본문으로 건너뛰기

VPN 프로파일

공개 인터넷에서 SSH 로 바로 닿지 않는 사내망 안의 서버·클러스터에 도달하기 위한 사설망(VPN) 접속 경로입니다. 게이트웨이(홉)를 경유하는 멀티홉 SSH 대신, 조직이 발급한 VPN 프로파일로 사설망에 들어가 대상에 연결할 수 있습니다.

  • 무엇 : 조직이 공유하는 사설망(VPN) 접속 프로파일
  • 어디에 쓰나 : 서버 / 호스트 점검의 SSH 기반 분석과 K8s 클러스터 검사가 사설망 대상에 연결하는 경로
  • 범위 : 조직 단위 공유. 여러 서버 점검이 같은 프로파일을 재사용
조직이 공유하는 접근 경로

VPN 프로파일은 서비스 하나에 묶이지 않고 조직 전체가 공유합니다. 한 번 발급해 두면 사설망 안의 여러 서버·클러스터 점검이 같은 경로를 함께 씁니다. 조직 멤버라면 프로파일을 발급·관리할 수 있습니다. (멤버 · 역할)

프로파일 발급

  1. [설정][VPN 프로파일] 화면을 엽니다.
  2. 프로파일 추가 를 누릅니다.
  3. 다음 값을 입력합니다.
    • 이름 : 어떤 사설망인지 알아볼 표시 이름
    • 서버 엔드포인트 : 접속할 VPN 서버의 주소와 포트
    • 클라이언트 주소 : 이 프로파일이 사설망에서 사용할 IP 주소
  4. 저장하면 접속에 필요한 키 쌍이 자동으로 생성됩니다. 비밀 키는 안전하게 보관되며 화면에 그대로 노출되지 않습니다.
VPN 프로파일 화면VPN 프로파일 화면
발급한 프로파일 목록과 각 프로파일의 연결 상태를 보여줍니다. 여기서 연결 테스트로 사설망 접속을 확인하고, 서버 점검에 재사용합니다.

연결 확인

발급한 프로파일은 목록에서 상태를 확인하고 실제 연결을 시험할 수 있습니다.

  • 각 프로파일의 연결 테스트 로 사설망 접속(핸드셰이크)을 확인합니다.
  • 상태는 연결 확인됨, 연결 실패, 미확인 으로 표시됩니다.
  • 연결이 실패하면 서버 엔드포인트·방화벽·클라이언트 주소 충돌을 점검합니다.

서버 점검에 사용

서버 / 호스트를 등록하거나 편집할 때 접속 방식에서 VPN 터널을 선택하면, 발급해 둔 프로파일을 통해 사설망 대상에 연결합니다. 사설 Kubernetes 클러스터도 같은 경로로 K8s 클러스터 · CIS 벤치마크 검사를 수행할 수 있습니다. 접속 방식 설정은 서버 / 호스트 개요를 참고합니다.

사용 중인 프로파일 삭제

프로파일을 삭제하기 전에, 이 프로파일로 접속하는 서버 점검이 있는지 먼저 확인합니다. 사용 중인 프로파일을 지우면 해당 대상에 연결하지 못합니다.

관련 문서