개요
A MikroTik CHR Cloudzy에서는 첫날부터 고급 네트워킹을 바로 실행할 수 있는 가상 라우터와 방화벽을 제공합니다. 전용 EPYC vCPUs, DDR5 RAM, 순수 NVMe 저장소, 그리고 10 Gbps 업링크는 라우트, VPN, 방화벽 정책을 구성하는 동안에도 제어 트래픽을 안정적으로 유지합니다. 몇 분 안에 시작하세요. Ubuntu Server 24.04, 그리고 관리는 Winbox 또는 기본 제공 VNC 패널에서 콘솔에 접속하세요.
설명
클라우드 호스팅 라우터 (CHR) MikroTik입니다 RouterOS 가상 머신에 맞게 패키징된 솔루션입니다. 상태 기반 방화벽, NAT, 라우팅, VLAN 및 브리지 관리, 터널 등 실제 하드웨어에서 기대할 수 있는 모든 기능을 동일하게 제공합니다. IPsec 및 WireGuard, QoS, 사용자 관리 기능을 제공합니다. Cloudzy에서는 CHR이 Ubuntu 24.04 위에 기본 설정으로 준비되어 있어, 어떤 서비스를 열고 어떤 기능을 활성화할지 직접 결정할 수 있습니다.
웹 인터페이스 접속
Cloudzy의 CHR 관리는 다음에 중점을 둡니다 Winbox 그리고 VNC 안전하고 예측 가능한 첫날 경험을 위한 콘솔. 웹 서비스(WWW) 플러스 SSH, Telnet, API, 그리고 FTP 기본적으로 비활성화되어 있어 외부 노출을 최소화합니다. 아래 단계에 따라 연결하고 설정을 시작하세요.
Winbox (권장)
- 다운로드 Winbox MikroTik 공식 사이트에서 다운로드하여 컴퓨터에서 실행하세요.
- 서버의 공개 IP 주소 on 포트 8291.
- 아래 계정 정보로 로그인하세요.
- 인터페이스 구성을 시작하세요, 방화벽, VPNs, 브리지, IP 서비스를 포함합니다.
VNC 콘솔 (Cloudzy 패널 경유)
- 인스턴스를 다음 경로에서 여세요 서비스 Cloudzy 대시보드에서.
- 시작 VNC CHR 콘솔에 접근할 수 있는 뷰어입니다.
- 같은 계정 정보로 로그인하여 명령을 실행하거나 접근을 복구하세요.
로그인 자격증명
- 사용자 이름: admin or root
- 비밀번호당신의 서버의 초기 비밀번호
중요 참고사항
- 비밀번호 재설정이 작동하지 않습니다 패널에서 확인할 수 있습니다. CHR 로그인에는 항상 서버 초기 비밀번호를 사용합니다.
- 보안을 위해, SSH, Telnet, API, WWW, 그리고 FTP 시작 비활성화됨.
- 오직 Winbox (8291) 그리고 VNC 콘솔은 기본적으로 관리에 사용할 수 있습니다.
고급 기능
이 스택은 안정적인 라우팅과 빠른 복구를 위해 최적화되어 있습니다. 하드웨어 사양과 패널 유틸리티는 트래픽이 몰리는 시간대, 안전한 테스트, 신속한 롤백을 지원합니다.
- 전용 vCPU와 NVMe SSD 컨트롤 플레인 작업을 부하 상황에서도 안정적으로 유지합니다.
- 순수 NVMe 스토리지는 빠른 로깅과 설정 스냅샷을 지원합니다.
- 10 Gbps network port 여러 터널링 및 피어링 세션을 여유 있게 처리합니다.
- 스냅샷 및 즉시 롤백 변경 전에 스냅샷을 찍어두면, 필요할 때 몇 초 만에 되돌릴 수 있습니다.
- 장기 플랜 프로덕션 안정성을 위한 플랜과 함께 시간당 단기 테스트나 스테이징 환경을 위한 옵션도 제공합니다.
- 하나의 재부팅 대부분의 리사이즈를 적용합니다. 데이터 마이그레이션이나 IP 변경은 없습니다.
사용 편의성
전원 관리, 스냅샷, 백업, 그리고 지역 이동 Cloudzy 패널에서 설정하세요. 서비스의 기본 잠금 설정을 유지한 채, 필요한 것만 열어두세요. RouterOS. WebFig 또는 API를 나중에 공개할 계획이라면, 아래에서 규칙을 추가하세요. IP > 방화벽, 그리고 이를 통해 테스트하세요. VNC 콘솔 먼저.
성능 중심
이 섹션은 앱이 뒤에 위치하는 네트워크 성능에 대한 내용입니다. CHR고정 IPv4 or IPv6예측 가능한 지연시간, 그리고 안정적인 라우팅은 공개 사이트와 API가 속도 제한이나 예기치 않은 문제를 피하는 데 도움을 줍니다. CAPTCHAs빠른 NVMe I/O는 로그를 깔끔하게 순환시키며, 10 Gbps 업링크는 라우터와 업스트림 서비스 사이의 병목을 줄여 더 낮은 지연을 지원합니다. TTFB CHR을 앞단에 두는 웹 백엔드에 적합합니다.
완전한 웹사이트 제어
이 항목은 환경에 대한 완전한 제어를 다룹니다. root Ubuntu와 admin RouterOS에서 직접 보안 기준을 설정합니다. 방화벽을 구성하세요. VLAN, 브리지, 주소 목록을 정의하고, NAT 및 필터 규칙을 설정하고 연결하세요. IPsec or WireGuard; 그리고 추가 BGP or OSPF 필요한 경우 KVM 격리, 전용 IP, 일관된 리소스 덕분에 업그레이드 중에도 동작이 예측 가능하게 유지됩니다.
강력한 도구
빠르게 운영을 시작하는 데 필요한 모든 것이 클릭 한 번으로 준비되어 있습니다. 관리는 단순하게 유지하고, 안전한 유지보수는 자동화하며, 설정 백업은 오프사이트 스토리지에 저장하세요.
- MikroTik CHR 사전 설치 Ubuntu 24.04에서
- 선택적 보안 강화 및 모니터링 애드온, 예를 들어 Fail2Ban 및 node_exporter
- 원격 백업 레시피 S3 or GCS RouterOS 내보내기 및 Ubuntu 구성용
- Cron 야간 로그 정리 및 예약 백업용 템플릿
- 기본적으로 비활성화된 서비스 — 시작 시 Winbox 및 VNC 만 노출됩니다
글로벌 인프라
사용자와 가장 가까운 데이터 센터를 선택해 왕복 지연 시간을 줄이세요. Cloudzy는 모든 리전에서 일정한 용량과 네트워크 품질을 제공하며, 99.95% 가동시간 SLA.
- 북미: 뉴욕, 댈러스, 마이애미, 유타, 라스베이거스
- 유럽: 런던, 암스테르담, 프랑크푸르트, 취리히
- 아시아 태평양: 싱가포르
전 세계 서버를 통해 트래픽 패턴에 맞는 리전에 CHR을 배치하세요.
애플리케이션 세부 정보
버전: 지정되지 않음
운영 체제: Ubuntu Server 24.04
최소 RAM: 1 GB
IP 유형: IPv6, IPv4
지금 MikroTik CHR 배포하기 몇 분 안에 깔끔하고 안전한 기본 설정으로 라우팅을 시작하세요.
중요: 설정 및 도메인 책임
모든 OCA에서 전체 SSH/root 접근 권한이 제공됩니다. 이 권한으로 인해 설정 변경이 깨지다 앱에 영향을 줄 수 있습니다. 설정을 수정하기 전에 반드시 이 내용을 읽어 주세요.
- 도메인은 직접 관리해야 합니다. Cloudzy는 도메인이나 DNS를 판매하거나 호스팅하지 않습니다. 앱에 도메인이 필요한 경우, 도메인을 서버로 직접 연결해야 합니다 (A/AAAA/CNAME, 필요한 경우 MX/TXT). SSL 발급 및 여러 대시보드는 이 설정이 올바르게 되어 있어야 정상 작동합니다.
- 설치 후 도메인 또는 호스트명 변경은 간단하지 않습니다. 많은 OCA는 도메인을 설정 파일(.env, 리버스 프록시, 앱 URL)에 직접 기록합니다. 변경 시 다음 항목도 함께 업데이트해야 합니다:
- 리버스 프록시(Nginx/Caddy) 및 TLS 인증서
- 앱 "외부 URL"/기본 URL 및 콜백/웹훅 URL
- 앱 또는 애드온에 하드코딩된 링크
- 자격증이 중요합니다. 기본 관리자 계정 이름 변경, 비밀번호 교체, 또는 앱 설정을 업데이트하지 않은 상태에서의 서비스 포트 변경은 계정 잠금 또는 서비스 중단을 유발할 수 있습니다. 앱, 프록시, 연동된 서비스 전반에 걸쳐 자격 증명을 안전하게 유지하고 일관되게 관리하세요.
- 네임서버 변경은 서비스 중단을 유발할 수 있습니다. 도메인을 새 네임서버로 이전하거나 NS 레코드를 수정하면 전파 지연이 발생합니다. 변경 전 미리 TTL을 낮추고, 전환 전에 A/AAAA 레코드를 반드시 확인하세요.
- 방화벽/포트 수정은 접근 장애를 일으킬 수 있습니다. SSH, HTTP/HTTPS, RDP 또는 앱 포트를 변경한 경우, 방화벽(UFW/CSF/보안 그룹)과 리버스 프록시 규칙도 함께 업데이트하세요.
- 이메일(SMTP) 포트는 기본적으로 제한되어 있습니다. 아웃바운드 메일 포트(예: 25/465/587) 일 수 있습니다 남용 방지를 위해 차단되어 있습니다. OCA에서 이메일을 전송해야 하는 경우, SMTP 접근 요청 지원팀에 문의하거나 API 또는 승인된 SMTP를 통해 SendGrid/Mailgun/SES 같은 트랜잭션 이메일 서비스를 이용하세요.
- 이메일 및 허용 목록. 앱이 메일을 발송하거나 웹훅을 수신하는 경우, IP 또는 호스트명 변경이 이메일 전달률이나 허용 목록에 영향을 줄 수 있습니다. SPF/DKIM/DMARC 설정과 IP 허용 목록을 업데이트하세요.
- 큰 변경 전에는 반드시 스냅샷을 찍어두세요. 패널의 스냅샷/백업 을 먼저 사용하세요. 플러그인, 업데이트, 또는 설정 변경이 문제를 일으킨 경우 몇 분 안에 롤백할 수 있습니다.
- 지원 범위. 서버와 사전 설치된 OCA 이미지는 Cloudzy가 제공합니다. 이후의 애플리케이션 수준 설정 (도메인, DNS, 앱 설정, 플러그인, 커스텀 코드)은 사용자의 책임입니다.
간단한 원칙: 만약 도메인, 포트, 비밀번호, 호스트명, 또는 프록시/SSL 설정을 변경했다면, 앱 설정도 함께 업데이트해야 합니다. 변경 전에 스냅샷을 찍어두세요.
로그인 자격증명
사용자 이름: admin or root
비밀번호: 서버 초기 비밀번호
액세스 방법
CHR은 두 가지 방법으로 관리할 수 있습니다:
1. Winbox (권장됨)
- MikroTik 공식 사이트에서 Winbox를 다운로드하세요.
- 서버의 IP 주소로 접속하세요.
- 위의 자격 증명으로 로그인하세요.
- 접속 후 네트워킹, 방화벽, VPN, 그 외 다양한 설정을 구성할 수 있습니다.
2. VNC 콘솔 (패널을 통해)
- 내장 VNC 뷰어를 사용해 CHR 콘솔에 접근하세요.
- 서비스 항목에서 인스턴스를 선택한 후 VNC 실행 버튼을 클릭하세요.
- 위의 자격 증명으로 로그인하세요.
중요 참고사항
- 비밀번호 재설정은 작동하지 않습니다. 로그인 비밀번호는 항상 서버 초기 비밀번호입니다.
- 보안상의 이유로 다음 서비스는 기본적으로 비활성화되어 있습니다: SSH, Telnet, API, WWW, FTP.
- 관리용으로는 Winbox (포트 8291)와 VNC 콘솔만 사용할 수 있습니다.