办公室

启用Azure安全中心中的网络安全组

【Google Drive】??快速转存谷歌网盘资源,无需vps,极速转存??,一键搞定!??

【Google Drive】??快速转存谷歌网盘资源,无需vps,极速转存??,一键搞定!??

目录:

Anonim

任何安全策略在定义指定订阅中的控件集中起着关键作用。这同样适用于 Microsoft Azure安全中心。通过考虑您公司的安全需求和应用程序类型,您可以为您的Azure订阅定义策略。

默认情况下,Azure安全中心建议其用户启用网络安全组(NSG)以体验改进的Azure网络。如果未启用,则可能会在控制Azure网络内的访问时遇到问题。网络安全组(也称为NSG)包含访问控制列表(ACL)规则的列表,允许或拒绝虚拟网络中虚拟机实例的网络流量。

Microsoft Azure安全中心

已发现NSG与子网或该子网内的单个VM实例相关联。当NSG与子网关联时,ACL规则适用于该子网中的所有VM实例。通过将NSG直接关联到该虚拟机可以限制流量到单个虚拟机。

因此,如果Azure服务用户没有启用NSG,Azure安全中心会向他推荐2件事情。

  1. 启用网络安全组在子网上
  2. 在虚拟机上启用网络安全组

用户可以自行决定使用哪个级别,子网或虚拟机并应用NSG。要启用Azure安全中心中的网络安全组,请按照下面列出的步骤进行操作:

访问Azure安全中心的建议表,并在建议刀片下,选择子网上或虚拟机上的“启用网络安全组”。

此操作会根据您选择的建议打开子网或虚拟机的刀片“配置缺少的网络安全组”。

此后,只需选择一个子网或虚拟机即可配置NSG。

现在,当“选择网络安全组”刀片出现在屏幕上时,选择一个现有的NSG或选择“新建”来创建一个NSG。

这是如何启用和配置Azure安全中心的网络安全组来管理访问到Azure Network。

要获得完整的读取访问权限,请访问docs.microsoft.com。