Ćwiczenie 03 — Tworzenie i konfigurowanie usługi Azure Firewall

Ukończone

Scenariusz

Twoja organizacja wymaga scentralizowanego zabezpieczeń sieci dla sieci wirtualnej aplikacji. W miarę zwiększania użycia aplikacji potrzebne są bardziej szczegółowe filtrowanie na poziomie aplikacji i zaawansowana ochrona przed zagrożeniami. Cały ruch podsieci jest kierowany przez zaporę. Zidentyfikuj te wymagania.

  • Usługa Azure Firewall jest wymagana do zabezpieczeń w sieci wirtualnej app-vnet.
  • Należy skonfigurować zasady zapory, aby ułatwić zarządzanie dostępem do aplikacji.
  • Wymagana jest zasada stosowania polityki zapory. Ta reguła umożliwia aplikacji dostęp do usługi Azure DevOps, dzięki czemu można zaktualizować kod aplikacji.
  • Wymagana jest reguła sieciowa zasad zapory. Ta reguła umożliwia rozwiązywanie DNS.

W tym laboratorium używa się SKU standardowego, które obsługuje zarówno kolekcje reguł sieciowych, jak i aplikacyjnych. Usługa Azure Firewall ma trzy jednostki SKU: Podstawowa (dla środowisk SMB, tylko analiza zagrożeń w trybie alertu), Standardowa (klasy korporacyjnej z regułami aplikacji) i Premium (zaawansowana ochrona przed zagrożeniami). Usługa Azure Firewall sprawdza zarówno ruch północno-południowy (zewnętrzny) i wschodnio-zachodni (wewnętrzny) między obciążeniami.

Zadania szkoleniowe

  • Utwórz usługę Azure Firewall.
  • Tworzenie i konfigurowanie zasad zapory.
  • Utwórz kolekcję reguł aplikacji.
  • Utwórz kolekcję reguł sieciowych.

Diagram architektury

Diagram przedstawiający jedną sieć wirtualną z zaporą i tabelą tras.

Uruchom ćwiczenie i postępuj zgodnie z instrukcjami. Gdy skończysz, pamiętaj, aby powrócić do tej strony, aby kontynuować naukę.

Uwaga

Do ukończenia tego laboratorium potrzebna jest subskrypcja Azure.

Przycisk uruchamiania ćwiczenia.