๐ฉ๐ป Learn programming
[Azure] Azure Network ๋ณด์
๋ฐ๊ตฅ์
2022. 5. 22. 21:53
๋ฐ์ํ
Azure Network ๋ณด์
- Azure์ ๋ณด์ ๊ณ์ธต
- ๋ฐ์ดํฐ๊ฐ VM์ ์ ๊ทผํ ๋ ๊น์ง ๊ฑฐ์น๋ ๋จ๊ณ
- ๊ณต๋ ์ฑ ์์
Azure Ddos Protection
- ๋ถ์ฐ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ์ ๋คํธ์ํฌ ๋ฆฌ์์ค์ ๊ณผ๋ถํ๋ฅผ ๊ฑธ์ด ์์ฉ ํ๋ก๊ทธ๋จ์ ์๋ ์ ํ ๋๋ ์๋ต์ ํ์ง ๋ชปํ๋๋ก ํจ.
- ๋คํธ์ํฌ ๊ฐ์ฉ์ฑ ์ํฅ
- Basic ๊ณ์ธต์ Azure์์ ๊ธฐ๋ณธ ์ฌ์ฉ
- Standard ๊ณ์ธต์ Azure ๊ฐ์ ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๋ณดํธํ๋๋ก Microsoft์์ ๊ด๋ฆฌ ๊ธฐ๋ฅ ์ถ๊ฐ
Azure Firewall
- ๋คํธ์ํฌ ๋ฆฌ์์ค๋ฅผ ๋ณดํธํ๊ธฐ ์ํด IP ๋๋ Domain ์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ ๊ทผ ํ์ฉ/๊ฑฐ๋ถ๋ฅผ ํ ์ ์๋ ๊ด๋ฆฌํ ์๋น์ค
- Inbound/Outbound NAT ํํฐ๋ง ๊ท์น ์ ์ฉ
- ๊ณ ๊ฐ์ฉ์ฑ ๋ด์ฅ
- ๋ฌด์ ํ ํ์ฅ์ฑ
- Azure Monitor ์ง์
- Application Gateway ๋๋ Azure Front Door๋ฅผ ์ฌ์ฉํ ์ WAF ์ฌ์ฉ์ด ๊ฐ๋ฅ
Network Security Group
- ๊ฐ์ ๋คํธ์ํฌ์ ์๋ ๋ฆฌ์์ค์์ ๋คํธ์ํฌ ํธ๋ํฝ์ ํํฐ๋ง
- Inbound/Outbound์ ๋ํด Source์ Destination IP์ฃผ์, Port, Protocal์ ์ง์
- TCP์ UDP, ICMP ํ๋กํ ์ฝ ์ง์ ๊ฐ๋ฅ
- ๊ธฐ๋ณธ ์ ํ์ด ์ ์๋์ด ์์
- ์ฐ์ ์์๋ฅผ ์ง์ ํ ์ ์์ผ๋ฉฐ Allouw ๋๋ Deny ใ ใ ใน์
- Azure์์ ์ง์ ํ Tag ๊ธฐ๋ฐ ํํฐ๋ง
- ๋คํธ์ํฌ ์ธํฐํ์ด์ค ๋๋ ์๋ธ๋ท์ ์ฐ๊ฒฐ
Application Security Group
- ๊ฐ์ ์ปดํจํฐ๋ฅผ ๊ทธ๋ฃนํํ์ฌ ๋คํธ์ํฌ ๋ณด์ ๊ทธ๋ฃน์ ์ ์ฑ ์ ์ ์ฉ
- ์ ์ฌํ ์ ์ฑ ์ ๊ฐ์ง๋ ์๋ฒ๋ฅผ ๊ทธ๋ฃนํ
- ๋ช ์์ ์ธ IP ์ฃผ์๋ฅผ ์๋์ผ๋ก ๊ด๋ฆฌํ์ง ์์๋ ๋ณด์ ์ ์ฑ ์ฌ์ฉ ๊ฐ๋ฅ
- ์ ์ฑ ๊ฐ์ํ
Network ๋ณด์ ํ๊ธฐ
- ์์ฉ ํ๋ก๊ทธ๋จ์ ๋ง๋ ๋คํธ์ํฌ ๋ณด์์ ๊ตฌ์ฑํ ์ ์์ด์ผ ํจ.
- ๊ฐ์ ์ปดํจํฐ์๋ ์ด์์ฒด์ ๋ฐฉํ๋ฒฝ ๋๋ ๋ฐฑ์ ๋ฑ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ณด์
- ๊ฐ์ ๋คํธ์ํฌ์์๋ ๋คํธ์ํฌ ๋ณด์ ๊ทธ๋ฃน
- ์ธํฐ๋ท ํต์ ์์๋ Azure ๋ฐฉํ๋ฒฝ ๋๋ DDoS ๋ณดํธ, WAF ๋ฑ์ ์ฌ์ฉ
- ์ด์ธ Third-party ์ ํ ์ฌ์ฉ ๊ณ ๋ ค
๋ฐ์ํ