Azure‘da ağ trafiğini bir sanal ağdaki kaynaklarla sınırlandırmak için Network Security Group’lar – NSG’ler kullanılır. Gelen veya giden ağ trafiğine izin veren veya engelleyen güvenlik kurallarını listelenir. NSG‘ler bir alt ağa veya network interface ile ilişkilendirilebilir ve bir NSG birden çok kez ilişkilendirme yapılabiilir.
NSG’lerdeki güvenlik kuralları, sanal ağ alt ağlarına ve ağ arabirimlerine gelen ve giden ağ trafiğini filtrelemenizi sağlar.Varsayılan güvenlik kuralları bulunmakla birlikte, varsayılan kuralları silemezsiniz, ancak daha yüksek önceliğe sahip başka kurallar ekleyebilirsiniz.
Resim-1
NSG’ler, alt ağ ve NIC için bağımsız olarak değerlendirilir. Trafiğin kabul edilmesi için her iki düzeyde de bir “izin ver” kuralı bulunmalıdır. Hangi güvenlik kurallarının uygulandığından emin değilseniz, etkili kurallar bağlantısını kullanabilirsiniz.
Resim-2
Son olarka güvenlik kurallarının yönetimini basitleştirmek için, bir ağ güvenlik grubunu alt ağ içindeki ayrı ağ arabirimleri yerine tek tek alt ağlarla ilişkilendirmeniz önerilir.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar
TAGs: Azure, NSG, Network Security Group