inflearn logo
강의

講義

知識共有

Azure の基礎 (AZ-900)

301_Azure Network セキュリティ

Azure Firewall vs NSG

903

ilovehaijin7028

投稿した質問数 1

0

Azure Firewall 이랑 NSG랑 어떤 차이가 있는지 잘 모르겠어요ㅠㅠ

명시적으로는 그렇다 알겠는데 확실한 키를 모르겠달까.. 질문 드립니다!

azure

回答 1

0

azuregroup1772

안녕하세요

Azure Firewall은 방화벽 장비로 가상 네트워크에 진입하려는 경우 정책에 의해 필터링을 제공하며 NSG의 경우 가상 네트워크 내에서 정책에 의해 필터링을 제공합니다.

조금 더 설명하자면, Azure Firewall은 외부에서 가상 네트워크로, 혹은 가상 네트워크에서 가상 네트워크로, 혹은 VPN이나 전용선을 통해 On-premises에서 가상 네트워크로 네트워크 트래픽이 들어오거나 나가려는 경우 특정 정책에 의해 필터링하는 것을 의미합니다. 가상 네트워크 입장에서는 네트워크 경계면에서 특정 정책에 의한 트래픽 필터링이라 할 수 있습니다.

NSG의 경우 가상 네트워크 내 가상 머신과 가상 머신, 가상 머신과 부하 분산 장치간 등의 네트워크 트래픽을 정책에 의해 제어합니다. Azure Firewall 없이 NSG만 사용하는 경우, NSG가 Azure Firewall을 대체하는 것 처럼 보이지만, 실제로는 가상 머신까지 네트워크 트래픽이 오고 가며 정책에 의해 필터링 되는 것이 NSG 입니다.

비슷한 기능을 하는 두 서비스 입니다만, Azure Firewall의 경우 가상 네트워크 진입시, NSG는 가상 머신에 진입시 동작하기에 동작 위치가 다르다는 점을 보면 좋을 것 같습니다.

참고로 Azure Firewall을 사용하는 가장 큰 이유는 중앙 관리가 가능하며 DNS 기반 접근제어가 가능한 것입니다.

궁금한 점은 언제든 물어보세요.

Azure 기초 (AZ-900) 교재 문의

0

29

1

비용계획에서

0

48

1

구독종류에서

0

60

1

테넌트 문의

0

83

1

Azure Compute 실습 하는데 화면에 보이는 링크 전부 다른 페이지가 나옵니다.

0

52

1

강의자료를 다운로드 받고싶습니다.(동영상 내 구름 메뉴 안보임.)

0

61

1

수강 기간 연장 가능한가요..?

0

100

1

webapp :( Application Error 가 발생합니다.

0

84

1

가상머신 생성 실습 오류

0

110

1

강의자료 공유 요청

0

213

1

강의자료 PPT요청드립니다

1

642

1

Azure Load Balancer X-Forward For 설정

0

659

1

실습시 로그인 문의

0

497

1

강의 교재는 어디에 있나요?

0

610

3

수강기간 문의

0

309

0

가용성 집합과 가용성 영역

0

308

1

오라클 지원여부

0

307

1

안녕하세요! PPT는 어디서 다운받을수 있을까요??

0

318

0

수료증 발급 확인 및 적용 방법

0

414

0

Update Domains에 대해서

0

361

1

Azure SQL DB

0

363

1

클라우드 서비스 유형

0

308

1

AZ-900 시험에 대해 질문 드립니다.

0

430

1

강의 듣고 Azure 인프라를 직접 구성해보려고 하는데 문의가 있습니다!

0

540

1