Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Azure 네트워크 보안 그룹(NSG) 삭제 방법부터 생성·적용까지 총정리

네트워크 보안 그룹(NSG)이란 무엇인가요?

네트워크 보안 그룹(Network Security Group, NSG)은 Azure 리소스로 들어오거나 나가는 트래픽을 허용 또는 차단하는 보안 규칙의 집합입니다. 각 규칙에는 원본(Source), 대상(Destination), 포트(Port), 프로토콜(Protocol)을 지정할 수 있으며, 하나의 NSG는 여러 개의 서브넷과 네트워크 인터페이스(NIC)에 동시에 연결할 수 있습니다.

쉽게 말해 NSG는 Azure 서비스 앞단에서 인바운드·아웃바운드 패킷을 검사해 통과 여부를 결정하는 가상 방화벽 역할을 합니다.

Azure에서 네트워크 보안 그룹을 삭제하는 방법

Azure Portal에 로그인한 후 상단 검색창에 '네트워크 보안 그룹'을 입력하고 해당 서비스를 선택합니다. 목록에서 삭제하려는 보안 그룹을 클릭한 뒤, 상단 도구 모음의 삭제(Delete) 버튼을 누르면 NSG가 제거됩니다.

Azure Portal에서 내 네트워크 보안 그룹 찾기

Azure Portal에 로그인한 후 좌측 메뉴에서 모든 서비스(All services)를 선택합니다. 검색창에 'network security groups'를 입력하고 검색 결과에서 해당 항목을 클릭하면 현재 구독에 존재하는 모든 NSG 목록을 한눈에 확인할 수 있습니다.

Azure CLI로 기존 NSG 조회하기

az network nsg list 명령어를 사용하면 구독 내 기존 네트워크 보안 그룹 목록을 조회할 수 있습니다. 특정 리소스 그룹에 속한 NSG만 확인하고 싶다면 --resource-group 옵션을 함께 사용하면 됩니다.

az network nsg list --resource-group myResourceGroup

클라우드 서비스에서 NSG의 역할

NSG를 활용하면 네트워크 안에 있는 여러 클라우드 리소스에 동일한 보안 정책을 일괄 적용할 수 있습니다. 예를 들어 하나의 클러스터에서 동일한 작업을 수행하는 여러 컴퓨팅 인스턴스가 있다면, 필요한 포트를 한 번에 묶어 관리함으로써 보안 설정의 일관성을 유지하고 운영 부담을 크게 줄일 수 있습니다.

NSG와 ASG의 차이점은 무엇인가요?

Azure NSG(네트워크 보안 그룹)와 ASG(애플리케이션 보안 그룹)는 모두 가상 네트워크(vNet) 내부의 트래픽을 제어하고 관리하는 대표적인 Azure 리소스입니다. NSG가 IP 주소와 포트 단위로 규칙을 정의한다면, ASG는 VM을 애플리케이션 관점에서 그룹화하여 더 직관적인 보안 정책 수립을 가능하게 해줍니다.

Active Directory에서 보안 그룹 삭제하는 방법

Active Directory의 보안 그룹은 PowerShell의 Remove-ADGroup cmdlet을 사용해 삭제할 수 있습니다. 그룹 멤버를 제거할 때와 마찬가지로, 그룹 자체를 삭제할 때에도 실행 확인 절차가 요구되므로 실수로 인한 삭제를 방지할 수 있습니다.

네트워크 보안 그룹 생성 방법

Azure Portal에서 리소스 만들기(Create a resource) → 네트워킹(Networking) → 네트워크 보안 그룹 순서로 이동합니다. 구독을 선택한 뒤, 기존 리소스 그룹 목록에서 선택하거나 새 리소스 그룹을 생성하고, 고유하게 식별 가능한 이름을 지정하면 NSG 생성이 완료됩니다.

NSG를 적용하는 방법과 적용 범위

NSG는 다음 두 가지 방식으로 적용할 수 있습니다.

  • 서브넷 연결: NSG를 서브넷에 연결하면 해당 서브넷에 연결된 모든 리소스에 보안 규칙이 적용됩니다.
  • NIC 연결: NSG를 개별 네트워크 인터페이스(NIC)에 연결하면 해당 인터페이스에만 규칙이 적용됩니다.

또한 NSG를 VM과 네트워크 인터페이스에 함께 연결하면 트래픽을 더욱 세밀하게 제한할 수 있으며, 가상 네트워크의 서브넷 단위로 적용할 경우 여러 가상 머신에 걸쳐 액세스 제어를 표준화된 방식으로 업데이트할 수 있다는 장점이 있습니다.