본문 바로가기

내 이야기

(627)
MAC 주소(OUI)로 Vendor(벤더) 확인하는 사이트 MAC(Media Access Control) 주소는 네트워크 인터페이스에 할당된 고유 식별자로 48비트의 16진수로 표현됩니다. 이 중 처음 24비트는 OUI(Organizationally Unique Identifier)로, 제조사(Vendor)를 식별하는 데 사용 할 수 있습니다. 이러한 OUI로 해당 장비의 제조사를 확인 할 수 있는 사이트들이 있는 데,블로그 내에 정리해둔 기존 사이트가 없어져서 접속이 안되는 곳이 있어서, 현재 버전으로 확인 가능한 사이트를  몇 가지 정리해 보았습니다.OUI를 통한 제조사 조회 사이트https://maclookup.app/searchhttps://uic.io/ko/mac/https://miniwebtool.com/ko/mac-address-lookup/http..
Azure IPAM (IP Address Management) 란? Today Keys : IPAM​, IP 주소 풀​, CIDR, IP Address, Management, azure, cloud, vnet, virtual, network 이번 포스팅에서는 Azure Virtual Network Manager의 IP 주소 관리(IPAM: IP Address Management) 기능에 대해 알아보겠습니다.이 기능을 통해 가상 네트워크의 IP 주소를 중앙에서 효율적으로 관리하고, 주소 공간 충돌을 방지하며, IP 주소 할당을 자동화할 수 있습니다.IP 주소 관리(IPAM)란?IPAM은 네트워크 관리자가 IP 주소를 계획, 추적 및 관리할 수 있도록 지원하는 기능입니다.Azure Virtual Network Manager의 IPAM을 사용하면 다음과 같은 작업을 수행할 수..
VPC IPAM을 사용하여 Application Load Balancer 고정 IP 사용하기 Today Keys :  ALB, IPAM, IPv4, Pool, BYOIP, 고정 IP, VPC, Application Load Balancer 이번 포스팅은 25년 3월 7일에 신규로 발표된 Application Load Balancer(이하 ALB)와 Amazon VPC IP Address Manager (이하 IPAM)간의 통합 기능에 대한 내용입니다.  Amazon에서 제공하는 IPv4 주소 블록 혹은 고객이 갖고 있는 BYOIP(Bring Your Own IP)로 Public IPAM 풀을 ALB에 사용함으로써, ALB가 고정된 IP 주소를 사용하는 효과를 얻을 수 있을 뿐 아니라, BYOIP를 사용하여 Public IPv4 비용을 절감할 수 있습니다.ALB에서 고정 IP를 사용할 수 없는 문..
CVE(Common Vulnerabilities and Exposures)가 무엇인지 알아보기 Today Keys : CVE, 보안 취약점, 패치 관리, IT 보안, 취약점 식별, Common, Vulnerabilities, Exposures 이번 포스팅에서는 IT 인프라 관리에 필수적인 보안 취약점 식별과 관리에 활용되는 CVE(Common Vulnerabilities and Exposures)에 대해 알아보겠습니다. CVE(Common Vulnerabilities and Exposures) CVE는 소프트웨어나 하드웨어의 보안 취약점에 고유한 번호를 부여하여 명확히 식별하고, 빠르고 효율적인 대응을 가능하게 해주는 국제 표준 식별 체계입니다.CVE란 무엇인가? CVE는 보안 취약점 정보를 표준화하여 전 세계적으로 명확하게 소통할 수 있도록 만든 체계입니다. 각 취약점은 고유한 식별 번..
Azure에서 중첩 가상화(Nested Virtualization) 사용하기 Today  Keys : 중첩 가상화, 중첩, 가상화, Nested, Virtualization, azure, hyper-v, hypervisor,Intel vt-x, amd-v 중첩 가상화(Nested Virtualization)  - Hyper-V VM(가상 머신) 내에서, Hyper-V 혹은 타사 Hypervisor와 같이 가상화를 실행할 수 있는 기능  - Intel VT-x 및 AMD-V와 같은 프로세스의 하드웨어 기반 가상화 기술 필요.   Azure에서 중첩 가상화(Nested Virtualization)  지원 가상 머신  - Dv, Ev 시리즈 가상머신  - 상세 지원은 Azure의 Virtual Machine 문서에서 Type별, Feature support 확인 https://lear..
AWS PrivateLink를 통한 VPC Resource 접근 - Part 5 Today Key : aws, privatelink, vpc, resource, endpoint, account, cross, 계정, 공유, share 지난 12월 1일  공개된 'AWS announces access to VPC resources over AWS PrivateLink' 에 대한 내용에 대한 다섯 번 째 포스팅입니다. 이번 포스팅에서는Cross Account 간에 VPC resources over AWS PrivateLink를 구성해서 연결해 봅니다.  본 포스팅에서 진행 할 아키텍처입니다.기존 포스팅에서 다뤘던 것과 크게 다르지는 않지만, Resource Configuration으로 연결된 Account와 해당 Resource를 사용하는 Account가 서로 다른 것을 제외하고그 이외의..
AWS PrivateLink를 통한 VPC Resource 접근 - Part 4 Today Key : aws, privatelink, vpc, resource, endpoint, on-premises, on-prem, 온프렘, hybrid 지난 12월 1일  공개된 'AWS announces access to VPC resources over AWS PrivateLink' 에 대한 내용에 대한 네번 째 포스팅입니다. 이번 포스팅에서는 On-Premises와 AWS가 연결된 구성에서 VPC resources over AWS PrivateLink를 구성해서 연결해 봅니다. 구성하는 것에 따라서, AWS에서 On-Premises를 호출하는 것과 On-Premises에서 AWS를 호출하는 것이 모두 가능합니다. 본 포스팅에서 진행 할 아키텍처입니다.기존 포스팅에서 다뤘던 것과 크게 다르지는..
VPC 보안 그룹 공유(Security Group Sharing) 기능 - 1 Today Keys :   VPC, Security, Group, Sharing, Association, 공유, 그룹, 보안, Shared 기존에는 VPC의 Security Group은 VPC에 종속적이어서,Security Group에 속한 VPC의 Resource에서만 연결이 가능했습니다.  하지만, 이제 VPC Association(연결)을 사용하여, 동일한 계정의 여러 VPC 간의 Security Group을 공유하여 사용 할 수 있습니다. 혹은 공유 VPC(Shared VPC) 사용 시에는 share security group(공유 보안 그룹)을 사용하여, 공유 VPC의 참가자 계정에 Security Group을 공유 할 수도 있습니다.  따라서, 이제는  VPC 또는 계정과 무관하게 조직의 워크..