演習 02 - ネットワーク セキュリティ グループを作成して構成する

完了

シナリオ

組織では、app-vnet 内のネットワーク トラフィックを厳密に制御する必要があります。 これらの要件を特定します。

  • フロントエンド サブネットには、インターネットからアクセスできる Web サーバーがあります。 これらのサーバーには、アプリケーション セキュリティ グループ (ASG) が必要です。 ASG は、グループの一部である任意の仮想マシン インターフェイスに関連付ける必要があります。
  • ASG への受信 HTTPS トラフィックを許可するには、NSG 規則が必要です。 この規則では、ポート 443 で TCP プロトコルが使用されます。
  • バックエンド サブネットには、フロントエンド Web サーバーによって使用されるデータベース サーバーがあります。 このトラフィックを制御するには、ネットワーク セキュリティ グループ (NSG) が必要です。 NSG は、Web サーバーからアクセスされるすべての仮想マシン インターフェイスに関連付ける必要があります。
  • ASG からバックエンド サーバーへの受信ネットワーク トラフィックを許可するには、NSG 規則が必要です。 この規則では、MS SQL サービスとポート 1443 が使用されます。
  • 仮想マシンを、フロントエンド サブネット (VM1) とバックエンド サブネット (VM2) にインストールする必要があります。 IT グループには、これらの Ubuntu サーバーをデプロイするための Azure Resource Manager テンプレートがあります。

スキル タスク

  • NSG を作成する。
  • NSG 規則を作成する。
  • NSG をサブネットに関連付ける。
  • NSG 規則でアプリケーション セキュリティ グループを作成して使う。

アーキテクチャの図

仮想ネットワークに関連付けられた 1 つの ASG と NSG を示す図。

演習を起動し、指示に従います。 完了したら、学習を続けるためにこのページに戻ってください。

注記

このラボを完了するには、Azure サブスクリプションが必要です。

演習の起動ボタン。