| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
Tags
- Oracle #ANSI #SQL #JOIN
- X.25
- 클라우드#클라우드서비스#클라우드개념#IaaS#Paas#Saas
- non-locking
- JDK1.8
- Mysql #RDBMS #설치 #기동 #설정
- MQM #웹서버
- 모니터링 #k8s #prometheus #metricbeat #elasticsearch #logstash
- JPA #생명주기
- ssl #개인키 #공개키
- WEB #HTTP #HTTPS #SSL #통신개념
- java
- memory #리눅스 #자원관리
- 이펙티스자바
- MySQL 5.7 #MySQL 8.0 #차이점 #업그레이드
- abstract
- 오라클#튜닝
- k8s
- React
- interface
- ssh #pem
- React#기초#JS#JavaScrip#개념
- REST#SOAP#API
- Vuejs#JavaScript#프레임워크#개요#개념
- EKS란
- React #생명주기
- docker #k8s #배포하기
- cors #Authorization
- MQ#MOM#메시지지향미들웨어#Kafka#ActiveMQ#rabbitMQ
- SSH #공개키인증
Archives
- Today
- Total
개발노트
ACL(Access Control List) 이란? 본문
네트워크 필터링 해주는 애라고 생각할 수 있음.
방화벽은 아예 막아버리는 거고, 그렇다고 다 통과 시킬 수는 없고 특정 조건을 만족하는 애를 통과 시켜주고 싶을 때 사용하면 됨.
[정보통신용어해설]에 따르면 아래와 같은 정의를 가지고 있음
| ㅇ [일반] - 각각의 엔트리에 대한 접근 권한(누구에게 어떤 권한을 주는 등)을 설정하는 것 |
| ㅇ [네트워크] - 라우터 등의 장비에서 `패킷 필터링`,`패킷 분류`를 결정짓는 일련의 규칙(Rules) 목록들 |

이렇게 필터링 함(출처 : https://www.ittsystems.com/access-control-list-acl/)
종류
1. standard
- source 주소만 검사함
- network layer에 적용
2. extended
- source, destination, address, protocol 검사함
- 이것도 network layer
- 이거는 특히 protocol로 걸러내고 싶을 때, 신뢰받지 못하는 udp 같은것 에 많이 사용
ACL은 외부망에서 내부망으로 들어올 때, 내부망에서 외부망으로 나갈 때, 특별한 구역은 더 세심히 검사 등등 여러 정책을 세워서 사용할 수 있음.
728x90
'인프라' 카테고리의 다른 글
| Apache MPM이란? (1) | 2023.06.28 |
|---|---|
| scp(ssh) 비밀번호 없이 하기 (1) | 2022.09.22 |
| SFTP 접속시 key 인증으로 접속하기 (패스워드 미입력) (1) | 2022.09.22 |
| NAT란? (0) | 2022.08.12 |
| 리눅스 top 명령어 시 free, swap 메모리의 이해 (0) | 2022.08.03 |