๋ฐ์ํ
Azure Network ๋ณด์
- Azure์ ๋ณด์ ๊ณ์ธต
- ๋ฐ์ดํฐ๊ฐ VM์ ์ ๊ทผํ ๋ ๊น์ง ๊ฑฐ์น๋ ๋จ๊ณ
- ๊ณต๋ ์ฑ ์์
Azure Ddos Protection
- ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ ๋คํธ์ํฌ ๋ฆฌ์์ค์ ๊ณผ๋ถํ๋ฅผ ๊ฑธ์ด ์์ฉ ํ๋ก๊ทธ๋จ์ ์๋ ์ ํ ๋๋ ์๋ต์ ํ์ง ๋ชปํ๋๋ก ํจ.
- ๋คํธ์ํฌ ๊ฐ์ฉ์ฑ ์ํฅ
- Basic ๊ณ์ธต์ Azure์์ ๊ธฐ๋ณธ ์ฌ์ฉ
- Standard ๊ณ์ธต์ Azure ๊ฐ์ ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๋ณดํธํ๋๋ก Microsoft์์ ๊ด๋ฆฌ ๊ธฐ๋ฅ ์ถ๊ฐ
Azure Firewall
- ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๋ณดํธํ๊ธฐ ์ํด IP ๋๋ Domain ์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ ๊ทผ ํ์ฉ/๊ฑฐ๋ถ๋ฅผ ํ ์ ์๋ ๊ด๋ฆฌํ ์๋น์ค
- Inbound/Outbound NAT ํํฐ๋ง ๊ท์น ์ ์ฉ
- ๊ณ ๊ฐ์ฉ์ฑ ๋ด์ฅ
- ๋ฌด์ ํ ํ์ฅ์ฑ
- Azure Monitor ์ง์
- Application Gateway ๋๋ Azure Front Door๋ฅผ ์ฌ์ฉํ ์ WAF ์ฌ์ฉ์ด ๊ฐ๋ฅ
Network Security Group
- ๊ฐ์ ๋คํธ์ํฌ์ ์๋ ๋ฆฌ์์ค์์ ๋คํธ์ํฌ ํธ๋ํฝ์ ํํฐ๋ง
- Inbound/Outbound์ ๋ํด Source์ Destination IP์ฃผ์, Port, Protocal์ ์ง์
- TCP์ UDP, ICMP ํ๋กํ ์ฝ ์ง์ ๊ฐ๋ฅ
- ๊ธฐ๋ณธ ์ ํ์ด ์ ์๋์ด ์์
- ์ฐ์ ์์๋ฅผ ์ง์ ํ ์ ์์ผ๋ฉฐ Allouw ๋๋ Deny ใ ใ ใน์
- Azure์์ ์ง์ ํ Tag ๊ธฐ๋ฐ ํํฐ๋ง
- ๋คํธ์ํฌ ์ธํฐํ์ด์ค ๋๋ ์๋ธ๋ท์ ์ฐ๊ฒฐ
Application Security Group
- ๊ฐ์ ์ปดํจํฐ๋ฅผ ๊ทธ๋ฃนํํ์ฌ ๋คํธ์ํฌ ๋ณด์ ๊ทธ๋ฃน์ ์ ์ฑ ์ ์ ์ฉ
- ์ ์ฌํ ์ ์ฑ ์ ๊ฐ์ง๋ ์๋ฒ๋ฅผ ๊ทธ๋ฃนํ
- ๋ช ์์ ์ธ IP ์ฃผ์๋ฅผ ์๋์ผ๋ก ๊ด๋ฆฌํ์ง ์์๋ ๋ณด์ ์ ์ฑ ์ฌ์ฉ ๊ฐ๋ฅ
- ์ ์ฑ ๊ฐ์ํ
Network ๋ณด์ ํ๊ธฐ
- ์์ฉ ํ๋ก๊ทธ๋จ์ ๋ง๋ ๋คํธ์ํฌ ๋ณด์์ ๊ตฌ์ฑํ ์ ์์ด์ผ ํจ.
- ๊ฐ์ ์ปดํจํฐ์๋ ์ด์์ฒด์ ๋ฐฉํ๋ฒฝ ๋๋ ๋ฐฑ์ ๋ฑ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ณด์
- ๊ฐ์ ๋คํธ์ํฌ์์๋ ๋คํธ์ํฌ ๋ณด์ ๊ทธ๋ฃน
- ์ธํฐ๋ท ํต์ ์์๋ Azure ๋ฐฉํ๋ฒฝ ๋๋ DDoS ๋ณดํธ, WAF ๋ฑ์ ์ฌ์ฉ
- ์ด์ธ Third-party ์ ํ ์ฌ์ฉ ๊ณ ๋ ค
๋ฐ์ํ
'๐ฉโ๐ป Learn programming' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[GCP] GCP ๊ตฌ๊ธ ํด๋ผ์ฐ๋ ํ๋ซํผ ์์๋ณด๊ธฐ, ๊ฐ์๋จธ์ (VM) (0) | 2022.05.22 |
---|---|
[Azure] Azure ๊ณ์ ๋ณด์ (0) | 2022.05.22 |
[Azure] Azure VMSS, LB (0) | 2022.05.22 |
[Azure] Azure - ๊ฐ์๋จธ์ ์์ฑ (0) | 2022.05.22 |
[Azure] Azure - ํด๋ผ์ฐ๋ ์ธํ๋ผ์ ๋ฆฌ์์ค ๊ตฌ์กฐ (0) | 2022.05.22 |