演習 02 - ネットワーク セキュリティ グループを作成して構成する
シナリオ
組織では、app-vnet 内のネットワーク トラフィックを厳密に制御する必要があります。 これらの要件を特定します。
- フロントエンド サブネットには、インターネットからアクセスできる Web サーバーがあります。 これらのサーバーには、アプリケーション セキュリティ グループ (ASG) が必要です。 ASG は、グループの一部である任意の仮想マシン インターフェイスに関連付ける必要があります。
- ASG への受信 HTTPS トラフィックを許可するには、NSG 規則が必要です。 この規則では、ポート 443 で TCP プロトコルが使用されます。
- バックエンド サブネットには、フロントエンド Web サーバーによって使用されるデータベース サーバーがあります。 このトラフィックを制御するには、ネットワーク セキュリティ グループ (NSG) が必要です。 NSG は、Web サーバーからアクセスされるすべての仮想マシン インターフェイスに関連付ける必要があります。
- ASG からバックエンド サーバーへの受信ネットワーク トラフィックを許可するには、NSG 規則が必要です。 この規則では、MS SQL サービスとポート 1443 が使用されます。
- 仮想マシンを、フロントエンド サブネット (VM1) とバックエンド サブネット (VM2) にインストールする必要があります。 IT グループには、これらの Ubuntu サーバーをデプロイするための Azure Resource Manager テンプレートがあります。
スキル タスク
- NSG を作成する。
- NSG 規則を作成する。
- NSG をサブネットに関連付ける。
- NSG 規則でアプリケーション セキュリティ グループを作成して使う。
アーキテクチャの図
演習を起動し、指示に従います。 完了したら、学習を続けるためにこのページに戻ってください。
注記
このラボを完了するには、Azure サブスクリプションが必要です。