SaaS 2

[AWS] S3 (SaaS 서비스)를 DX, VPN (private)망으로 사용하기

개요사무실, IDC에서 public망이 아닌 DX, VPN망을 이용하여 S3를 사용하기 위한 방안작성 입니다.S3외에도 DynamoDB 같은 SaaS형 서비스에는 적용됩니다.일반적으로 iaas 서비스는 VPN을 구성하면 그것으로 통신을 하지만, SaaS형 서비스들은 내가 서비스를 설치, 구성하는 것이 아닌 AWS에서 제공해주기에 Public망을 통해서만 연결할 수 있기 때문입니다.안전한 데이터 흐름을 위한 방안 중 하나라고 볼 수 있습니다.전체 구성도구성 특징On-Premise에서 S3에 Upload가 가능하도록 설정하며네트워크 구간의 보안을 위해 Direct Connect, VPN HA구성하여 설계S3는 보안성을 강화하기 위해 Access Log용  S3 Bucket을 별도로 설정Private Subn..

Cloud 2024.11.28

[GCP] On-Premise to GCP Serverless 서비스를 VPN(Private망)으로 연결하여 사용

배경 : On-Premise에서는 외부, 내부 경계가 명확합니다. Cloud는 VPC로 구획을 나누기는 하지만, iaas, PaaS, SaaS는 자체 제공하는 서비스이기 때문에, Public망으로 서비스를 제공받게 됩니다.물론 CSP에서는 안전하다고는 하나, Public 구간에서의 문제는 사용자의 책임입니다.목적 : GCP의 Managed Service (PaaS)를 Public 망으로 접속하여 사용하는 것이 아니라 VPN, Cloud Interconnect로 연결 후  Private망으로 GCP로 접속 후 Private Service Connect를 통해  보안성을 향상하여 접속하는 방안으로  보안성을 향상하는 방안을 작성합니다. 내용 : 이번 문서 작성시에는 On-Premise와 GCP를 연결 하여 ..

Cloud/GCP 2024.07.28