목차
Certificate Manager를 활용한 인증서 연동하기 (https 연동)
- Naver Cloud를 이용해서 https web 서비스 구성 하기
- DNS 이해 및 NS 레코드에 대한 이해 및 실습
- Load Balancer 와 DNS 연동을 통한 실제 Web 서비스 환경 구성
- https 환경 구성을 통한 Security 통신에 대한 이해
이론
네이버 클라우드 플랫폼에 대한 이해 - https web 서비스 (DNS)
<< PC 브라우저에서, 검색 창에 처음 www.naver.com 을 치면 사용자 PC에서는 어떤 일이 일어나는가? >>
1. PC에서 바로 DNS로 질의 X, 자기 PC를 먼저 검색
- PC의 DNS cache를 확인
2. PC의 DNS cache에 없으면, PC 내부의 hosts를 검색
3. 그래도 없으면, 외부 DNS에 질의
(회선 사업자의 별도의 DNS 정보를 PC에 등록해도 괜찮음)
4. www.naver.com 의 DNS IP 정보를 확인하면, 그 정보를 PC의 DNS cache에 저장한다.
5. 브라우저는 해당 IP로 맵핑 되어 있는 web 페이지를 보여준다.
<< 사용자가 자체적으로 구축한 내부 DNS 서버에 Root DNS를 질의하면 어떤 일이 생기는가? www.naver.com 를 질의>>
1. Root DNS에서 .com을 취급하는 목록을 받아온다
2. .com Root 서버로부터, 취급 목록중에서 naver.com을 누가 관리하고 있는지에 대한 정보를 받아온다.
3. naver.com 을 관리하는 NS DNS 서버에, www.naver.com 의 IP를 질의한다.
4. 사내 DNS / Cache DNS는 NS DNS 서버로부터 www.naver.com 의 IP를 받아서, 사용자 PC에게 알려준다.
5. 사용자의 PC 브라우저는 해당 IP로 맵핑되어 있는 web 페이지를 보여준다.
네이버 클라우드 플랫폼에 대한 이해 - https web 서비스 (https)
1. https 란
2. 주요 특징
데이터 암호화 / 웹사이트 인증 / 보안 강화
3. 동작 방식
연결 시도 / 인증서 교환 / 키 교환 / 안전한 통신 채널 구성
4. 클라우드 환경에서 SSL/TLS 인증서 관리
1) 엔드포인트 웹서버에 인증서를 직접 적용하는 방식
2) Proxy 역할에 SSL/TLS 인증서를 위임하고, 웹서버는 plain HTTP 요청을 전달받는 SSL Offloading 방식
-> 장점: plain HTTP 요청을 사용하기에 효율적이다
-> 단점: HTTP는 암화화가 진행되지 않은 상태.
따라서 private network 안에 침입을 허용하면, 평문으로 확인 가능 -> 보안 문제 발생 가능성
실습
[Lab 5] Certificate Manager를 활용한 인증서 연동하기 (https 연동)
https 암호화 통신을 위한 DNS 및 Certificate Manager 연동
1. DNS 도메인 등록 (서버 등록, 로드밸런서 등록)
2. DNS 레코드 추가
3. Certificate Manager를 활용하여 인증서 발급 및 DNS 설정
4. NCP 로드밸런서에 인증서 적용
5. Web 브라우저를 활용하여 Security 통신 (https://) 확인
[Lab 5-A]
Certificate Manager를 활용한 인증서 연동하기
1. DNS에 레코드 추가
2. Certificate Manager를 활용하여 인증서 발급
3. 로드밸런서에 인증서 적용 (https 443 port 설정)
[Lab 5-B]
4. Web 브라우저를 활용하여 https 확인
+) "www." 와 "news." 레코드 추가하여 https 통신 가능여부 확인해보기
'대외활동 > 네이버 클라우드 Literacy 과정' 카테고리의 다른 글
| [2주차] 7/2(목) 강의내용 (0) | 2026.07.05 |
|---|---|
| [2주차] 7/1(수) 강의내용 (0) | 2026.07.01 |
| [2주차] 6/29(월) 강의내용 (0) | 2026.06.30 |
| [1주차] 6/26(금) 강의내용 (0) | 2026.06.26 |
| [1주차] 6/25(목) 강의내용 (0) | 2026.06.25 |
댓글