일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- MQ#MOM#메시지지향미들웨어#Kafka#ActiveMQ#rabbitMQ
- JDK1.8
- Vuejs#JavaScript#프레임워크#개요#개념
- abstract
- MQM #웹서버
- REST#SOAP#API
- 모니터링 #k8s #prometheus #metricbeat #elasticsearch #logstash
- java
- WEB #HTTP #HTTPS #SSL #통신개념
- EKS란
- ssh #pem
- k8s
- interface
- memory #리눅스 #자원관리
- non-locking
- docker #k8s #배포하기
- React
- JPA #생명주기
- SSH #공개키인증
- 이펙티스자바
- 오라클#튜닝
- Mysql #RDBMS #설치 #기동 #설정
- cors #Authorization
- X.25
- Oracle #ANSI #SQL #JOIN
- React #생명주기
- MySQL 5.7 #MySQL 8.0 #차이점 #업그레이드
- React#기초#JS#JavaScrip#개념
- 클라우드#클라우드서비스#클라우드개념#IaaS#Paas#Saas
- ssl #개인키 #공개키
Archives
- Today
- Total
개발노트
ACL(Access Control List) 이란? 본문
네트워크 필터링 해주는 애라고 생각할 수 있음.
방화벽은 아예 막아버리는 거고, 그렇다고 다 통과 시킬 수는 없고 특정 조건을 만족하는 애를 통과 시켜주고 싶을 때 사용하면 됨.
[정보통신용어해설]에 따르면 아래와 같은 정의를 가지고 있음
ㅇ [일반] - 각각의 엔트리에 대한 접근 권한(누구에게 어떤 권한을 주는 등)을 설정하는 것 |
ㅇ [네트워크] - 라우터 등의 장비에서 `패킷 필터링`,`패킷 분류`를 결정짓는 일련의 규칙(Rules) 목록들 |
이렇게 필터링 함(출처 : https://www.ittsystems.com/access-control-list-acl/)
종류
1. standard
- source 주소만 검사함
- network layer에 적용
2. extended
- source, destination, address, protocol 검사함
- 이것도 network layer
- 이거는 특히 protocol로 걸러내고 싶을 때, 신뢰받지 못하는 udp 같은것 에 많이 사용
ACL은 외부망에서 내부망으로 들어올 때, 내부망에서 외부망으로 나갈 때, 특별한 구역은 더 세심히 검사 등등 여러 정책을 세워서 사용할 수 있음.
728x90
'인프라' 카테고리의 다른 글
Apache MPM이란? (1) | 2023.06.28 |
---|---|
scp(ssh) 비밀번호 없이 하기 (1) | 2022.09.22 |
SFTP 접속시 key 인증으로 접속하기 (패스워드 미입력) (1) | 2022.09.22 |
NAT란? (0) | 2022.08.12 |
리눅스 top 명령어 시 free, swap 메모리의 이해 (0) | 2022.08.03 |