반응형
IPv6는 기본이 pulbic통신
IPv6는 전세계에서 고유하므로 언제든지 public통신이 가능합니다. 따라서 내가 원하지 않는 IPv6가 외부에 공개되는 위험이 있습니다.
IPv6를 private IP로 설정하는 방법
AWS에는 외부공개를 원치 않은 IPv6를 private하게 감추는 기능을 제공합니다. Egress-only internet gateway를 사용하면 IPv6는 내부에서 외부로 가는 것만 허용합니다. 즉 외부에서 IPv6를 접근하지 못하게 합니다.
Egress-only internet gateway를 사용하면 라우팅 테이블을, 모든 IPv6트래픽을 Egress-only internet gateway로 향하게 해야 합니다.
참고자료
반응형
'전공영역 공부 기록' 카테고리의 다른 글
public EKS, private EKS 차이 (2) | 2024.03.09 |
---|---|
AWS VPC IPv6->IPv4 통신 방법 (0) | 2024.03.02 |
쿠버네티스 Admission controller (1) | 2024.02.17 |
CloudTrail에서 스팟 인스턴스 종료 이벤트 찾는 방법 (0) | 2024.02.16 |
Dockerfile에서 리눅스 사용자 추가방법 (0) | 2024.02.09 |