Skip to main content

IP 필터 설정

IP 액세스 목록은 연결을 허용할 소스 주소를 지정하여 ClickHouse 서비스 또는 API Key에 대한 트래픽을 필터링합니다. 이러한 목록은 각 서비스와 각 API Key마다 구성할 수 있습니다. 목록은 서비스 또는 API Key를 생성할 때 또는 생성한 후에 구성할 수 있습니다.
서비스의 IP 액세스 목록을 구성하세요ClickHouse Cloud 서비스를 생성할 때 IP 허용 목록의 기본 설정은 ‘Allow from anywhere’입니다. 가능한 한 빨리 액세스를 특정 IP 주소 또는 범위로 제한할 것을 강력히 권장합니다. Allow from anywhere로 설정된 서비스는 공개 IP를 찾는 인터넷 크롤러와 스캐너로 인해 유휴 상태에서 활성 상태로 주기적으로 전환될 수 있으며, 이로 인해 예상치 못한 비용이 발생할 수 있습니다.

준비

시작하기 전에 액세스 목록에 추가할 IP 주소 또는 범위를 정리하십시오. 원격 근무자, 온콜 대응 위치, VPN 등을 고려해야 합니다. IP 액세스 목록 사용자 인터페이스에서는 개별 주소와 CIDR 표기법을 모두 입력할 수 있습니다. Classless Inter-domain Routing(CIDR) 표기법을 사용하면 기존의 Class A, B 또는 C 서브넷 마스크 크기(8, 6 또는 24)보다 더 작은 IP 주소 범위를 지정할 수 있습니다. 필요하다면 ARIN 및 여러 다른 조직에서 제공하는 CIDR 계산기를 사용할 수 있으며, CIDR 표기법에 대한 자세한 내용은 Classless Inter-domain Routing (CIDR) RFC를 참조하십시오.

IP 액세스 목록 생성 또는 수정

PrivateLink 외부 연결에만 적용됩니다IP 액세스 목록은 PrivateLink 외부의 퍼블릭 인터넷에서 오는 연결에만 적용됩니다. PrivateLink의 트래픽만 허용하려면 IP 허용 목록에서 DenyAll을 설정하십시오.
ClickHouse 서비스를 생성하면 IP 허용 목록의 기본 설정은 ‘Allow from anywhere’입니다.ClickHouse Cloud 서비스 목록에서 서비스를 선택한 다음 Settings를 선택합니다. Security 섹션에서 IP 액세스 목록을 찾을 수 있습니다. Add IPs 버튼을 클릭하십시오.그러면 다음과 같은 구성 옵션이 있는 사이드바가 나타납니다:
  • 어디서나 서비스로 들어오는 트래픽 허용
  • 특정 위치에서 서비스에 대한 액세스 허용
  • 서비스에 대한 모든 액세스 거부
API Key를 생성하면 IP 허용 목록의 기본 설정은 ‘Allow from anywhere’입니다.API Key 목록에서 Actions 컬럼의 해당 API Key 옆에 있는 점 3개를 클릭한 다음 Edit를 선택합니다. 화면 하단에서 IP 액세스 목록과 다음 구성 옵션을 확인할 수 있습니다:
  • 어디서나 서비스로 들어오는 트래픽 허용
  • 특정 위치에서 서비스에 대한 액세스 허용
  • 서비스에 대한 모든 액세스 거부
다음 스크린샷은 “NY Office range”로 설명된 IP 주소 범위의 트래픽을 허용하는 액세스 목록을 보여줍니다:

가능한 작업

  1. 추가 항목을 넣으려면 + Add new IP를 사용할 수 있습니다
이 예시에서는 설명이 London server인 단일 IP 주소를 추가합니다:
  1. 기존 항목 삭제
십자(x)를 클릭하면 항목을 삭제할 수 있습니다
  1. 기존 항목 편집
항목을 직접 수정합니다
  1. Anywhere에서 액세스를 허용하도록 전환
권장되지는 않지만 허용됩니다. ClickHouse 위에 구축된 애플리케이션을 공개하고, 백엔드 ClickHouse Cloud 서비스에 대한 액세스는 제한하는 것을 권장합니다. 변경 사항을 적용하려면 Save를 클릭해야 합니다.

검증

필터를 생성한 후에는 해당 범위 내에서 서비스에 연결되는지 확인하고, 허용된 범위 밖의 연결은 거부되는지도 확인하십시오. 다음과 같은 간단한 curl 명령으로 검증할 수 있습니다.
Attempt rejected from outside the allow list
또는
Attempt permitted from inside the allow list

제한 사항

  • 현재 IP 액세스 목록은 IPv4만 지원됩니다
마지막 수정일 2026년 7월 23일