Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Azure 네트워크 보안 그룹(NSG) 변경 방법 총정리

Azure에서 가상 머신과 서비스를 운영하다 보면 네트워크 트래픽을 세밀하게 제어해야 하는 순간이 반드시 찾아옵니다. 이때 핵심 역할을 하는 것이 바로 네트워크 보안 그룹(Network Security Group, NSG)입니다. 이 글에서는 NSG의 개념부터 조회, 생성, 변경 방법까지 실무에 바로 활용할 수 있는 내용을 정리했습니다.

Azure 네트워크 보안 그룹(NSG)이란?

네트워크 보안 그룹은 Azure Virtual Network(VNet) 안팎으로 오가는 트래픽을 필터링하는 보안 기능입니다. NSG에는 인바운드·아웃바운드 트래픽을 허용하거나 차단하는 보안 규칙이 포함되며, 이 규칙들은 우선순위, 프로토콜, 포트, 원본/대상 IP 주소 등을 기준으로 동작합니다.

NSG는 서브넷 또는 네트워크 인터페이스(NIC)에 연결할 수 있습니다. 서브넷에 연결하면 해당 서브넷의 모든 리소스에 규칙이 일괄 적용되므로, 여러 가상 머신에 걸쳐 접근 제어를 일관성 있게 관리할 수 있습니다.

NSG 조회 및 변경 방법

1. 내 NSG 찾기

  1. Azure Portal에 로그인합니다.
  2. 상단 검색창 또는 '모든 서비스'에서 네트워크 보안 그룹을 입력합니다.
  3. 검색 결과에서 '네트워크 보안 그룹'을 선택하면 구독 내 모든 NSG 목록을 확인할 수 있습니다.

2. NSG 설정 변경하기

  1. Azure Portal에서 '네트워크 보안 그룹' 페이지로 이동합니다.
  2. 변경하려는 NSG의 이름을 클릭해 상세 페이지를 엽니다.
  3. 왼쪽 메뉴의 '설정'에서 인바운드 보안 규칙 또는 아웃바운드 보안 규칙을 선택해 규칙을 추가, 수정, 삭제하거나 우선순위를 조정합니다.

3. 새 NSG 만들기

  1. Azure Portal 홈 또는 메뉴에서 리소스 만들기를 클릭합니다.
  2. '네트워킹' 카테고리에서 네트워크 보안 그룹을 선택합니다.
  3. 구독과 리소스 그룹(기존 그룹 선택 또는 신규 생성)을 지정하고 이름과 지역을 입력한 뒤 '검토 + 만들기'를 클릭합니다.

NSG 이름은 변경할 수 없습니다

현재 Azure는 생성된 NSG의 이름을 직접 바꾸는 기능을 제공하지 않습니다. 이름을 꼭 변경해야 한다면 필요한 규칙을 그대로 갖춘 새 NSG를 만들어 기존 NSG를 대체하는 방법을 사용해야 합니다.

NSG와 ASG(애플리케이션 보안 그룹)의 차이

ASG(Application Security Group)는 애플리케이션 관점에서 VM을 논리적으로 그룹화하는 객체로, NSG 규칙에서 원본·대상으로 사용됩니다. 즉, NSG가 트래픽을 실제로 허용·차단하는 정책 집합이라면, ASG는 그 정책이 적용될 VM들을 묶어주는 '태그' 같은 역할을 합니다. ASG를 활용하면 IP 주소를 일일이 관리하지 않고도 보안 규칙을 손쉽게 유지할 수 있습니다.

Azure NSG는 방화벽인가요?

NSG는 OSI 3계층(IP)과 4계층(TCP/UDP) 수준에서 트래픽을 필터링하는 기본적인 분산 방화벽에 가깝습니다. 반면 Azure Firewall은 L3, L4는 물론 애플리케이션 계층(L7)까지 지원하는 완전 관리형 통합 방화벽 서비스로, 위협 인텔리전스 기반 필터링, TLS 검사 등 훨씬 다양한 기능을 제공합니다. 따라서 단순한 포트 기반 필터링에는 NSG로 충분하지만, 중앙 집중식 고급 보안이 필요하다면 Azure Firewall을 함께 검토하는 것이 좋습니다.

NSG를 적용할 수 있는 위치

  • 서브넷: NSG를 서브넷에 연결하면 해당 서브넷에 속한 모든 리소스에 규칙이 적용됩니다.
  • 네트워크 인터페이스(NIC): 특정 VM의 NIC에 연결하면 해당 인터페이스에만 규칙이 적용됩니다.

같은 VNet 안에서 서브넷과 NIC 양쪽에 NSG를 함께 사용하면 트래픽을 이중으로 제어할 수 있어 더욱 정교한 보안 구성이 가능합니다.

자주 묻는 질문

VNet에 NSG를 적용할 수 있나요?

네. NSG는 VNet 자체가 아닌 VNet 내부의 서브넷 또는 VM에 연결된 NIC에 적용됩니다. 서브넷 단위로 적용하는 것이 일반적이며 관리도 편리합니다.

Azure 네트워크 인터페이스(NIC) 이름은 어떻게 변경하나요?

NIC 이름 역시 직접 변경할 수 없으며, 다음 순서로 새 NIC로 교체해야 합니다.

  1. VM을 할당 취소(중지)합니다.
  2. 공용 IP가 연결되어 있다면 기존 NIC에서 분리합니다.
  3. 새 네트워크 어댑터(NIC)를 생성합니다.
  4. VM에 새 NIC를 연결합니다.
  5. 기존 NIC를 VM에서 분리하고 삭제합니다.

NSG를 서브넷에 연결하려면 어떻게 하나요?

Azure Portal에서 리소스 만들기 → 네트워킹 → 네트워크 보안 그룹을 선택해 NSG를 생성한 뒤, 해당 NSG의 '서브넷' 메뉴에서 대상 VNet과 서브넷을 선택해 연결하면 됩니다.