전체 글 (30) 썸네일형 리스트형 Terraform on Azure 정리 (9) - Azure 배포 테스트 : Azure Policy 하기 5개 Azure Policy를 정의하고, 테라폼으로 Azure에 배포하는 테스트 Azure Policy 5개정책 종류정책 목적예시 정책 설명효과 유형 추천 이유1. 리전 통제데이터 주권/법률 규제 대응한국 외 리전 배포 차단 (location notIn)Deny일반적으로 특정 리전에만 배포함2. 태그 감시자산 식별 및 비용 분석, 자동화 연계태그 없는 경우 리소스 생성 거부Deny리소스 추적 및 책임자 관리 용이3. 리소스 유형 제한불필요한 리소스 배포 방지허용된 리소스만 배포하도록 화이트리스트 외에는 불허Deny무분별한 배포 방지4. VM SKU 제한비용 제어 및 표준화특정 SKU는 배포 불가능하도록 블랙리스트 불허Deny무분별한 배포 방지5. 삭제 보호주요 리소스 삭제 방지삭제 잠금(Delete.. Azure Policy 정리 자동화된 보안 감사 체계 구축을 위해, Azure Policy 적용 1. Azure Policy 개론- 개념 : 리소스의 생성 및 구성 상태를 정의된 규칙(policy definition)으로 제어하는 거버넌스 도구입니다.- 기능: 비정상 리소스 감지, 수정 요청, 자동 수정(Remediation) 등 가능- 유형: - 정책 정의(Definition): 조건(조건: if), 효과(effect: deny, audit 등) - 이니셔티브(Initiative): 여러 정책 정의를 묶은 그룹- 주요 효과(effect): - Deny: 리소스 생성 차단 - Audit: 비정상 리소스만 감지 - DeployIfNotExists.. GIT & GIT HUB - push 테스트 1. Git 설치https://git-scm.com/ 2. Git 사용자 정보 설정- VS Code > new terminal 에서 실행git config --global user.name "홍길동"git config --global user.email "your@email.com" 3. 프로젝트 폴더 생성 및 Git 초기화- Terraform 코드를 git으로 관리하는 경우, 보통 하나의 디렉토리에서 git과 terraform 코드 관리.- 예시 구조terraform/ ← Git init 하는 위치├── main.tf ← Terraform 코드├── variables.tf├── outputs.tf├── .git/ ← Gi.. GIT & GIT HUB - 개념 정리 Git이란?- Git은 **분산 버전 관리 시스템(DVCS)**- 코드 변경 이력을 관리하고, 브랜치로 독립적인 작업을 병행하며 협업을 원활하게 해줌. Git의 작업 구조 단계 설명주요 명령어Working Directory로컬에서 실제로 코딩하는 공간-Staging Area커밋 전 변경 내용을 임시로 저장하는 공간git addLocal Repository커밋된 버전들이 저장된 로컬 이력git commitRemote RepositoryGitHub 등 원격 저장소git push, git pull GitHub 협업 플로우단계역할Clone프로젝트 시작HEAD현재 작업 중인 커밋 포인터Branch개별 작업 공간 생성Commit변경 사항 저장Push원격에 업로드PR (Pull Request)병합 요청 및 코드 리.. Terraform on Azure [모듈화] - (6) Firewall & UDR 모듈 배포 계획구조: Hub-Spoke 네트워크 모델- Hub: 공통 인프라 구성 (VPN Gateway, Firewall 등)- Spoke: 업무별 구분된 네트워크 (Web, WAS, DB 등 리소스 배치)보안 구성- NSG (Network Security Group): 각 Spoke VNet 및 서브넷에 할당- VPN Gateway: Hub VNet에 배치- Firewall: Hub VNet에 배치 및 UDR과 연동리소스 그룹 구조- RG-NETWORK – 가상 네트워크 및 서브넷 등 네트워크 리소스- RG-SECURITY – NSG, Firewall, VPN 등 보안 리소스- RG-COMPUTE – 가상 머신 등 컴퓨트 리소스- RG-STORAGE – Storage Account 등 저장소 리소스Tag .. Terraform on Azure [모듈화] - (5) VPN 모듈 배포 계획구조: Hub-Spoke 네트워크 모델- Hub: 공통 인프라 구성 (VPN Gateway, Firewall 등)- Spoke: 업무별 구분된 네트워크 (Web, WAS, DB 등 리소스 배치)보안 구성- NSG (Network Security Group): 각 Spoke VNet 및 서브넷에 할당- VPN Gateway: Hub VNet에 배치- Firewall: Hub VNet에 배치 및 UDR과 연동리소스 그룹 구조- RG-NETWORK – 가상 네트워크 및 서브넷 등 네트워크 리소스- RG-SECURITY – NSG, Firewall, VPN 등 보안 리소스- RG-COMPUTE – 가상 머신 등 컴퓨트 리소스- RG-STORAGE – Storage Account 등 저장소 리소스Tag .. Terraform on Azure [모듈화] - (4) VM & NSG 모듈 배포 계획구조: Hub-Spoke 네트워크 모델- Hub: 공통 인프라 구성 (VPN Gateway, Firewall 등)- Spoke: 업무별 구분된 네트워크 (Web, WAS, DB 등 리소스 배치)보안 구성- NSG (Network Security Group): 각 Spoke VNet 및 서브넷에 할당- VPN Gateway: Hub VNet에 배치- Firewall: Hub VNet에 배치 및 UDR과 연동리소스 그룹 구조- RG-NETWORK – 가상 네트워크 및 서브넷 등 네트워크 리소스- RG-SECURITY – NSG, Firewall, VPN 등 보안 리소스- RG-COMPUTE – 가상 머신 등 컴퓨트 리소스- RG-STORAGE – Storage Account 등 저장소 리소스Tag .. Terraform on Azure [모듈화] - (3) network 모듈 배포 계획구조: Hub-Spoke 네트워크 모델- Hub: 공통 인프라 구성 (VPN Gateway, Firewall 등)- Spoke: 업무별 구분된 네트워크 (Web, WAS, DB 등 리소스 배치)보안 구성- NSG (Network Security Group): 각 Spoke VNet 및 서브넷에 할당- VPN Gateway: Hub VNet에 배치- Firewall: Hub VNet에 배치 및 UDR과 연동리소스 그룹 구조- RG-NETWORK – 가상 네트워크 및 서브넷 등 네트워크 리소스- RG-SECURITY – NSG, Firewall, VPN 등 보안 리소스- RG-COMPUTE – 가상 머신 등 컴퓨트 리소스- RG-STORAGE – Storage Account 등 저장소 리소스Tag .. 이전 1 2 3 4 다음