster&quot;,
                &quot;rds:ListTagsForResource&quot;,
                &quot;rds:DescribeDBInstances&quot;,
                &quot;rds:StopDBInstance&quot;,
                &quot;rds:DescribeDBClusters&quot;
            ],
            &quot;Resource&quot;: &quot;*&quot;
        }
    ]
}&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;EventBridge의 예약 표현식은 &lt;b&gt;cron(0 10 ? * MON-FRI *)&lt;/b&gt;으로 설정하여 오후 7시마다 auto-stop 람다가 실행되도록 설정합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기까지 정상적으로 설정되면 EC2 인스턴스 및 RDS의 태그에 auto-stop 키 값에 true를 설정하면 모든 설정이 완료됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 내용을 통해 비용을 최대한 절약할 수 있는 하나의 방법이 될 수 있길 바랍니다!! &lt;/p&gt;</description>
      <category>클라우드/AWS</category>
      <category>auto-start</category>
      <category>auto-stop</category>
      <category>AWS</category>
      <category>Cost</category>
      <category>cron</category>
      <category>eventBridge</category>
      <category>instance</category>
      <category>lambda</category>
      <category>RDS</category>
      <category>tag</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/19</guid>
      <comments>https://sonit.tistory.com/19#entry19comment</comments>
      <pubDate>Mon, 12 Jun 2023 02:43:25 +0900</pubDate>
    </item>
    <item>
      <title>[AWS] EFS 생성 및 마운트 방법</title>
      <link>https://sonit.tistory.com/18</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;EFS(Elastic File System)는 AWS에서 암호화된 파일 스토리지를 제공하는 클라우드 스토리지 입니다.&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;AWS 클라우드 서비스와 온프레미스 리소스 모두에서 사용할 수 있는 확장 가능하고 탄력적으로 쉽게 구성할 수 있습니다. 본 포스팅에서는 인스턴스에 EFS 마운트하는 방법을 설명합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;구성 환경&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;구성 내용은 다음과 같습니다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;AWS에서 EFS를 생성하여 두 인스턴스에 마운트&lt;/li&gt;
&lt;li&gt;AWS&amp;nbsp;AMI&amp;nbsp;:&amp;nbsp;al2023-ami-2023.0.20230329.0-kernel-6.1-x86_64&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;EFS 생성&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;AWS 콘솔에서 Amazon EFS &amp;gt; 파일 시스템으로 이동하여 &lt;b&gt;파일 시스템 생성&lt;/b&gt; 버튼을 클릭합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;파일 시스템 생성 버튼을 누르면 다음 [그림 1]과 같이 생성할 EFS의 이름과 VPC를 선택할 수 있습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;608&quot; data-origin-height=&quot;461&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bF8qBB/btsiM88fcnR/m9e5xfRAZK5MkS1kca1pk1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bF8qBB/btsiM88fcnR/m9e5xfRAZK5MkS1kca1pk1/img.png&quot; data-alt=&quot;[그림 1] 파일 시스템 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bF8qBB/btsiM88fcnR/m9e5xfRAZK5MkS1kca1pk1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbF8qBB%2FbtsiM88fcnR%2Fm9e5xfRAZK5MkS1kca1pk1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;518&quot; height=&quot;393&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;608&quot; data-origin-height=&quot;461&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] 파일 시스템 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;정상적으로 생성되고 일정 시간이 지나면 [그림 2]와 같이 파일 시스템 상태가 사용 가능으로 됩니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1551&quot; data-origin-height=&quot;430&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bCNeuU/btsiOf0l4Qi/eOcKCpNDQRkROUbT6T5psK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bCNeuU/btsiOf0l4Qi/eOcKCpNDQRkROUbT6T5psK/img.png&quot; data-alt=&quot;[그림 2] EFS 생성 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bCNeuU/btsiOf0l4Qi/eOcKCpNDQRkROUbT6T5psK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbCNeuU%2FbtsiOf0l4Qi%2FeOcKCpNDQRkROUbT6T5psK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1551&quot; height=&quot;430&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1551&quot; data-origin-height=&quot;430&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] EFS 생성 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로 EFS에서 사용할 보안 그룹을 생성하겠습니다. EFS는 2049 포트를 사용하니 다음 [그림 3]과 같이 인바운드 규칙을 추가하여 줍시다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1625&quot; data-origin-height=&quot;330&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/DGAGf/btsiU4JJ43L/eCejDcUlHZRWtyXKke3Zkk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/DGAGf/btsiU4JJ43L/eCejDcUlHZRWtyXKke3Zkk/img.png&quot; data-alt=&quot;[그림 3] EFS에서 사용할 보안 그룹 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/DGAGf/btsiU4JJ43L/eCejDcUlHZRWtyXKke3Zkk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FDGAGf%2FbtsiU4JJ43L%2FeCejDcUlHZRWtyXKke3Zkk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1625&quot; height=&quot;330&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1625&quot; data-origin-height=&quot;330&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 3] EFS에서 사용할 보안 그룹 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다시 EFS로 돌아와서 네트워크 액세스를 수정해보겠습니다. 인스턴스는 WAS 두 대를 가동한다고 가정하고, 여기서는 Private Subnet 두 개를 지정하여 각각의 보안 그룹에 앞에서 생성한 보안 그룹으로 지정하여 주겠습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1571&quot; data-origin-height=&quot;692&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/vXMLT/btsiJ72JHeH/eAoCRYT90cf0IRSJH5KDeK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/vXMLT/btsiJ72JHeH/eAoCRYT90cf0IRSJH5KDeK/img.png&quot; data-alt=&quot;[그림 4] EFS 네트워크 액세스 수정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/vXMLT/btsiJ72JHeH/eAoCRYT90cf0IRSJH5KDeK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FvXMLT%2FbtsiJ72JHeH%2FeAoCRYT90cf0IRSJH5KDeK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1571&quot; height=&quot;692&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1571&quot; data-origin-height=&quot;692&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 4] EFS 네트워크 액세스 수정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;인스턴스 EFS 마운트&amp;nbsp;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;[그림 2]의 우측 상단에서 &lt;b&gt;연결&lt;/b&gt; 버튼을 클릭하면 다음 [그림 5]와 같은 화면이 나타나게 됩니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1382&quot; data-origin-height=&quot;534&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bdGQqC/btsiNcphIzo/oMELcfdBeKIjkgmUouuli1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bdGQqC/btsiNcphIzo/oMELcfdBeKIjkgmUouuli1/img.png&quot; data-alt=&quot;[그림 5] EFS 연결 방법&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bdGQqC/btsiNcphIzo/oMELcfdBeKIjkgmUouuli1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbdGQqC%2FbtsiNcphIzo%2FoMELcfdBeKIjkgmUouuli1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1382&quot; height=&quot;534&quot; data-filename=&quot;blob&quot; data-origin-width=&quot;1382&quot; data-origin-height=&quot;534&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 5] EFS 연결 방법&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;먼저, EFS 탑재 헬퍼를 사용한 EFS 마운트를 하기 전에 인스턴스에 amazon-efs-utils 패키지를 설치해야 합니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685987759046&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo yum update
$ sudo yum install -y amazon-efs-utils&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;위의 예시에서는 현재 디렉토리의 efs에 마운트 하는 예시를 들었지만, 여기서는 /mnt/data 디렉토리를 만들어 해당 디렉토리에 마운트 시켜보겠습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685987773931&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo mkdir -p /mnt/data
$ sudo mount -t efs -o tls fs-0f012345678908309:/ /mnt/data/&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;마운트가 정상적 완료되었으면 df 명령과 mount 명령을 통해 마운트 정보를 확인해보겠습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685987784978&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ df -h
Filesystem      Size  Used Avail Use% Mounted on
devtmpfs        4.0M     0  4.0M   0% /dev
tmpfs           3.8G     0  3.8G   0% /dev/shm
tmpfs           1.6G  456K  1.6G   1% /run
/dev/nvme0n1p1   70G  2.0G   68G   3% /
tmpfs           3.8G     0  3.8G   0% /tmp
tmpfs           778M     0  778M   0% /run/user/1000
127.0.0.1:/     8.0E     0  8.0E   0% /mnt/data

$ mount
proc on /proc type proc (rw,nosuid,nodev,noexec,relatime)
sysfs on /sys type sysfs (rw,nosuid,nodev,noexec,relatime,seclabel)
...
tmpfs on /run/user/1000 type tmpfs (rw,nosuid,nodev,relatime,seclabel,size=1620384k,nr_inodes=405096,mode=700,uid=1000,gid=1000)
127.0.0.1:/ on /mnt/data type nfs4 (rw,relatime,vers=4.1,rsize=1048576,wsize=1048576,namlen=255,hard,noresvport,proto=tcp,port=20295,timeo=600,retrans=2,sec=sys,clientaddr=127.0.0.1,local_lock=none,addr=127.0.0.1)&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;마운트 위인 /mnt/data에 8 엑사바이트 만큼 사용할 수 있다고 나옵니다. 8 엑사바이트면.... 8,388,608GB 인가요?? 어마어마 하네요 &lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;자동 마운트 설정&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;인스턴스가 재부팅되어도 자동으로 마운트되도록 설정하기 위해서는 /etc/fstab 파일에서 다음과 같이 내용을 추가해주면 됩니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685987811462&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo vim /etc/fstab
...
fs-0f012345678908309:/                          /mnt/data/      efs     _netdev,tls             0       0&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;_netdev 옵션은 네트워크에 연결 후 마운트하라는 옵션인데, 그래야 시스템 시작 시 문제 없이 해당 네트워크 경로로 자동 마운트 되기 때문에 꼭 필요한 옵션입니다. 해당 옵션 빠지면 EC2 인스턴스가 응답을 중지할 수 있으니 참고해주세요!&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;테스트&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;두 인스턴스 모두 마운트 설정이 완료되었으면 마운트 위치인 /mnt/data 위치에서 test.txt 파일을 생성하여 아무 내용을 넣어봅시다.&lt;/p&gt;
&lt;pre id=&quot;code_1686062467255&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ cd /mnt/data
$ echo &quot;Test EFS!&quot; &amp;gt; test.txt&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다른 인스턴스에서 /mnt/data로 이동하여 앞서 생성한 파일과 동일한 내용이 있는 것을 확인할 수 있습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1686067664088&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ cd /mnt/data
$ ls
test.txt
$ cat test.txt
Test EFS!&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>클라우드/AWS</category>
      <category>amazon linux</category>
      <category>AWS</category>
      <category>df</category>
      <category>efs</category>
      <category>fstab</category>
      <category>mount</category>
      <category>nfs</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/18</guid>
      <comments>https://sonit.tistory.com/18#entry18comment</comments>
      <pubDate>Wed, 7 Jun 2023 01:09:59 +0900</pubDate>
    </item>
    <item>
      <title>[Ubuntu] apt install 중 E: Sub-process /usr/bin/dpkg returned an error code (1) 에러 해결 사례</title>
      <link>https://sonit.tistory.com/17</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: 'Noto Serif KR';&quot;&gt;본 포스팅에서는 &lt;b&gt;&lt;span style=&quot;background-color: #f6e199;&quot;&gt;E: Sub-process /usr/bin/dpkg returned an error code (1)&lt;/span&gt;&lt;/b&gt; 에러가 발생했을 때의 해결 사례를 보여줍니다. 기존에 설치되어 있는 Node.js의 버전 업을 시키는 과정에서 에러가 발생하였고, 에러를 해결하는 과정을 공유해보겠습니다.&lt;/span&gt;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style1&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;a href=&quot;https://sonit.tistory.com/11&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;[운영체제/Linux] - [Ubuntu] Node.js 및 npm 간단한 설치&lt;/a&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;개발 환경&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;현재 위의 포스팅에서와 같이 Ubuntu 22.04 LTS에서 Node.js v12.22.9 버전으로 설치되어 있는 상황입니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685977206909&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ node -v
v12.22.9&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;여기서 16 버전으로 업그레이드하는 과정을 보여드리겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;에러 발생&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;먼저, 기존에 설치되어 있던 nodejs를 삭제하였습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685986023479&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo apt-get purge -y nodejs&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다음으로, 특정 버전을 설치할 수 있도록 가이드가 나와있는 설치 방법대로 스크립트를 실행시켰습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685975540723&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ curl -sL https://deb.nodesource.com/setup_16.x | sudo -E bash -&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;스크립트를 실행시킨 후 다시 nodejs를 설치하는 과정에서 다음과 같은 에러가 발생하였습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685975473013&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo apt install -y nodejs
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
...
Use 'sudo apt autoremove' to remove them.
The following NEW packages will be installed:
  nodejs
0 upgraded, 1 newly installed, 0 to remove and 60 not upgraded.
Need to get 0 B/27.2 MB of archives.
After this operation, 128 MB of additional disk space will be used.
(Reading database ... 66829 files and directories currently installed.)
Preparing to unpack .../nodejs_16.20.0-deb-1nodesource1_amd64.deb ...
Unpacking nodejs (16.20.0-deb-1nodesource1) ...
dpkg: error processing archive /var/cache/apt/archives/nodejs_16.20.0-deb-1nodesource1_amd64.deb (--unpack):
 trying to overwrite '/usr/share/systemtap/tapset/node.stp', which is also in package libnode72:amd64 12.22.9~dfsg-1ubuntu3
Errors were encountered while processing:
 /var/cache/apt/archives/nodejs_16.20.0-deb-1nodesource1_amd64.deb
E: Sub-process /usr/bin/dpkg returned an error code (1)&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;에러 해결&lt;/h2&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;822&quot; data-origin-height=&quot;122&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/laC7I/btsiO5JfQ8o/9svkgqwhWqkuGGJG8lV1r1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/laC7I/btsiO5JfQ8o/9svkgqwhWqkuGGJG8lV1r1/img.png&quot; data-alt=&quot;[그림 1] apt install 수행 시 libnode-dev 충돌 에러&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/laC7I/btsiO5JfQ8o/9svkgqwhWqkuGGJG8lV1r1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlaC7I%2FbtsiO5JfQ8o%2F9svkgqwhWqkuGGJG8lV1r1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;822&quot; height=&quot;122&quot; data-origin-width=&quot;822&quot; data-origin-height=&quot;122&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 1] apt install 수행 시 libnode-dev 충돌 에러&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;해당 에러는 /var/cache/apt/archives/nodejs_16.20.0-deb-1nodesource1_amd64.deb 패키지를 설치하려고 할 때 충돌로 인해 발생한 것으로 보입니다. 충돌의 원인은 libnode-dev 패키지와의 파일 중복입니다. &lt;br /&gt;&lt;br /&gt;에러를 해결하기 위해서는 libnode-dev 패키지를 강제로 제거하고, 에러가 발생한 패키지를 다시 설치합니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685986584364&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo apt remove libnode-dev
$ sudo dpkg --force-all -r nodejs_16.20.0-deb-1nodesource1_amd64
$ sudo apt install -f
$ sudo apt update&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이제 nodejs 패키지를 다시 설치할 수 있습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685986684490&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo apt install -y nodejs&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그랬더니 에러 내용 중 충돌난 패키지가 libnode-dev에서 libnode72:amd64로 변경되었습니다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;820&quot; data-origin-height=&quot;109&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/rAYvS/btsiM9eDzGE/vbfnqRKNMglS8rEJMPCtJ0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/rAYvS/btsiM9eDzGE/vbfnqRKNMglS8rEJMPCtJ0/img.png&quot; data-alt=&quot;[그림 2] apt install 수행 시 libnode72:amd64 충돌 에러&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/rAYvS/btsiM9eDzGE/vbfnqRKNMglS8rEJMPCtJ0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FrAYvS%2FbtsiM9eDzGE%2FvbfnqRKNMglS8rEJMPCtJ0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;820&quot; height=&quot;109&quot; data-origin-width=&quot;820&quot; data-origin-height=&quot;109&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;[그림 2] apt install 수행 시 libnode72:amd64 충돌 에러&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이번에는 libnode-dev 패키지와의 파일 중복 문제를 해결하기 위해 다음 명령들을 수행합니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685986955482&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo apt remove libnode72:amd64
$ sudo dpkg --force-all -r nodejs_16.20.0-deb-1nodesource1_amd64
$ sudo apt install -f
$ sudo apt update&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그리고 다시 nodejs 패키지를 설치해보았습니다.&lt;/p&gt;
&lt;pre id=&quot;code_1685987108328&quot; class=&quot;bash&quot; data-ke-language=&quot;bash&quot; data-ke-type=&quot;codeblock&quot;&gt;&lt;code&gt;$ sudo apt install -y nodejs
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
...
Use 'sudo apt autoremove' to remove them.
The following NEW packages will be installed:
  nodejs
0 upgraded, 1 newly installed, 0 to remove and 60 not upgraded.
Need to get 0 B/27.2 MB of archives.
After this operation, 128 MB of additional disk space will be used.
(Reading database ... 66824 files and directories currently installed.)
Preparing to unpack .../nodejs_16.20.0-deb-1nodesource1_amd64.deb ...
Unpacking nodejs (16.20.0-deb-1nodesource1) ...
Setting up nodejs (16.20.0-deb-1nodesource1) ...
Processing triggers for man-db (2.10.2-1) ...

$ node -v
v16.20.0&lt;/code&gt;&lt;/pre&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;충돌난 패키지들을 강제로 제거하고, 패키지 업데이트하여 다시 설치하여 문제를 해결하였습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;다른 패키지로 동일한 에러가 발생하면 이와 같이 해결할 수 있을 것입니다! &lt;/p&gt;</description>
      <category>운영체제/Linux</category>
      <category>error</category>
      <category>libnode-dev</category>
      <category>libnode72:amd64</category>
      <category>nodejs</category>
      <category>NPM</category>
      <category>ubuntu</category>
      <author>sonit</author>
      <guid isPermaLink="true">https://sonit.tistory.com/17</guid>
      <comments>https://sonit.tistory.com/17#entry17comment</comments>
      <pubDate>Tue, 6 Jun 2023 02:49:35 +0900</pubDate>
    </item>
  </channel>
</rss>