본문 바로가기
대외활동/네이버 클라우드 Literacy 과정

[2주차] 6/30(화) 강의내용

by C0MPAS 2026. 6. 30.

목차

Certificate Manager를 활용한 인증서 연동하기 (https 연동)

- Naver Cloud를 이용해서 https web 서비스 구성 하기

- DNS 이해 및 NS 레코드에 대한 이해 및 실습

- Load Balancer 와 DNS 연동을 통한 실제 Web 서비스 환경 구성

- https 환경 구성을 통한 Security 통신에 대한 이해


이론

네이버 클라우드 플랫폼에 대한 이해 - https web 서비스 (DNS)

<< PC 브라우저에서, 검색 창에 처음 www.naver.com 을 치면 사용자 PC에서는 어떤 일이 일어나는가? >>

1. PC에서 바로 DNS로 질의 X, 자기 PC를 먼저 검색

- PC의 DNS cache를 확인

2. PC의 DNS cache에 없으면, PC 내부의 hosts를 검색

3. 그래도 없으면, 외부 DNS에 질의

(회선 사업자의 별도의 DNS 정보를 PC에 등록해도 괜찮음)

4. www.naver.com  의 DNS IP 정보를 확인하면, 그 정보를 PC의 DNS cache에 저장한다.

5. 브라우저는 해당 IP로 맵핑 되어 있는 web 페이지를 보여준다.

 

<< 사용자가 자체적으로 구축한 내부 DNS 서버에 Root DNS를 질의하면 어떤 일이 생기는가? www.naver.com 를 질의>>

1. Root DNS에서 .com을 취급하는 목록을 받아온다

2. .com Root 서버로부터, 취급 목록중에서 naver.com을 누가 관리하고 있는지에 대한 정보를 받아온다.

3. naver.com  을 관리하는 NS DNS 서버에, www.naver.com 의 IP를 질의한다.

4. 사내 DNS / Cache DNS는 NS DNS 서버로부터 www.naver.com 의 IP를 받아서, 사용자 PC에게 알려준다.

5. 사용자의 PC 브라우저는 해당 IP로 맵핑되어 있는 web 페이지를 보여준다.

 

네이버 클라우드 플랫폼에 대한 이해 - https web 서비스 (https)

1. https 란

2. 주요 특징

데이터 암호화 / 웹사이트 인증 / 보안 강화

3. 동작 방식

연결 시도 / 인증서 교환 / 키 교환 / 안전한 통신 채널 구성

4. 클라우드 환경에서 SSL/TLS 인증서 관리

1) 엔드포인트 웹서버에 인증서를 직접 적용하는 방식

2) Proxy 역할에 SSL/TLS 인증서를 위임하고, 웹서버는 plain HTTP 요청을 전달받는 SSL Offloading 방식

-> 장점: plain HTTP 요청을 사용하기에 효율적이다

-> 단점: HTTP는 암화화가 진행되지 않은 상태.

따라서 private network 안에 침입을 허용하면, 평문으로 확인 가능 -> 보안 문제 발생 가능성


실습

[Lab 5] Certificate Manager를 활용한 인증서 연동하기 (https 연동)

https 암호화 통신을 위한 DNS 및 Certificate Manager 연동

1. DNS 도메인 등록 (서버 등록, 로드밸런서 등록)

2. DNS 레코드 추가

3. Certificate Manager를 활용하여 인증서 발급 및 DNS 설정

4. NCP 로드밸런서에 인증서 적용

5. Web 브라우저를 활용하여 Security 통신 (https://) 확인

 

 

[Lab 5-A]

Certificate Manager를 활용한 인증서 연동하기

1. DNS에 레코드 추가

2. Certificate Manager를 활용하여 인증서 발급

3. 로드밸런서에 인증서 적용 (https 443 port 설정)

 

[Lab 5-B]

4. Web 브라우저를 활용하여 https 확인

+) "www." 와 "news." 레코드 추가하여 https 통신 가능여부 확인해보기

댓글