HTTPS ยท ์Šคํ† ๋ฆฌ์ง€ ยท ํŒŒ์ผ ์„œ๋น„์Šค ์ •๋ฆฌ

NOTE

Self-Signed HTTPS ๊ตฌ์ถ•(Apache SSL), ์Šคํ† ๋ฆฌ์ง€ ์ข…๋ฅ˜(DAS/NAS/SAN), NFSยทAutoFSยทFTP(vsFTP) ํŒŒ์ผ ์„œ๋น„์Šค ์‹ค์Šต ์ •๋ฆฌ.

๐Ÿ“Œ ๊ฐœ๋…

์Šคํ† ๋ฆฌ์ง€ ์ข…๋ฅ˜

๊ตฌ๋ถ„ํŠน์ง•
DAS์„œ๋ฒ„์— ์ง์ ‘ ์—ฐ๊ฒฐ (SATA, SAS)
NAS๋„คํŠธ์›Œํฌ ํŒŒ์ผ ๊ณต์œ  (NFS, SMB)
SAN์ „์šฉ ๋„คํŠธ์›Œํฌ + ๋ธ”๋ก ์Šคํ† ๋ฆฌ์ง€

FTP ์ด๋ก 

  • Active Mode: 21(์ œ์–ด), 20(๋ฐ์ดํ„ฐ), ์„œ๋ฒ„ โ†’ ํด๋ผ์ด์–ธํŠธ๋กœ ๋ฐ์ดํ„ฐ ์—ฐ๊ฒฐ
  • Passive Mode: ์„œ๋ฒ„๊ฐ€ ํฌํŠธ๋ฅผ ์—ด์–ด์คŒ, ๋ฐฉํ™”๋ฒฝ ํ™˜๊ฒฝ์—์„œ ์œ ๋ฆฌ

AutoFS (์ž๋™ ๋งˆ์šดํŠธ)

  • ๋ชฉ์ : ์ ‘๊ทผ ์‹œ ์ž๋™ ๋งˆ์šดํŠธ, ์„œ๋ฒ„ ์žฅ์•  ์‹œ ๋ถ€ํŒ… ๋ฉˆ์ถค ๋ฐฉ์ง€
  • MAP ๊ตฌ์กฐ: Master Map(/etc/auto.master.d/*.autofs), Direct Map, Indirect Map
  • ์‹œํ—˜ ํฌ์ธํŠธ: AutoFS๋Š” ์ ‘๊ทผํ•  ๋•Œ๋งŒ ๋งˆ์šดํŠธ๋จ

์ธ์ฆ์„œ ํ™•์žฅ์ž

  • .crt / .cer / .pem (๋‚ด์šฉ์€ ๊ฑฐ์˜ ๋™์ผ)

์ „์ฒด ํ๋ฆ„ ์š”์•ฝ (์•”๊ธฐ์šฉ)

HTTPS(์•”ํ˜ธํ™”) โ†’ NFS(๊ณต์œ ) โ†’ AutoFS(์ž๋™ํ™”) โ†’ FTP(์ „์†ก)

๐Ÿ’ป ์˜ˆ์‹œ

HTTPS ๊ตฌ์ถ• ์‹ค์Šต (Self-Signed)

์ „์ฒด ํ๋ฆ„: ๊ฐœ์ธํ‚ค ์ƒ์„ฑ โ†’ CSR ์ƒ์„ฑ โ†’ ์ธ์ฆ์„œ ์ƒ์„ฑ โ†’ Apache SSL ์„ค์ • โ†’ ๋ฐฉํ™”๋ฒฝ

# 1) HTTP ์„œ๋ฒ„ ์„ค์น˜
yum -y install httpd
 
# 2) ๊ฐœ์ธํ‚ค ์ƒ์„ฑ (RSA 2048bit)
openssl genrsa -out private.key 2048
 
# 3) CSR ์ƒ์„ฑ (์„œ๋ฒ„ ์ •๋ณด + ๊ณต๊ฐœํ‚ค, CA์— ๋ณด๋‚ด๋Š” ํŒŒ์ผ)
openssl req -new -key private.key -out cert.csr
 
# 4) ์ธ์ฆ์„œ ์ƒ์„ฑ (Self-Signed, X.509, ๊ณต๊ฐœํ‚ค ํฌํ•จ)
openssl x509 -req -signkey private.key -in cert.csr -out cert.crt
 
# 5) ์ธ์ฆ์„œ/ํ‚ค ์œ„์น˜ ์ด๋™
mv cert.crt /etc/pki/tls/certs
mv private.key /etc/pki/tls/private
 
# 6) SELinux ์ปจํ…์ŠคํŠธ ๋ณต์›
restorecon -Rv /etc/pki/tls/
 
# 7) ๊ฐœ์ธํ‚ค ๊ถŒํ•œ ์ œํ•œ (root๋งŒ ์ ‘๊ทผ)
chmod 600 /etc/pki/tls/private/private.key

SSL ์„ค์ • (Apache)

yum -y install mod_ssl
vi /etc/httpd/conf.d/ssl.conf
# ํ•ต์‹ฌ ํ•ญ๋ชฉ:
#   SSLCertificateFile    โ†’ cert.crt
#   SSLCertificateKeyFile โ†’ private.key
 
# ์„œ๋น„์Šค ์žฌ์‹œ์ž‘ + ๋ฐฉํ™”๋ฒฝ
systemctl restart httpd
firewall-cmd --add-service=https --permanent
firewall-cmd --add-service=http --permanent
firewall-cmd --reload

HTTPS Client ํ…Œ์ŠคํŠธ

vi /etc/hosts
# ์„œ๋ฒ„IP   www.example.com
  • Firefox โ†’ https://www.example.com
  • Self-Signed์ด๋ฏ€๋กœ ๊ฒฝ๊ณ ๊ฐ€ ๋œจ๋Š” ๊ฒƒ์ด ์ •์ƒ

NFS Server

rpm -qa nfs-utils                      # ์„ค์น˜ ํ™•์ธ
vi /etc/exports                        # ๊ณต์œ  ์„ค์ •
#   /share  10.0.2.0/24(rw,sync)   โ†’ rw: ์ฝ๊ธฐ/์“ฐ๊ธฐ, sync: ์•ˆ์ •์„ฑ(์†๋„โ†“)
chmod 777 /share
systemctl restart nfs-server
systemctl enable nfs-server
exportfs -v                            # ๊ณต์œ  ํ™•์ธ
 
# ๋ฐฉํ™”๋ฒฝ
firewall-cmd --add-service=nfs --permanent
firewall-cmd --add-service=mountd --permanent
firewall-cmd --add-service=rpc-bind --permanent
firewall-cmd --reload

NFS Client

rpm -qa nfs-utils
showmount -e ์„œ๋ฒ„IP        # rpc-bind, mountd ํฌํŠธ๊ฐ€ ์—ด๋ ค ์žˆ์–ด์•ผ ํ•จ
mkdir /mnt/nfs
mount -t nfs ์„œ๋ฒ„IP:/share /mnt/nfs

vsFTP ์‹ค์Šต

# ์ฃผ์˜: /etc/vsftpd/ftpusers ์— ์žˆ์œผ๋ฉด FTP ๋กœ๊ทธ์ธ ๋ถˆ๊ฐ€
 
# Server
yum -y install vsftpd
echo filea > /var/ftp/pub/filea
echo fileb > /var/ftp/pub/fileb
systemctl start vsftpd
systemctl enable vsftpd
firewall-cmd --add-service=ftp --permanent
firewall-cmd --reload
 
# Client
yum -y install ftp
ftp ์„œ๋ฒ„IP
#   put ํŒŒ์ผ๋ช…   # ์—…๋กœ๋“œ
#   get ํŒŒ์ผ๋ช…   # ๋‹ค์šด๋กœ๋“œ