메인 콘텐츠로 건너뛰기

Computer용 네트워크 방화벽 정책 구성하기

작업 실행 중 Computer가 액세스할 수 있는 웹사이트 및 네트워크 대상을 제어합니다.

작성자: Emilio Morales

Enterprise 관리자는 작업 실행 중 Computer의 샌드박스가 액세스할 수 있는 웹사이트 및 네트워크 대상을 제어할 수 있습니다.

 

해당 네트워크 방화벽 정책 설정을 통해 관리자는 허용 및 거부 규칙을 사용하여 Computer 샌드박스의 아웃바운드 네트워크 트래픽을 제한할 수 있습니다.

 

이는 Computer가 특정 웹사이트에 접속하거나 작업을 수행하는 것을 방지해야 하는 조직에 특히 유용합니다 — 예를 들어, X, Reddit 또는 LinkedIn과 같은 소셜 미디어 플랫폼에 콘텐츠를 게시하는 것 등이 이에 해당합니다.

 

네트워크 방화벽 정책 설정 방법

  1. 관리자 패널에서 조직 설정으로 이동합니다.

  2. Computer 설정 탭을 선택합니다.

  3. 네트워크 방화벽 정책 섹션을 찾으십시오.

 

 

설정 개요

네트워크 방화벽 정책 활성화

이 설정은 전체 방화벽을 제어하는 마스터 토글입니다. 활성화 시 사용자가 구성한 규칙에 따라 샌드박스 네트워크 액세스가 제한됩니다. 비활성화 시 Computer 샌드박스는 제한 없는 아웃바운드 인터넷 액세스가 가능합니다.

 

일반 인터넷 액세스 허용

이 토글은 Computer 샌드박스가 모든 외부 인터넷 요청을 수행할 수 있는지 여부를 제어합니다. 이 설정은 전부 아니면 전무 방식입니다:

  • 활성화됨 — Computer 샌드박스는 인터넷에 자유롭게 접속할 수 있습니다(사용자가 설정한 Allowed Domains 또는 Denied CIDRs 규칙의 적용을 받습니다).

  • 비활성화됨 — Computer 샌드박스에서의 모든 아웃바운드 트래픽은 완전히 차단됩니다.

허용 도메인

Computer 샌드박스가 액세스할 수 있는 특정 도메인에 대한 타겟 허용 목록입니다. 이 필드는 와일드카드 항목을 지원합니다 (예: *.pypi.org). 워크플로에 Computer가 필요로 하는 사이트에 대해서만 액세스를 허용하고자 할 때 이 기능을 사용하세요. 일반 인터넷 액세스 허용이 비활성화되어 있어 명시적으로 승인된 도메인만 접속할 수 있는 경우에 특히 유용합니다.

 

거부된 CIDR

아웃바운드 액세스가 명시적으로 차단된 IP/CIDR 범위의 특정 차단 목록입니다. 예를 들어 0.0.0.0/0을 입력하면 기본적으로 모든 아웃바운드 트래픽을 거부합니다. 더 광범위한 인터넷 액세스는 허용하면서 특정 IP 범위를 차단하려면 이 기능을 사용하십시오.

 

 

규칙이 함께 작동하는 방식

방화벽은 단일 '전부 아니면 전무' 방식의 스위치가 아니라 계층적 제어를 제공합니다. 일반 인터넷 액세스 허용 토글이 기준을 설정하며, 허용 도메인거부된 CIDR 목록은 정밀하고 세밀한 재정의 기능을 제공합니다.

설정

작동 방식

일반 액세스 켬, 허용/거부 규칙 없음

Computer는 모든 웹사이트에 자유롭게 액세스할 수 있습니다.

일반 액세스 꺼짐, 허용/거부 규칙 없음

모든 아웃바운드 트래픽이 차단됩니다. 가장 제한적인 설정입니다.

일반 액세스 켬 + 거부된 CIDR

Computer는 인터넷에 광범위하게 액세스할 수 있지만, 사용자가 정의한 특정 IP 범위는 차단됩니다.

일반 액세스 꺼짐 + 허용된 도메인

허용 목록(whitelist)에 지정한 특정 도메인만 접속할 수 있으며, 그 외의 모든 도메인은 차단됩니다. 엄격하게 통제된 환경에 적합합니다.

예시: 소셜 미디어 게시 차단

조직에서 Computer가 소셜 미디어 플랫폼에 게시하는 것을 방지하려는 경우, 두 가지 옵션이 있습니다:

옵션 A — 특정 플랫폼 차단(더 넓은 액세스 권한 유지):

  1. 네트워크 방화벽 정책 토글을 활성화합니다.

  2. 일반 인터넷 액세스 허용을 활성화된 상태로 유지합니다.

  3. 차단하려는 플랫폼과 관련된 CIDR 대역을 거부된 CIDR 목록에 추가합니다.

옵션 B — 승인된 사이트만 허용(가장 엄격한 방식):

  1. 네트워크 방화벽 정책 토글을 활성화합니다.

  2. 일반 인터넷 액세스 허용을 비활성화합니다.

  3. 조직의 승인된 도메인만 허용 도메인 목록에 추가하십시오(예: .yourcompany.com, .googleapis.com).

옵션 B는 Computer가 명시적으로 승인된 목적지에만 도달할 수 있도록 보장하며, 승인되지 않은 사이트와 상호작용하는 것을 불가능하게 만듭니다.

 

Comet Browser Configuration과의 차이점

Comet의 Enterprise 설정은 관리형 기기에서의 Comet 브라우저 환경을 관리하는 읽기 전용, 브라우저 제어 및 완전 차단 모드와 같은 차별화된 제어 기능을 제공합니다. Comet for Enterprise에 대한 자세한 내용은 이 문서에서 확인할 수 있습니다.

 

Computer의 네트워크 방화벽 정책은 샌드박스 네트워크 계층에서 작동합니다. 이는 사용자의 로컬 브라우징 환경이 아니라 Computer의 클라우드 기반 샌드박스가 네트워크를 통해 액세스할 수 있는 대상을 제어합니다. 이들은 서로 보완적이지만 별개의 제어 기능입니다.

 

Computer 방화벽 정책

Comet 브라우저 설정

범위

클라우드 샌드박스 네트워크 트래픽

관리형 기기의 로컬 브라우저

세분화

도메인 및 CIDR 허용/차단; 인터넷 전체 허용/차단 토글

읽기 전용, 브라우저 제어, 완전 차단 모드

목적

작업 실행 중 Computer agent가 액세스할 수 있는 항목 제한

사용자가 로컬에서 웹 콘텐츠와 상호작용하는 방식을 제한합니다

중요 사항

  • 모든 Computer 작업은 안전하게 격리된 클라우드 샌드박스에서 실행됩니다 — 방화벽 규칙은 사용자의 로컬 기기나 네트워크가 아닌 이 샌드박스 환경에 적용됩니다.

  • 방화벽 정책 변경 사항은 새로운 Computer 작업에 적용됩니다. 이미 진행 중인 작업에는 즉각적으로 영향을 미치지 않을 수 있습니다.

  • 관리자는 조직 설정에서 Computer를 완전히 비활성화하고, 커넥터를 관리하며, 특정 멤버에게 Computer 액세스를 제한하는 기능을 포함한 추가적인 제어 권한을 보유합니다.