스타트업 기업의 웹 서비스 환경 구축
프로젝트 발표날짜 : 2025. 03. 17
KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(5) 1회차
| 팀장/팀원 | 유**(팀장) : 네트워크 구축(router, ip할당, 방화벽 묘사) |
|---|---|
| 김** : 보안 구역 구축(ssh, backup, nfs, samba) | |
| 나** : 서비스 구역 구축 (apache(ssh), dns) | |
| 개요 | 팀은 클라이언트가 원활한 웹 서비스를 제공하며 사내 보안을 보장할 수 있는 네트워크 환경을 구축하고자 한다. 클라이언트는 웹 서버가 사내 네트워크를 통해 관리되며 네임서버를 통한 도메인 접속이 가능해야 하고 외부에서는 접속 불가능한 백업 시스템을 요구하였다. 이를 구현하기 위해 팀은 네트워크를 서비스 구역(192.168.13.##/24)과 보안구역(192.168.12.##/24)으로 나누어 DMZ 서비스 환경을 구축, 방화벽을 통한 보안구역 접속 통제로 외부 시스템의 접속을 차단하기로 하였다. 서비스 구역에서는 DNS서버와 APACHE서버를 운용하여 www.wailing.wall도메인을 통해 기업의 온라인몰 웹페이지에 접속 가능하도록 한다. 또한 rsync기능을 이용하여 매일 23:00에 서버 구성파일을 보안구역의 백업 시스템에 백업하고,ssh프로토콜을 통한 보안구역에서의 서비스 시스템 접속이 가능해야 한다. 보안구역의 host들은 nfs 및 samba 서비스를 통한 자원의 공유가 이루어지게 된다. 기업은 DMZ환경 구축을 통해 안전한 웹 서비스를 제공할 수 있으며 방화벽을 통한 사내 네트워크 접속 차단을 통해 데이터 유출 피해를 예방할 수 있다. |
| 구현기능 | (1) DMZ 네트워크 서비스 환경 구축 (2) 방화벽 역할을 하는 라우터 구축 (3) DNS 서버와 APACH서버를 구축하여 웹페이지 생성 (4) 백업서버를 생성하여 백업 서비스 제공 |
| 설계의 주안점 | (1) 방화벽 역할을 하는 라우터를 구축하여 보안 강화 / DMZ 네트워크 서비스 환경 구축 하여 보안 강화 (2) DNS 서버와 APACH서버를 구축하여 웹페이지 생성하여 외부 고객이 접속할 수 있도록 함 (3) rsync서버를 이용하여 백업 서비스를 제공 |
| 사용기술 및 개발환경 |
(1) Rocky Linux 8, Windows 10 (2) Putty, Mobaxterm, Vmware Worksation Pro 17 (3) Apache, DNS, rsync |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.