본문으로 건너뛰기

NetworkSecurityGroup



리소스 아이콘

리소스 개요

Network Security Group은 Virtual Network 내 Azure 리소스에 대한 인바운드 및 아웃바운드 네트워크 트래픽을 규칙 기반으로 제어하는 보안 리소스입니다. 우선순위 기반 보안 규칙을 통해 프로토콜, 포트, IP 주소 범위 단위로 트래픽 허용 또는 차단을 설정할 수 있으며, Subnet 또는 Network Interface 단위로 연결하여 적용할 수 있습니다. 이를 통해 애플리케이션의 네트워크 접근 범위를 명확히 통제하고 보안 수준을 강화할 수 있습니다.

연관 리소스

상위 리소스

연결 리소스

리소스 설정 값

  • linked_subnet_names : Network Security Group을 연결할 Subnet 이름
  • linked_network_interface_names : Network Security Group을 연결할 Network Interface 이름

보안 규칙 (security_rules)

  • security_rules.priority : Rule의 우선순위 - 100 ~ 4096
  • security_rules.direction : Rule이 적용되는 트래픽 방향 - Inbound, Outbound
  • security_rules.access : 네트워크 트래픽 허용 여부 - Allow, Deny
  • security_rules.protocol : Rule이 적용되는 네트워크 프로토콜 - Tcp, Udp, Icmp, Esp, Ah, *
  • security_rules.source_port_ranges : Source Port 또는 Port 범위 - 정수 또는 0 ~ 65535
  • security_rules.destination_port_ranges : Destination Port 또는 Port 범위 - 정수 또는 0 ~ 65535
  • security_rules.source_address_prefixes : CIDR 또는 Source IP 범위 지정
  • security_rules.destination_address_prefixes : CIDR 또는 Destination IP 범위 지정
  • security_rules.description : Security Rule에 대한 설명

태그

  • tag : 리소스를 카테고리로 분류하기 위한 태그 - 최대 512자, key:value

참고 자료