練習 02 - 建立並設定網路安全性群組
案例
您的組織需要嚴格控制 app-vnet 中的網路流量。 您會識別這些需求。
- 前端子網路具有可從網際網路存取的 Web 伺服器。 這些伺服器需要應用程式安全性群組 (ASG)。 ASG 應該與屬於群組一部分的任何虛擬機器介面相關聯。
- 必須有 NSG 規則,才能允許進入 ASG 的 HTTPS 流量。 此規則會在連接埠 443 上使用 TCP 通訊協定。
- 後端子網路具有前端 Web 伺服器所使用的資料庫伺服器。 需要網路安全性群組 (NSG),才能控制此流量。 NSG 應該與 Web 伺服器存取的任何虛擬機器介面相關聯。
- 需要 NSG 規則,才能允許從 ASG 到後端伺服器的輸入網路流量。 此規則使用 MS SQL 服務及埠 1433。
- 應該在前端子網路 (VM1) 和後端子網路 (VM2) 中安裝虛擬機器。 IT 群組具有 Azure Resource Manager 範本,可部署這些 Ubuntu 伺服器。
技能工作
- 建立 NSG。
- 建立 NSG 規則。
- 將 NSG 連結至子網路。
- 在 NSG 規則中建立和使用應用程式安全性群組。
架構圖
啟動練習並依照指示進行。 當您完成時,請務必返回此頁面,以便繼續學習。
備註
若要完成此實驗室,您需要 Azure 訂用帳戶。