Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Azure NSG(네트워크 보안 그룹)에서 생성할 수 있는 규칙의 최대 개수는 얼마인가요?

Azure NSG(Network Security Group)는 가상 머신과 서브넷으로 오가는 네트워크 트래픽을 제어하는 핵심 요소입니다. 이 글에서는 NSG에서 생성할 수 있는 규칙의 최대 개수를 비롯해 네트워크 보안 그룹과 관련된 자주 묻는 질문들을 정리했습니다.

NSG에서 생성할 수 있는 규칙의 최대 개수는 얼마인가요?

NSG에는 기본적으로 약 200개의 규칙이 허용되며, 지원 요청(support request)을 통해 최대 1,000개까지 확장할 수 있습니다. 따라서 이 최대치에 도달하지 않는 한 하나의 NSG에 규칙을 계속 추가할 수 있으며, 여러 개의 NSG로 나눌 필요가 없습니다. 다만 구독 유형과 시점에 따라 제한 값이 달라질 수 있으므로, 정확한 수치는 Azure 공식 문서의 구독 및 서비스 제한 페이지에서 확인하는 것이 좋습니다.

Azure에서 네트워크 보안 그룹(NSG)이란 무엇인가요?

네트워크 보안 그룹 내 보안 규칙은 다양한 종류의 Azure 리소스로 트래픽이 진입하거나 빠져나가는 것을 어떻게 허용할지 정의합니다. 각 규칙마다 원본과 대상, 포트, 프로토콜을 지정할 수 있습니다.

Azure에서 보안 그룹을 만드는 방법은?

네트워크 보안 그룹을 만들려면 Azure Portal 메뉴 또는 홈 페이지에서 리소스 만들기를 선택합니다. 네트워킹 탭으로 이동한 뒤 네트워크 보안 그룹을 클릭하고 구독을 선택합니다. 기존 리소스 그룹 목록에서 선택하거나 새 리소스 그룹을 생성할 수도 있습니다.

하나의 서브넷에 몇 개의 NSG를 연결할 수 있나요?

NSG는 가상 머신의 각 서브넷과 네트워크 인터페이스(NIC)에 연결할 수 있습니다. 동일한 네트워크 보안 그룹을 다른 가상 머신의 서브넷 및 네트워크 인터페이스와 연결하는 것도 가능합니다. 단, 하나의 서브넷에는 하나의 NSG만 연결할 수 있다는 점에 유의하세요. NSG의 규칙 수 제한은 구성에 따라 확장이 가능합니다.

NSG(네트워크 보안 그룹)란?

네트워크 보안 그룹의 보안 규칙은 다양한 종류의 Azure 리소스로 트래픽이 진입하거나 빠져나가는 것을 허용할지 여부를 정의합니다. NSG는 서브넷이나 네트워크 인터페이스에 연결되어 해당 리소스의 트래픽을 필터링합니다.

NSG의 기본 규칙은 무엇인가요?

네트워크 보안 그룹의 보안 규칙에 따라 트래픽은 5-튜플 분석(원본, 원본 포트, 대상, 대상 포트, 프로토콜)을 기준으로 허용 또는 거부됩니다. 하나의 보안 규칙은 다른 규칙과 동일한 우선 순위와 방향을 가질 수 없습니다. 기존에 설정된 연결은 흐름 레코드(flow record)에 추가됩니다.

NSG는 어디에 적용할 수 있나요?

NSG가 서브넷에 연결되면 해당 규칙은 서브넷에 연결된 모든 리소스에 적용됩니다. NSG가 개별 네트워크 인터페이스(NIC)에 연결되면 규칙은 해당 인터페이스에만 적용됩니다. 또한 VM과 NIC에 NSG를 함께 연결하면 트래픽을 더욱 세밀하게 제한할 수 있습니다.

Azure 네트워크 보안 그룹의 역할은 무엇인가요?

네트워크 보안 그룹은 Azure 서비스로 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어합니다. NSG를 가상 네트워크의 서브넷에 적용하면 여러 가상 머신 전반에 걸쳐 액세스 제어를 일관되게 업데이트할 수 있는 표준화된 방법을 제공합니다.

네트워크 보안 그룹은 어떻게 활용되나요?

네트워크 보안 그룹 내 보안 규칙은 다양한 Azure 리소스로 트래픽이 진입하거나 나가는 방식을 정의합니다. 하나의 네트워크 보안 그룹은 여러 개의 서브넷과 네트워크 인터페이스에 연결될 수 있어 유연한 보안 정책 운영이 가능합니다.

Azure 네트워크 보안 그룹은 방화벽인가요?

Azure Firewall은 OSI 4계층과 7계층을 담당하는 반면, NSG는 3계층과 4계층에서 작동합니다. 즉, NSG는 네트워크 계층에서 트래픽을 필터링하는 기본적인 방화벽에 가깝고, Azure Firewall은 다양한 기능을 갖춘 종합적이고 강력한 관리형 방화벽 서비스입니다.

Azure AD에서 누가 보안 그룹을 만들 수 있나요?

Microsoft 365 그룹은 Azure AD 조직의 모든 사용자가 만들 수 있으며, Azure Portal, PowerShell, API 등을 통해 그룹에 멤버를 추가할 수 있습니다.

Azure 보안 그룹이란 무엇인가요?

보안 그룹(NSG)은 가상 머신이 액세스할 수 있는 네트워크 트래픽과 그렇지 않은 트래픽을 결정하는 ACL(액세스 제어 목록)을 만드는 데 사용됩니다. NSG는 서브넷 또는 그 안에 속한 가상 머신 인스턴스와 연결할 수 있습니다.

Azure Active Directory에서 보안 그룹을 만드는 방법은?

Azure Portal에 디렉터리의 전역 관리자(Global Administrator) 계정으로 로그인한 뒤, Azure Active Directory를 검색하여 엽니다. Active Directory 페이지의 그룹 메뉴에서 새 그룹을 만들 수 있으며, 새 그룹 창에 필요한 정보를 입력하면 됩니다.

Azure에서 보안 그룹의 역할은 무엇인가요?

Azure 네트워크 보안 그룹을 사용하면 Azure 가상 네트워크 안팎의 네트워크 트래픽을 필터링할 수 있습니다. 네트워크 보안 그룹 내 보안 규칙은 다양한 종류의 Azure 리소스로 트래픽이 진입하거나 빠져나가는 것을 허용할지 정의합니다.

NSG는 어느 수준에서 적용되나요?

규칙은 우선 순위에 따라 순차적으로 평가됩니다. 우선 순위 값은 100~4,096 범위에서 할당되며, 규칙은 총 4,096개까지 추가할 수 있습니다(구독 제한에 따라 다를 수 있음). 각 규칙은 우선 순위 순서대로 검사되며, 일치하는 규칙을 찾으면 나머지 규칙은 더 이상 검사하지 않습니다.

가상 네트워크의 서브넷에 NSG를 연결할 수 있나요?

가상 네트워크 생성 시 각 서브넷에 0개 또는 1개의 네트워크 보안 그룹을 할당할 수 있습니다. 필요에 따라 동일한 보안 그룹을 여러 서브넷에 연결하거나, 서브넷마다 서로 다른 보안 그룹을 연결할 수도 있습니다. 각 네트워크 보안 그룹의 규칙은 특정 원본과 대상 간의 통신 가능 여부를 제어합니다.

Azure에서 서브넷이 왜 필요한가요?

서브넷은 기존 네트워크와 같은 방식으로 작동하며, 내부 네트워크의 요구 사항에 따라 VNet 주소 공간을 세분화할 수 있게 해줍니다. 이를 통해 주소 할당이 더욱 효율적으로 이루어집니다. 또한 네트워크 보안 그룹 기능을 활용하면 서브넷 내의 리소스를 보호할 수 있습니다.