Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Azure 네트워크 보안 그룹(NSG) 설정 및 수정 방법 완벽 가이드

Azure 네트워크 보안 그룹(NSG) 설정 및 수정 방법

Microsoft Azure에서 네트워크 보안 그룹(Network Security Group, NSG)은 가상 머신과 서브넷으로 오가는 트래픽을 제어하는 핵심 요소입니다. 이 글에서는 NSG의 개념부터 애플리케이션 보안 그룹(ASG)과의 차이점, 실제 생성 및 적용 방법까지 자세히 알아보겠습니다.

Azure에서 애플리케이션 보안 그룹을 구성하는 방법

먼저 Azure Portal에서 가상 머신(Virtual Machines) 메뉴로 이동합니다. 목록에서 보안 그룹을 적용할 가상 머신을 선택한 후, 좌측 메뉴에서 네트워킹(Networking) 항목을 클릭합니다. 이후 애플리케이션 보안 그룹을 선택하고, 미리 생성해 둔 보안 그룹을 지정한 다음 저장하면 구성이 완료됩니다.

Azure 네트워크 보안 그룹이란?

네트워크 보안 그룹은 Azure 서비스로 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하는 역할을 합니다. NSG는 가상 네트워크(VNet) 내의 서브넷에도 적용할 수 있어, 여러 가상 머신에 걸쳐 접근 제어 정책을 일관성 있게 관리할 수 있는 표준화된 인터페이스를 제공합니다.

Azure에서 NSG를 적용하는 방법

Azure Portal을 통해 NSG를 생성하고 서브넷에 연결할 수 있습니다. Portal에서 리소스 만들기(Create a Resource)를 클릭한 후 네트워킹(Networking) 카테고리로 이동하고, 네트워크 보안 그룹(Network Security Group)을 선택하여 새로운 NSG를 만들 수 있습니다.

Azure 네트워크 보안 그룹을 찾는 방법

Azure Portal에 로그인한 후 모든 서비스(All services)를 선택합니다. 검색창에 'network security groups'라고 입력하면 검색 결과에서 해당 항목을 바로 찾을 수 있습니다.

Azure 애플리케이션 보안 그룹(ASG)이란?

애플리케이션 보안 그룹(Application Security Group, ASG)은 애플리케이션의 구조를 기반으로 네트워크 보안을 자연스럽게 구성할 수 있게 해주는 기능입니다. 가상 머신들을 그룹으로 묶고 해당 그룹 단위로 네트워크 보안 정책을 적용할 수 있으며, IP 주소를 일일이 수정해야 하는 번거로움을 없애줍니다.

애플리케이션 보안 그룹을 설정하는 방법

새 리소스를 기존에 생성했거나 선택한 리소스 그룹에 추가합니다. 새 애플리케이션 보안 그룹에 이름을 지정하고, 대상 가상 머신과 동일한 지역(region)에 배치합니다. 이후 '다음' 버튼을 통해 각 탭을 순서대로 진행하며, 필요에 따라 추가 리소스를 선택적으로 등록할 수 있습니다.

Azure 네트워크 보안 그룹의 핵심 기능

Azure 네트워크 보안 그룹은 Azure 가상 네트워크 안팎으로 오가는 트래픽을 필터링하는 기능을 제공합니다. NSG 내부에 정의된 보안 규칙(security rules)에 따라 다양한 유형의 Azure 리소스로 트래픽이 들어오거나 나가는 것을 허용하거나 차단할 수 있습니다.

NSG와 ASG의 차이점

NSG와 ASG는 역할이 확연히 다릅니다. NSG(네트워크 보안 그룹)는 네트워크 트래픽을 강제하고 제어하는 독립적인 Azure 리소스인 반면, ASG(애플리케이션 보안 그룹)는 NSG 규칙 내에서 참조되는 개체로, 가상 머신을 논리적으로 그룹화하는 용도로 사용됩니다.

Azure NSG는 방화벽인가?

엄밀히 말하면 NSG는 Azure Firewall과 다른 성격의 서비스입니다. Microsoft Azure Firewall은 OSI 4계층과 7계층을 지원하는 반면, NSG는 3계층과 4계층에서 동작합니다. 즉, NSG는 네트워크 계층에서 트래픽을 필터링하는 기본적인 방화벽에 가깝고, Azure Firewall은 L3, L4, L7 전 계층에서 트래픽 분석과 필터링이 가능한 더욱 강력하고 포괄적인 관리형 서비스입니다.

Azure Portal에서 네트워크 보안 그룹을 생성하는 방법

Azure Portal 메뉴 또는 홈 페이지에서 리소스 만들기(Create a resource)를 선택합니다. 네트워킹(Networking) 탭으로 이동한 후 네트워크 보안(Network security)을 클릭합니다. 사용할 구독(subscription)을 선택하고, 기존 리소스 그룹 목록에서 선택하거나 새 리소스 그룹을 생성하여 NSG를 만들면 됩니다.

VNet에 NSG를 적용할 수 있나요?

네, 가능합니다. Azure 가상 네트워크(VNet)의 네트워크 보안 그룹에는 허용되거나 차단되어야 할 트래픽을 결정하는 일련의 보안 정책이 포함됩니다. NSG는 서브넷에 연결하거나 각 VM에 바인딩된 네트워크 인터페이스(NIC)에 연결하여 구성할 수 있습니다.