๐Ÿ‘ฉ‍๐Ÿ’ป Learn programming/Cloud

[Azure] Azure Network ๋ณด์•ˆ

๋ฐ๊ตฅ์ž‰ 2022. 5. 22. 21:53

Azure Network ๋ณด์•ˆ

  • Azure์˜ ๋ณด์•ˆ ๊ณ„์ธต
    • ๋ฐ์ดํ„ฐ๊ฐ€ VM์— ์ ‘๊ทผํ•  ๋•Œ ๊นŒ์ง€ ๊ฑฐ์น˜๋Š” ๋‹จ๊ณ„
    • ๊ณต๋™ ์ฑ…์ž„์ œ

 

Azure Ddos Protection

  • ๋ถ„์‚ฐ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ์€ ๋„คํŠธ์›Œํฌ ๋ฆฌ์†Œ์Šค์— ๊ณผ๋ถ€ํ•˜๋ฅผ ๊ฑธ์–ด ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์˜ ์†๋„ ์ €ํ•˜ ๋˜๋Š” ์‘๋‹ต์„ ํ•˜์ง€ ๋ชปํ•˜๋„๋ก ํ•จ.
  • ๋„คํŠธ์›Œํฌ ๊ฐ€์šฉ์„ฑ ์˜ํ–ฅ
  • Basic ๊ณ„์ธต์€ Azure์—์„œ ๊ธฐ๋ณธ ์‚ฌ์šฉ
  • Standard ๊ณ„์ธต์€ Azure ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ ๋ฆฌ์†Œ์Šค๋ฅผ ๋ณดํ˜ธํ•˜๋„๋ก Microsoft์—์„œ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ ์ถ”๊ฐ€

 

Azure Firewall

  • ๋„คํŠธ์›Œํฌ ๋ฆฌ์†Œ์Šค๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด IP ๋˜๋Š” Domain ์ฃผ์†Œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ ‘๊ทผ ํ—ˆ์šฉ/๊ฑฐ๋ถ€๋ฅผ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ด€๋ฆฌํ˜• ์„œ๋น„์Šค
  • Inbound/Outbound NAT ํ•„ํ„ฐ๋ง ๊ทœ์น™ ์ ์šฉ
  • ๊ณ ๊ฐ€์šฉ์„ฑ ๋‚ด์žฅ
  • ๋ฌด์ œํ•œ ํ™•์žฅ์„ฑ
  • Azure Monitor ์ง€์›
  • Application Gateway ๋˜๋Š” Azure Front Door๋ฅผ ์‚ฌ์šฉํ•  ์‹œ WAF ์‚ฌ์šฉ์ด ๊ฐ€๋Šฅ

 

Network Security Group

  • ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ์— ์žˆ๋Š” ๋ฆฌ์†Œ์Šค์—์„œ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ํ•„ํ„ฐ๋ง
  • Inbound/Outbound์— ๋Œ€ํ•ด Source์™€ Destination IP์ฃผ์†Œ, Port, Protocal์„ ์ง€์ •
  • TCP์™€ UDP, ICMP ํ”„๋กœํ† ์ฝœ ์ง€์ • ๊ฐ€๋Šฅ
  • ๊ธฐ๋ณธ ์ •ํƒ์ด ์ •์˜๋˜์–ด ์žˆ์Œ
  • ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ Allouw ๋˜๋Š” Deny ใ…›ใ…“ใ„น์ •
  • Azure์—์„œ ์ง€์ •ํ•œ Tag ๊ธฐ๋ฐ˜ ํ•„ํ„ฐ๋ง
  • ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค ๋˜๋Š” ์„œ๋ธŒ๋„ท์— ์—ฐ๊ฒฐ

 

Application Security Group

  • ๊ฐ€์ƒ ์ปดํ“จํ„ฐ๋ฅผ ๊ทธ๋ฃนํ™”ํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๊ทธ๋ฃน์˜ ์ •์ฑ…์— ์ ์šฉ
  • ์œ ์‚ฌํ•œ ์ •์ฑ…์„ ๊ฐ€์ง€๋Š” ์„œ๋ฒ„๋ฅผ ๊ทธ๋ฃนํ™”
  • ๋ช…์‹œ์ ์ธ IP ์ฃผ์†Œ๋ฅผ ์ˆ˜๋™์œผ๋กœ ๊ด€๋ฆฌํ•˜์ง€ ์•Š์•„๋„ ๋ณด์•ˆ ์ •์ฑ… ์‚ฌ์šฉ ๊ฐ€๋Šฅ
  • ์ •์ฑ… ๊ฐ„์†Œํ™”

 

Network ๋ณด์•ˆ ํ•˜๊ธฐ

  • ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์— ๋งž๋Š” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•จ.
  • ๊ฐ€์ƒ ์ปดํ“จํ„ฐ์—๋Š” ์šด์˜์ฒด์ œ ๋ฐฉํ™”๋ฒฝ ๋˜๋Š” ๋ฐฑ์‹  ๋“ฑ์˜ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๋ณด์•ˆ
  • ๊ฐ€์ƒ ๋„คํŠธ์›Œํฌ์—์„œ๋Š” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๊ทธ๋ฃน
  • ์ธํ„ฐ๋„ท ํ†ต์‹ ์—์„œ๋Š” Azure ๋ฐฉํ™”๋ฒฝ ๋˜๋Š” DDoS ๋ณดํ˜ธ, WAF ๋“ฑ์„ ์‚ฌ์šฉ
  • ์ด์™ธ Third-party ์ œํ’ˆ ์‚ฌ์šฉ ๊ณ ๋ ค