NSG是什么?适用于哪些产品?

发布时间:2020-05-27 21:31:39 作者:鸽子
来源:亿速云 阅读:829

1. 什么是NSG?

安全组Network Security Group(简称NSG)用来筛选 Azure 虚拟网络(virtual network)中出入Azure 资源的网络流量。

2. NSG的相关概念:

NSG 包含安全规则,安全规则是允许或拒绝入站/出站流量的规约。

安全规则可配置的项包含:

属性说明
名称网络安全组中的唯一名称。
优先级介于 100 和 4096 之间的数字。 规则按优先顺序进行处理。先处理编号较小的规则,因为编号越小,优先级越高。 一旦流量与某个规则匹配,处理即会停止。 因此,不会处理优先级较低(编号较大)的、其属性与高优先级规则相同的所有规则。
源或目标

可以是任何值,也可以是单个 IP 地址、无类别域际路由 (CIDR) 块(例如 10.0.0.0/24)、服务标记或应用程序安全组。

服务标记代表给定 Azure 服务中的一组 IP 地址前缀。参见 https://docs.azure.cn/zh-cn/virtual-network/service-tags-overview

使用应用程序安全组可将网络安全性配置为应用程序结构的固有扩展,从而可以基于这些组将虚拟机分组以及定义网络安全策。

协议TCP、UDP、ICMP 或 Any。
方向该规则是应用到入站还是出站流量。
端口范围可以指定单个端口或端口范围。 例如,可以指定 80 或 10000-10005。
操作允许或拒绝

 

3. 默认的安全组规则:

入站

AllowVNetInBound
优先级Source源端口目标目标端口协议访问
65000VirtualNetwork0-65535VirtualNetwork0-65535任意允许
AllowAzureLoadBalancerInBound
优先级Source源端口目标目标端口协议访问
65001AzureLoadBalancer0-655350.0.0.0/00-65535任意允许
DenyAllInbound
优先级Source源端口目标目标端口协议访问
655000.0.0.0/00-655350.0.0.0/00-65535任意拒绝

出站

AllowVnetOutBound
优先级Source源端口目标目标端口协议访问
65000VirtualNetwork0-65535VirtualNetwork0-65535任意允许
AllowInternetOutBound
优先级Source源端口目标目标端口协议访问
650010.0.0.0/00-65535Internet0-65535任意允许
DenyAllOutBound
优先级Source源端口目标目标端口协议访问
655000.0.0.0/00-655350.0.0.0/00-65535任意拒绝

4. NSG 试用于哪些产品?

Category服务
计算虚拟机:Linux 或 Windows
虚拟机规模集
云服务:仅限虚拟网络(经典)
Azure Batch
网络应用程序网关 - WAF
*** 网关
Azure 防火墙
网络虚拟设备
数据RedisCache
Azure SQL 数据库托管实例
分析Azure HDInsight
容器Azure Kubernetes 服务 (AKS)
WebAPI 管理
应用服务环境

5. NSG限制

受限于Azure 订阅限制

网络安全组5,000
每个 NSG 的 NSG 规则数1,000

6. 其他注意事项

推荐阅读:
  1. php开源产品
  2. Apache Druid是什么?适用于什么场景?

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

azure nsg

上一篇:Azure Application Gateway中WAF的功能和优势

下一篇:获取linux内核所有ip

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》