서브넷의 NSG 연결 점검

서브넷의 용도에 맞는 NSG 연결과 유효한 보안 규칙을 확인하세요.

설명

네트워크 보안 그룹(NSG)은 서브넷이나 네트워크 인터페이스에 연결하여 트래픽을 필터링합니다. NSG가 필요한 서브넷에는 의도한 NSG를 연결하고 규칙을 함께 검토해야 합니다. 기존 서브넷을 업데이트할 때 NSG 속성을 생략하면 기존 연결이 유지될 수 있으므로 실제 연결 상태를 확인하세요.

잠재적 영향

필요한 NSG가 연결되어 있지 않으면 의도한 트래픽 제한이 적용되지 않을 수 있습니다. 반대로 NSG를 지원하지 않는 서비스 전용 서브넷에 연결하면 서비스가 중단될 수 있습니다.

해결 방법

서브넷의 용도와 실제 연결을 확인한 뒤 필요한 NSG를 security_group으로 지정하세요. NSG 이름이나 리소스 ID와 규칙의 우선순위를 확인하고 필요한 통신만 허용되는지 시험하세요. GatewaySubnet과 AzureFirewallSubnet에는 NSG를 연결하지 말고 해당 서비스의 네트워크 요구 사항을 따르세요.

예시

기존 가상 네트워크와 NSG를 사용하는 일반 애플리케이션 서브넷의 예시입니다.

변경 전

yaml
- name: Create a subnet
  azure_rm_subnet:
    resource_group: myResourceGroup
    virtual_network_name: myVirtualNetwork
    name: mySubnet
    address_prefix_cidr: "10.1.0.0/24"

이 설정은 새 서브넷에 NSG를 지정하지 않습니다.

변경 후

yaml
- name: Create a subnet
  azure_rm_subnet:
    resource_group: myResourceGroup
    virtual_network_name: myVirtualNetwork
    name: mySubnet
    address_prefix_cidr: "10.1.0.0/24"
    security_group: mySecurityGroup

mySecurityGroup을 연결합니다. NSG가 같은 리소스 그룹에 존재하고 규칙이 애플리케이션의 요구에 맞는지 확인하세요.

참조