Kantor

Aktifkan Grup Keamanan Jaringan di Pusat Keamanan Azure

الدرس السادس | كورسات مايكروسوفت | سلسلة نظم تكنولوجيا المعلومات | mohamed elnmr

الدرس السادس | كورسات مايكروسوفت | سلسلة نظم تكنولوجيا المعلومات | mohamed elnmr

Daftar Isi:

Anonim

Kebijakan keamanan apa pun memainkan peran kunci dalam menentukan rangkaian kontrol dalam langganan yang ditentukan. Ini juga berlaku untuk Pusat Keamanan Microsoft Azure . Ini memungkinkan Anda menetapkan kebijakan untuk langganan Azure Anda dengan mempertimbangkan kebutuhan keamanan perusahaan Anda dan jenis aplikasi.

Secara default, Pusat Keamanan Azure merekomendasikan penggunanya untuk mengaktifkan grup keamanan jaringan (NSG) untuk mengalami peningkatan Jaringan Azure. Jika tidak diaktifkan, Anda mungkin mengalami masalah dalam mengontrol akses di dalam jaringan Azure. Grup Keamanan Jaringan, juga dikenal sebagai NSG, berisi daftar aturan Daftar Kontrol Akses (ACL) yang memungkinkan atau menolak lalu lintas jaringan ke instance VM Anda di Jaringan Virtual.

Pusat Keamanan Microsoft Azure

Telah ditemukan bahwa NSG terkait dengan subnet atau instance VM individual dalam subnet itu. Ketika NSG dikaitkan dengan subnet, aturan ACL berlaku untuk semua instance VM di subnet tersebut. Lalu lintas ke VM individu dapat dibatasi dengan mengaitkan NSG langsung ke VM itu.

Jadi, jika pengguna layanan Azure tidak mengaktifkan NSG, Pusat Keamanan Azure akan merekomendasikan 2 hal kepadanya.

  1. Aktifkan Grup Keamanan Jaringan pada subnet
  2. Aktifkan Grup Keamanan Jaringan pada mesin virtual

Pengguna dapat menggunakan kebijaksanaannya dalam memutuskan level, subnet, atau VM mana yang harus digunakan dan menerapkan NSG. Untuk mengaktifkan Grup Keamanan Jaringan di Pusat Keamanan Azure, ikuti langkah-langkah yang diuraikan di bawah ini.

Akses tabel rekomendasi Pusat Keamanan Azure dan di bawah blade Rekomendasi, pilih `Aktifkan Grup Keamanan Jaringan` pada subnet atau pada mesin virtual.

Tindakan ini membuka blade `Konfigurasi Kelompok Keamanan Jaringan yang Tidak Ada` untuk subnet atau untuk mesin virtual, tergantung pada rekomendasi yang Anda pilih.

Setelah itu, cukup pilih subnet atau mesin virtual untuk mengonfigurasi NSG.

Sekarang, ketika `Pilih grup jaringan keamanan` muncul di layar Anda, pilih NSG yang ada atau pilih `Buat baru` untuk membuat NSG.

Ini adalah bagaimana Anda dapat mengaktifkan dan mengkonfigurasi Grup Keamanan Jaringan di Pusat Keamanan Azure untuk mengelola akses ke Jaringan Azure.

Untuk membaca penuh baca docs.microsoft.com.