지식 베이스
프라이빗 네트워크
공개 인터넷을 거치지 않고 서버들이 서로 통신할 수 있도록 합니다.
사설 네트워크는 오직 회원님의 머신들만 속해 있는 서브넷입니다. 그 사이의 트래픽은 공용 인터넷에 닿지 않으며, 당사 네트워크를 벗어나지 않습니다.
주요 사용 사례
- 독립된 머신의 데이터베이스. 애플리케이션 서버가 사설 주소를 통해 데이터베이스에 접근하며, 데이터베이스에는 공용 리스너가 전혀 없습니다.
- 캐시 또는 큐 — Redis, 검색 색인, 워커 풀 — 여러 애플리케이션 서버가 공유합니다.
- 프로덕션을 세상에 노출하지 않고도 프로덕션 데이터에 접근할 수 있는 스테이징 환경.
속도 그 이상의 의미
공용 주소가 없는 서비스는 방화벽 규칙 설정 오류로 인해 스캔되거나, 무차별 대입 공격을 받거나, 우연히 노출될 수 없습니다. 이는 어떤 비밀번호 정책보다도 더 큰 보안상의 이점입니다.
설정 방법
사설 네트워크(Private network) → 새 네트워크(New network)로 이동한 후 서버를 연결하세요. 연결된 각 머신에는 고유 화면에 표시되는 안정적인 사설 주소가 부여됩니다. 애플리케이션 설정에서 공용 주소 대신 해당 사설 주소를 사용하세요.
⭐ 서버를 연결해도 공용 주소는 변경되지 않으며, 기존에 작동하던 기능은 계속 정상 작동합니다. 사설 주소는 추가적인 기능입니다.
⛔ 사설 네트워크는 방화벽의 백업이 아닙니다. 공용 인터페이스에서 수신 대기 상태로 둔 것은 여전히 공용으로 유지됩니다. 사설 주소는 첫 번째 문에 대한 자물쇠가 아니라 두 번째 문입니다.