Ćwiczenie 03 — Tworzenie i konfigurowanie usługi Azure Firewall
Scenariusz
Twoja organizacja wymaga scentralizowanego zabezpieczeń sieci dla sieci wirtualnej aplikacji. W miarę zwiększania użycia aplikacji potrzebne są bardziej szczegółowe filtrowanie na poziomie aplikacji i zaawansowana ochrona przed zagrożeniami. Cały ruch podsieci jest kierowany przez zaporę. Zidentyfikuj te wymagania.
- Usługa Azure Firewall jest wymagana do zabezpieczeń w sieci wirtualnej app-vnet.
- Należy skonfigurować zasady zapory, aby ułatwić zarządzanie dostępem do aplikacji.
- Wymagana jest zasada stosowania polityki zapory. Ta reguła umożliwia aplikacji dostęp do usługi Azure DevOps, dzięki czemu można zaktualizować kod aplikacji.
- Wymagana jest reguła sieciowa zasad zapory. Ta reguła umożliwia rozwiązywanie DNS.
W tym laboratorium używa się SKU standardowego, które obsługuje zarówno kolekcje reguł sieciowych, jak i aplikacyjnych. Usługa Azure Firewall ma trzy jednostki SKU: Podstawowa (dla środowisk SMB, tylko analiza zagrożeń w trybie alertu), Standardowa (klasy korporacyjnej z regułami aplikacji) i Premium (zaawansowana ochrona przed zagrożeniami). Usługa Azure Firewall sprawdza zarówno ruch północno-południowy (zewnętrzny) i wschodnio-zachodni (wewnętrzny) między obciążeniami.
Zadania szkoleniowe
- Utwórz usługę Azure Firewall.
- Tworzenie i konfigurowanie zasad zapory.
- Utwórz kolekcję reguł aplikacji.
- Utwórz kolekcję reguł sieciowych.
Diagram architektury
Uruchom ćwiczenie i postępuj zgodnie z instrukcjami. Gdy skończysz, pamiętaj, aby powrócić do tej strony, aby kontynuować naukę.
Uwaga
Do ukończenia tego laboratorium potrzebna jest subskrypcja Azure.