練習 02 - 建立並設定網路安全性群組

已完成

案例

您的組織需要嚴格控制 app-vnet 中的網路流量。 您會識別這些需求。

  • 前端子網路具有可從網際網路存取的 Web 伺服器。 這些伺服器需要應用程式安全性群組 (ASG)。 ASG 應該與屬於群組一部分的任何虛擬機器介面相關聯。
  • 必須有 NSG 規則,才能允許進入 ASG 的 HTTPS 流量。 此規則會在連接埠 443 上使用 TCP 通訊協定。
  • 後端子網路具有前端 Web 伺服器所使用的資料庫伺服器。 需要網路安全性群組 (NSG),才能控制此流量。 NSG 應該與 Web 伺服器存取的任何虛擬機器介面相關聯。
  • 需要 NSG 規則,才能允許從 ASG 到後端伺服器的輸入網路流量。 此規則使用 MS SQL 服務及埠 1433。
  • 應該在前端子網路 (VM1) 和後端子網路 (VM2) 中安裝虛擬機器。 IT 群組具有 Azure Resource Manager 範本,可部署這些 Ubuntu 伺服器。

技能工作

  • 建立 NSG。
  • 建立 NSG 規則。
  • 將 NSG 連結至子網路。
  • 在 NSG 規則中建立和使用應用程式安全性群組。

架構圖

顯示與虛擬網路相關聯的一個 ASG 和 NSG 的圖表。

啟動練習並依照指示進行。 當您完成時,請務必返回此頁面,以便繼續學習。

備註

若要完成此實驗室,您需要 Azure 訂用帳戶。

啟動練習的按鈕。