NGINX SSL 인증서 관리 Instance Manager로 쉽게 하는 방법
NGINX SSL 인증서 관리 및 인스턴스 관리를 위한 NGINX Instance Manager 를 출시했습니다. NGINX Open Source 및 NGINX Plus 인스턴스를 검색, 추적, 보호 및 구성할 수 있도록 할 수 있는 제품입니다.
- NGINX 인스턴스 및 사용자 역할 태그 지정 – 규모에 따라 간소화된 관리를 위해 자산을 그룹화합니다. 몇 번의 클릭만으로 한 그룹의 모든 NGINX 인스턴스에 구성 및 RBAC( 역할 기반 액세스 제어 ) 설정을 한 번에 적용할 수 있습니다.
- 인증서 관리 – 안전하고 중단 없는 서비스를 보장하기 위해 만료되는 인증서를 감지하고 교체합니다.
목차
1. 간소화된 대규모 관리를 위한 태깅
2. 중단 없는 서비스를 위한 NGINX SSL 인증서 관리
3. NGINX Instance Manager 를 사용해 보고 싶습니까?
1. 간소화된 대규모 관리를 위한 태깅
NGINX 인스턴스가 많을수록 관리하기가 더 어려울 수 있습니다. 이제 NGINX Instance Manager 를 이용하여 NGINX 인스턴스 및 RBAC 역할에 태그를 적용하여 한 번에 그룹의 모든 구성원에 대해 조치를 취할 수 있습니다. 예를 들어 관리 팀(DevOps, NetOps), 목적(테스트, 샌드박스, 프로덕션), 운영 체제(CentOS, Ubuntu), NGINX 모델(NGINX Open Source, NGINX Plus) 및 환경(AWS, On-premise, Private, Cloud).
태깅을 사용하면 다음과 같은 작업을 더 빠르고 쉽게 수행할 수 있습니다.
- 규모에 따른 구성 관리 – 한 그룹에서 태그가 지정된 모든 NGINX 인스턴스를 한 번에 구성하여 일관성을 유지할 수 있습니다. 다음 사진에서 인스턴스는 운영 체제 및 NGINX 모델로 태그가 지정됩니다.

- 컨텍스트 모니터링 – Grafana 대시보드에는 쉼표로 구분된 값이 있는 태그 필드가 포함되어 있습니다. PromQL 쿼리를 구성하여 태그별로 그룹화된 메트릭을 표시할 수 있습니다.

- 액세스 제어 – OpenID Connect 및 JWT를 사용하는 NGINX Plus 인증 구현을 통해 태그가 지정된 역할을 기반으로 사용자 액세스를 제한할 수 있습니다. 예를 들어 QA 팀 구성원이 test 태그가 지정된 NGINX 인스턴스만 관리하도록 허용할 수 있습니다.
( 참고: 이 기능은 기술 프리뷰로 제공됩니다. 프로덕션 환경에서는 사용하지 않는 것이 좋습니다. )
아래 사진에서 Finance 역할을 가진 사용자에게는 Finance 태그가 지정된 NGINX 인스턴스에 대한 읽기-쓰기 액세스 권한이 부여되며 다른 인스턴스에는 부여되지 않습니다. 마찬가지로 Finance_RO 역할이 있는 사용자는 Finance 태그가 지정된 인스턴스에 대해서만 읽기 전용 액세스 권한을 가집니다.

아래 사진은 user1에게는 Finance 역할( 표시 이름은 Finance Read Write 로 식별됨 ) 이 할당되었습니다.

2. 중단 없는 서비스를 위한 NGINX SSL 인증서 관리
NGINX는 이제 인터넷에서 1위 웹 서버 입니다. 이에 의존하는 사이트가 너무 많아 NGINX 인스턴스에서 만료된 NGINX SSL/TLS 인증서로 인해 중단될 가능성이 있습니다. NGINX Instance Manager 인증서 관리 인터페이스를 사용하면 만료되는 인증서를 감지하고 교체하여 안전하고 중단 없는 서비스를 보장할 수 있습니다.
인증서 스캔의 보고서는 만료까지 남은 일수를 지정합니다. API를 활용하여 갱신된 인증서가 필요한 웹 서버를 조회하고 추적할 수 있고 별도의 에이전트가 필요하지 않습니다. 인증서가 만료되었음을 확인한 후에는 인증서를 교체할 수 있습니다. 실제로 Instance Manager를 활용하여 Key 파일, JavaScript 파일 및 인증서를 포함하여 NGINX 구성에서 참조되는 모든 파일을 업데이트하고 교체할 수 있습니다.
아래 사진은 포트 443에서 수신 대기 중인 IP 주소가 10.1.1.0/24 범위인 NGINX Instance 의 인증서 스캔 결과를 보여줍니다.

아래 사진에서 구성 편집기는 관리형 NGINX Instance 에 인증서를 업로드하는 데 사용됩니다.

3. NGINX Instance Manager 를 사용해 보고 싶습니까?
30일 무료 평가판을 다운로드하거나 사용 사례에 대해 논의하려면 당사에 문의하십시오.
댓글을 달려면 로그인해야 합니다.