メインコンテンツまでスキップ

NetworkSecurityGroup



リソースアイコン

リソース概要

Network Security Group は、Virtual Network 内の Azure リソースに対するインバウンドおよびアウトバウンドのネットワークトラフィックを、ルールに基づいて制御するセキュリティリソースです。
優先度ベースのセキュリティルールにより、プロトコル、ポート、IP アドレス範囲単位でトラフィックの許可または拒否を設定でき、Subnet または Network Interface に関連付けて適用できます。
これにより、アプリケーションのネットワークアクセス範囲を明確に制御し、セキュリティレベルを強化できます。

関連リソース

上位リソース

接続リソース


リソース設定値

  • linked_subnet_names : Network Security Group を関連付ける Subnet の名前
  • linked_network_interface_names : Network Security Group を関連付ける Network Interface の名前

セキュリティルール (security_rules)

  • security_rules.priority : ルールの優先度 - 100 ~ 4096
  • security_rules.direction : ルールが適用されるトラフィックの方向 - Inbound, Outbound
  • security_rules.access : ネットワークトラフィックを許可するかどうか - Allow, Deny
  • security_rules.protocol : ルールが適用されるネットワークプロトコル - Tcp, Udp, Icmp, Esp, Ah, *
  • security_rules.source_port_ranges : 送信元ポートまたはポート範囲 - 整数または 0 ~ 65535
  • security_rules.destination_port_ranges : 宛先ポートまたはポート範囲 - 整数または 0 ~ 65535
  • security_rules.source_address_prefixes : CIDR または送信元 IP アドレス範囲
  • security_rules.destination_address_prefixes : CIDR または宛先 IP アドレス範囲
  • security_rules.description : セキュリティルールの説明

タグ

  • tag : リソースをカテゴリ分けするためのタグ - 最大 512 文字、key:value

参考資料