본문 바로가기

NSG

(2)
[Azure] NSG(Network Security Group)? Azure NSG(Network Security Group) Azure 리소스와 주고 받는 네트워크 트래픽을 제어할 수 있는 기능이다. 외부망와 내부망을 논리적으로 구분할 수 있으며, 인/아웃바운드 규칙으로 주요 서비스 접근을 제어할 수 중요한 서비스 이다. network security group(NSG)는 다음과 같은 특징을 가지고 있다. 1. 기본 규칙 ㅇ virtual network(VNet)은 기본적으로 허용 상태 ㅇ 기본 규칙은 삭제할 수 없으며, 우선 순위를 통해 네트워크 트래픽 제어 ㅇ 인바운드 액세스는 거부, 아웃바운드 액세스를 허용 외부에서 내부 접근을 기본적으로 제한하고 있다. 2. 우선 순위 ㅇ 규칙은 우선 순위로 처리되며, 100에서 4096 사이 지정할 수 있음 ㅇ 규칙 관리 편.. 뚜봄뚜봄  2021. 12. 14. 21:57
[INFO] Stateful / Stateless Stateful / Stateless Stateful은 Client에서 요청한 정보가 세션이 종료되기 전까지 Server에 저장하고, Stateless는 Client에서 요청한 정보가 Server에 저장되지 않는다. 우리는 Stateful과 Stateless이 적용된 서비스를 Cloud 네트워크 접근제어 설정할때 확인할 수 있다. AWS에는 network access control list(NACL), Security Group이 있고, Azure에는 network security group(NSG)이 있다. Security Group과 NSG는 인바운드되는 네트워크 정보를 저장하고 있기 때문에 아웃바운드 정책을 적용하지 않아도 네트워크 접근제어가 가능한 Stateful 이고, NACL은 인바운드되는 네.. 뚜봄뚜봄  2021. 12. 14. 21:56