Share via


Azure Portal을 사용하여 암호화로 가상 네트워크 만들기

Azure Virtual Network 암호화는 Azure Virtual Network의 기능입니다. 가상 네트워크 암호화를 사용하면 성능 및 규모에 미치는 영향을 최소화하면서 네트워크를 통해 내부 네트워크 트래픽을 원활하게 암호화하고 암호를 해독할 수 있습니다. Azure Virtual Network 암호화는 가상 네트워크 가상 머신을 가상 머신으로, 가상 머신을 온-프레미스로 트래버스하는 데이터를 보호합니다.

필수 조건

가상 네트워크 만들기

다음 절차에 따라 리소스 서브넷이 있는 가상 네트워크를 만듭니다.

  1. 포털에서 가상 네트워크를 검색하여 선택합니다.

  2. 가상 네트워크 페이지에서 + 만들기를 선택합니다.

  3. 가상 네트워크 만들기기본 사항 탭에서 다음 정보를 입력하거나 선택합니다.

    설정
    프로젝트 세부 정보
    Subscription 구독을 선택합니다.
    Resource group 새로 만들기를 선택합니다.
    이름에 test-rg를 입력합니다.
    확인을 선택합니다.
    인스턴스 세부 정보
    Name vnet-1을 입력합니다.
    지역 미국 동부 2를 선택합니다.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. 다음을 선택하여 보안 탭으로 이동합니다.

  5. 다음을 선택하여 IP 주소 탭으로 이동합니다.

  6. 서브넷의 주소 공간 입력란에서 기본 서브넷을 선택합니다.

  7. 서브넷 편집에서 다음 정보를 입력하거나 선택합니다.

    설정
    서브넷 세부 정보
    서브넷 템플릿 기본값으로 둡니다.
    이름 subnet-1을 입력합니다.
    시작 주소 기본값인 10.0.0.0을 그대로 둡니다.
    서브넷 크기 기본값인 /24(256개 주소)를 그대로 둡니다.

    Screenshot of default subnet rename and configuration.

  8. 저장을 선택합니다.

  9. 화면 아래쪽에서 검토 + 만들기를 선택하고 유효성 검사를 통과하면 만들기를 선택합니다.

Important

Azure Virtual Network 암호화를 사용하려면 트래픽을 암호화할 가상 네트워크에서 지원되는 가상 머신 SKU가 필요합니다. dropUnencrypted 설정은 지원되지 않는 가상 머신 SKU(가상 네트워크에 배포된 경우) 간의 트래픽을 삭제합니다. 자세한 내용은 Azure Virtual Network 암호화 요구 사항을 참조하세요.

암호화 사용

다음 단계를 사용하여 가상 네트워크에 대한 암호화를 사용하도록 설정합니다.

  1. 포털 맨 위에 있는 검색 상자에 가상 네트워크를 입력하기 시작합니다. 검색 결과에 가상 네트워크가 표시되면 이를 선택합니다.

  2. vnet-1을 선택합니다.

  3. vnet-1개요에서 속성 탭을 선택합니다.

  4. 암호화 옆에 있는 사용 안함을 선택합니다.

    Screenshot of properties of the virtual network.

  5. 가상 네트워크 암호화 옆에 있는 상자를 선택합니다.

  6. 저장을 선택합니다.

암호화 사용 확인

  1. 포털 맨 위에 있는 검색 상자에 가상 네트워크를 입력하기 시작합니다. 검색 결과에 가상 네트워크가 표시되면 이를 선택합니다.

  2. vnet-1을 선택합니다.

  3. vnet-1개요에서 속성 탭을 선택합니다.

  4. 암호화사용으로 설정되어 있는지 확인합니다.

    Screenshot of properties of the virtual network with encryption enabled.

리소스 정리

만든 리소스 사용을 마치면 리소스 그룹 및 모든 해당 리소스를 삭제할 수 있습니다.

  1. Azure Portal에서 리소스 그룹을 검색하고 선택합니다.

  2. 리소스 그룹 페이지에서 test-rg 리소스 그룹을 선택합니다.

  3. test-rg 페이지에서 리소스 그룹 삭제를 선택합니다.

  4. 리소스 그룹 이름 입력에 test-rg를 입력하여 삭제를 확인한 다음 삭제를 선택합니다.

다음 단계