설명
Azure VM의 NIC를 명시적으로 관리하면 연결할 서브넷과 공인 IP, 보안 그룹을 검토하기 쉽습니다. NIC를 지정하지 않아도 자동으로 생성될 수 있으므로, 설정 생략이 네트워크나 보안 그룹의 부재를 뜻하지는 않습니다.
잠재적 영향
자동 생성된 네트워크 구성을 검토하지 않으면 의도하지 않은 공인 IP나 허용 규칙이 적용될 수 있습니다.
해결 방법
필요한 NIC를 명시하고 NIC 또는 서브넷에 적용된 NSG, 공인 IP와 라우팅을 확인하세요. NIC 이름을 지정하는 것만으로 접근이 제한되지는 않습니다.
예시
변경 후의 testvm001은 미리 준비한 NIC 이름입니다. 해당 NIC의 접근 정책을 별도로 구성해야 합니다.
변경 전
yaml
- name: VM 생성
azure_rm_virtualmachine:
resource_group: myResourceGroup
name: testvm001
vm_size: Standard_DS1_v2
admin_username: adminUser
admin_password: "{{ vm_admin_password }}"
image: customimage001
no_log: true
변경 후
yaml
- name: VM 생성
azure_rm_virtualmachine:
resource_group: myResourceGroup
name: testvm001
vm_size: Standard_DS1_v2
admin_username: adminUser
admin_password: "{{ vm_admin_password }}"
image: customimage001
network_interfaces: testvm001
no_log: true