Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 그룹(NSG) 기본 규칙 편집 방법 총정리 – Azure & AWS

네트워크 보안 그룹(NSG) 기본 규칙, 어떻게 편집하나요?

클라우드 환경에서 네트워크 보안 그룹(Network Security Group, NSG)은 인바운드·아웃바운드 트래픽을 제어하는 핵심 가상 방화벽입니다. 이 글에서는 Azure와 AWS에서 네트워크 보안 그룹을 조회·편집하는 방법과 기본 규칙의 의미, 규칙 수 제한, 적용 위치 등 자주 묻는 질문들을 정리했습니다.

Azure에서 네트워크 보안 그룹은 어떻게 변경하나요?

Azure 포털에 접속하여 네트워크 보안 그룹 섹션을 찾습니다. 목록에서 변경이 필요한 보안 그룹을 선택한 뒤 규칙을 수정하거나 새 규칙을 추가하면 됩니다.

기본 네트워크 보안 그룹 규칙의 목적은 무엇인가요?

네트워크 보안 그룹은 여러 유형의 Azure 리소스에 적용되는 보안 규칙의 집합입니다. 인바운드 및 아웃바운드 트래픽에 대한 허용·차단 정책을 강제하며, 각 규칙에는 원본(Source), 대상(Destination), 포트, 프로토콜을 개별적으로 지정할 수 있습니다.

모든 네트워크 보안 그룹에 적용되는 마지막 규칙은 무엇인가요?

모든 NSG에는 최종 우선순위의 기본 규칙이 존재합니다. 구독 수준과 계정 생성 시점에 따라 아웃바운드 SMTP 트래픽이 차단될 수 있으며, 이는 스팸 발송 방지를 위한 조치입니다. 비즈니스상 필요한 사유가 있다면 Microsoft 지원을 통해 이 제한 해제를 신청할 수 있습니다.

Azure에서 애플리케이션 보안 그룹은 어떻게 구성하나요?

포털 왼쪽 메뉴에서 가상 머신을 선택하고 대상 VM을 클릭합니다. 네트워킹 메뉴로 이동한 후 애플리케이션 보안 그룹 항목에서 미리 만들어 둔 보안 그룹을 드롭다운 목록에서 선택하고 저장하면 적용됩니다.

AWS에서 보안 그룹은 어떻게 변경하나요?

AWS 관리 콘솔의 탐색 창에서 보안 그룹(Security Groups) 섹션으로 이동합니다. 수정할 보안 그룹을 선택한 뒤 작업(Actions)인바운드 규칙 편집 또는 아웃바운드 규칙 편집을 클릭합니다. 규칙을 수정한 후 저장하고 창을 닫으면 변경 사항이 즉시 반영됩니다.

네트워크 보안 그룹이란 무엇인가요?

네트워크 보안 그룹은 가상 머신, 서브넷 등 여러 Azure 리소스에 적용되는 보안 규칙의 모음입니다. 인바운드와 아웃바운드 트래픽에 대한 허용·거부 정책을 정의하여 리소스를 외부 위협으로부터 보호합니다.

AWS의 기본 보안 그룹이란?

AWS는 리전·VPC별로 기본 보안 그룹을 자동 생성합니다. 기본 보안 그룹에는 동일한 보안 그룹에 속한 인스턴스 간 트래픽만 허용하는 인바운드 규칙이 포함되어 있어, 인스턴스들이 인터넷을 경유하지 않고도 서로 안전하게 통신할 수 있습니다.

Azure의 기본 NSG 규칙이란?

Azure에서 가상 머신을 생성하면 사전 구성된 NSG가 함께 제공됩니다. 이는 일종의 가상 방화벽 역할을 하며, 악성 코드나 무단 접근 시도로부터 VM을 보호합니다.

Azure 네트워크 보안 그룹의 역할은?

NSG는 NSG와 연결된 Azure 리소스를 오가는 네트워크 트래픽을 필터링합니다. 가상 네트워크(VNet)의 서브넷 단위로도 적용할 수 있어, 여러 가상 머신에 걸친 접근 제어 규칙을 중앙에서 효율적으로 관리할 수 있습니다.

Azure NSG당 허용되는 규칙 수는 몇 개인가요?

구독당 최대 100개의 NSG를 생성할 수 있으며, 각 NSG에는 최대 200개의 규칙을 포함할 수 있습니다. 이를 통해 VNet에서 실행되는 애플리케이션의 네트워크 활동에 대해 세밀한 접근 제어를 구현할 수 있습니다.

NSG에는 몇 개의 규칙까지 생성할 수 있나요?

기본적으로 하나의 NSG에는 200개의 규칙만 추가할 수 있습니다. 다만 Microsoft에 지원 티켓(support ticket)을 요청하면 최대 1,000개까지 한도를 늘릴 수 있습니다. 특별한 경우가 아니라면 기본 한도 내에서 운영하는 것이 좋습니다.

NSG는 어디에 적용할 수 있나요?

NSG는 크게 두 곳에 연결할 수 있습니다. 첫째, 서브넷에 연결하면 해당 서브넷에 속한 모든 리소스에 규칙이 적용됩니다. 둘째, 가상 머신의 네트워크 인터페이스(NIC)에 개별적으로 연결할 수도 있습니다. 두 위치에 모두 적용하면 트래픽을 더욱 세밀하게 제한할 수 있습니다.

Azure 애플리케이션 보안 그룹(ASG)이란?

애플리케이션 보안 그룹(Application Security Group)은 가상 머신을 애플리케이션 구조에 따라 논리적으로 그룹화하는 기능입니다. IP 주소 정보를 수동으로 관리할 필요 없이, 재사용 가능한 네트워크 보안 정책을 대규모로 손쉽게 배포할 수 있다는 장점이 있습니다.

애플리케이션 보안 그룹은 어떻게 설정하나요?

먼저 리소스 그룹에 새 ASG 리소스를 생성하고 적절한 이름을 지정합니다. 이때 대상 가상 머신과 동일한 지역(region)에 생성해야 합니다. 이후 다음 버튼을 눌러 설정 탭을 진행하며, 필요하다면 리소스 태그를 추가할 수 있습니다.

Azure에서 NSG를 적용하는 방법은?

Azure 포털에서 NSG를 생성한 뒤 서브넷과 연결하면 됩니다. 포털에서 생성하려면 리소스 만들기(Create a Resource)네트워킹네트워크 보안 그룹 순서로 선택합니다. 생성 후 대상 서브넷 또는 NIC와 연결하면 바로 적용됩니다.