Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Azure 네트워크 보안 그룹(NSG) 인바운드 규칙 생성 방법 완벽 가이드

Azure 네트워크 보안 그룹(NSG) 인바운드 규칙 생성 방법 완벽 가이드

Azure에서 가상 머신(VM)을 운영하다 보면 특정 포트를 열거나 외부 트래픽을 허용하기 위해 인바운드 보안 규칙을 설정해야 하는 경우가 자주 발생합니다. 이 글에서는 네트워크 보안 그룹(NSG)에 인바운드 규칙을 추가하는 방법부터 8080 포트 개방, Windows 방화벽 설정, 인바운드 NAT 규칙, JIT(Just-In-Time) 액세스 활성화까지 단계별로 정리했습니다.

Azure에서 인바운드 보안 규칙을 추가하는 방법

새로 만든 네트워크 보안 그룹을 선택한 뒤, 왼쪽 메뉴에서 [인바운드 보안 규칙(Inbound security rules)]을 클릭하고 [추가] 버튼을 누르면 새 규칙을 생성할 수 있습니다.

규칙 생성 시 필요에 따라 다음 항목을 제한적으로 설정할 수 있습니다.

  • 원본(Source): 트래픽이 시작되는 IP 주소 또는 CIDR 범위
  • 원본 포트 범위(Source port range): 허용할 원본 포트 지정
  • 대상(Destination): 특정 대상을 제한해야 한다면 직접 지정하고, 제한이 필요 없다면 기본값(모두)으로 두면 됩니다.

포트 8080을 허용하는 인바운드 포트 규칙 만들기

Azure Portal 화면 상단의 리소스 검색창에서 "네트워크 보안 그룹(Network Security Groups)"을 검색합니다. 해당 NSG를 클릭해 설정 창으로 이동한 후, 왼쪽 메뉴에서 인바운드 보안 규칙을 찾습니다. [추가]를 클릭하여 원하는 포트 번호(예: 8080)를 대상 포트 범위에 입력하고 프로토콜(TCP), 작업(허용), 우선순위를 설정한 뒤 규칙을 저장하면 됩니다. 이렇게 하면 VM에서 8080 포트를 통한 통신이 허용됩니다.

Azure의 인바운드 규칙이란?

네트워크 보안 그룹(NSG)은 여러 유형의 Azure 리소스에 적용되어 인바운드 및 아웃바운드 트래픽을 허용하거나 거부하는 보안 규칙의 집합입니다. 각 규칙에는 다음 요소를 지정할 수 있습니다.

  • 원본(Source)과 대상(Destination)
  • 포트(Port)와 프로토콜(Protocol)
  • 작업(허용/거부)과 우선순위

Azure VM에 NSG를 할당하는 방법

Azure Portal에서 대상 가상 머신을 선택한 후 [네트워킹] 메뉴로 이동합니다. 네트워크 인터페이스 설정에서 [네트워크 보안 그룹 구성]을 클릭하고, 드롭다운 목록에서 적용할 NSG를 선택한 뒤 [저장]을 누르면 할당이 완료됩니다. 기존 NSG를 변경하려면 같은 화면에서 [편집]을 클릭해 다른 NSG로 교체할 수 있습니다.

Windows 방화벽에서 포트 8080 활성화 방법

로컬 Windows 환경에서 8080 포트를 열려면 다음 절차를 따릅니다.

  1. 제어판Windows Defender 방화벽고급 설정을 엽니다.
  2. 왼쪽 패널에서 인바운드 규칙(Inbound Rules)을 선택합니다.
  3. 오른쪽 패널에서 [새 규칙(New Rule)]을 클릭합니다.
  4. 규칙 유형에서 사용자 지정(Custom)을 선택하고 [다음]을 클릭합니다.
  5. 프로그램 항목을 모든 프로그램(All programs)으로 설정한 후 [다음]을 클릭합니다.
  6. 프로토콜 및 포트 단계에서 TCP와 8080 포트를 지정하고 마법사를 완료합니다.

그룹 정책으로 인바운드 규칙 만들기

여러 대의 서버에 일괄 적용해야 한다면 그룹 정책 관리 콘솔(GPMC)을 활용할 수 있습니다. GPMC에서 Windows Defender 방화벽 고급 보안 정책을 선택한 후, 탐색 창에서 인바운드 규칙을 클릭합니다. [동작] 메뉴에서 [새 규칙(New Rule)]을 선택하면 새 인바운드 규칙 마법사가 실행되며, 규칙 유형 페이지에서 사용자 지정(Custom)을 선택해 세부 설정을 진행하면 됩니다.

인바운드 포트 규칙이란?

상세 방화벽 규칙은 어떤 포트와 트래픽 소스가 서버에 도달하는 것을 허용할지 결정합니다. 인바운드 규칙이 없으면 들어오는 트래픽은 기본적으로 차단됩니다. 반대로 아웃바운드 규칙은 서버에서 외부로 나가는 트래픽의 포트와 대상을 정의합니다. 즉, 인바운드 규칙은 '들어오는 연결'을, 아웃바운드 규칙은 '나가는 연결'을 통제하는 역할을 합니다.

Azure 인바운드 NAT 규칙이란?

인바운드 NAT 규칙은 프런트 엔드의 특정 IP 주소와 포트 조합으로 전송된 트래픽을 백엔드 풀의 각 가상 머신 또는 인스턴스로 전달하는 기능입니다. 이는 포트 포워딩(port forwarding)과 동일한 개념으로, 해시 기반 분산 방식으로 처리됩니다. 예를 들어 부하 분산 장치의 공용 IP 50001번 포트로 들어온 요청을 백엔드 VM의 3389(RDP) 포트로 매핑하는 식으로 활용할 수 있습니다.

Azure VM에서 인바운드 규칙 만들기

Azure VM에 인바운드 규칙을 추가하려면 먼저 네트워크 보안 그룹(NSG)을 새로 만들거나 기존 NSG를 사용해야 합니다. 절차는 다음과 같습니다.

  1. Azure Portal 상단의 리소스 검색창에서 "네트워크 보안 그룹"을 검색합니다.
  2. 대상 NSG를 클릭해 설정 창을 엽니다.
  3. 왼쪽 메뉴에서 인바운드 보안 규칙을 선택합니다.
  4. [추가]를 클릭해 새 규칙을 만들고, 사용하려는 포트 번호를 지정한 후 저장합니다.

Azure에서 JIT(Just-In-Time) 액세스 활성화 방법

JIT 액세스는 관리 포트를 상시 개방하지 않고 필요한 시점에만 임시로 여는 보안 기능입니다. 활성화 방법은 다음과 같습니다.

  1. Azure Portal에서 가상 머신 목록을 엽니다.
  2. JIT를 적용할 가상 머신을 선택합니다.
  3. [구성(Configuration)] 메뉴로 이동합니다.
  4. [Just-In-Time 액세스 사용(Enable just-in-time access)]을 클릭합니다.

JIT가 활성화되면 Microsoft Defender for Cloud에서 승인된 사용자만 지정된 시간 동안 해당 포트에 접근할 수 있어, 무분별한 포트 개방으로 인한 보안 위험을 크게 줄일 수 있습니다.