AWS Lightsail 방화벽 설정 방법

서버 일반

아마존 라이트세일(Lightsail)은 생성한 인스턴스 앞단에 방화벽이 자동으로 적용되며 AWS의 Security Groups 보다 단순해 설정이 편리한 것이 장점입니다.

기본적으로 SSH 22, HTTP 80포트가 개방되어 있으며 라이트세일의 특성상 웹서버와 VPN으로 사용하는 용도가 많은데, 서비스를 세팅한 다음 해당 서비스가 Time out이 걸리는 경우 대부분 방화벽 때문에 해당 포트가 막혀 서비스가 이루어 지지 않는 것으로 포트를 개방하려면 다음과 같이 설정합니다.

Lightsail 방화벽 설정

Aws Lightsail Firewall 01

라이트세일 홈 화면에서 인스턴스 오른쪽의 메뉴 버튼을 클릭한 다음 ‘관리’를 선택합니다.

Aws Lightsail Firewall 02

관리 페이지에서 ‘네트워킹’ 탭을 클릭한 다음 나오는 방화벽 옵션에서 하단의 ‘다른 항목 추가’를 선택합니다.

Aws Lightsail Firewall 03

  • 모든 TCP / 모든 UDP
  • SSH – 22
  • RDP 3389
  • MySQL / Aurora – 3306
  • PostgreSQL – 5432
  • Oracle-RDS – 1521
  • HTTP – 80
  • HTTPS – 443
  • DNS – 53 (TCP)
  • DNS – 53 (UDP)

위와 같이 자주 사용하는 서비스 포트가 템플릿으로 표시되며 직접 포트를 열려면 ‘사용자 지정’을 선택한 다음 TCP 또는 UDP 프로토콜을 선택 후 포트 번호를 입력한 다음 ‘저장’을 클릭해 적용합니다.

VULTR나 IWINV 같은 경우 방화벽 룰을 설정하면 템플릿으로 저장되어 다른 인스턴스에서도 편하게 적용할 수 있지만 라이트세일 같은 경우 인스턴스마다 설정을 해야합니다.

그리고 EC2 같은 경우 ICMP 프로토콜을 지원하지만 라이트세일은 ICMP와 GRE 포트는 지원하지 않기 때문에 VPN 서비스를 고려중이라면 참고하세요.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Fill out this field
Fill out this field
유효한 이메일 주소를 입력해주세요.

Aws 라이트세일 비트나미 Phpmyadmin 접속 방법
AWS 라이트세일 비트나미 phpmyadmin 접속 방법
아마존 웹서비스(AWS)의 라이트세일에서 워드프레스 인스턴트를 생성하면 비트나미(Bitnami) 기반의 웹서버를 쉽게 만들 수 있습니다. NGINX, PHP, mysqlDB, phpmyadmin이 자동으로 세팅되는 비트나미를…
도메인 Ip 확인하는 4가지 방법
도메인 IP 확인하는 4가지 방법
인터넷은 IP 주소를 기반으로 연결되며 서버와 클라이언트, PC와 스마트폰 모두 고유의 IP를 가지고 있습니다. IP 주소는 숫자 배열로 이루어져 있어서…