web-dev-qa-db-fra.com

Pare-feu Azure vs groupe de sécurité réseau Azure

J'ai essayé de comprendre la différence entre un pare-feu Azure ( https://Azure.Microsoft.com/en-us/services/Azure-firewall/ ) et les fonctionnalités offertes par les NSG/réseau groupes de sécurité ( https://docs.Microsoft.com/en-us/Azure/virtual-network/security-overview ).

Dans notre paysage conçu, nous avons actuellement environ 5 à 10 réseaux virtuels au sein de notre abonnement. Chacun d'eux a son propre groupe de sécurité réseau pour le moment. Ces réseaux contiennent une variété de produits Azure (applications Web, vms, exposés uniquement aux emplacements approuvés, exposés à Internet, ...). De mon point de vue, nous pouvons gérer le trafic entrant et sortant via les groupes de sécurité réseau. Le seul avantage du pare-feu, je vois, est qu'il peut être utilisé comme un point unique pour gérer les règles de circulation. Mais je ne pense pas que le coût du pare-feu vaille la peine de réduire la gestion de cela. Je pense que je manque quelque chose de très évident dans l'image concernant la différence entre ce que fait un pare-feu Azure et le fonctionnement d'un groupe de sécurité réseau. Mais je ne comprends pas quoi.

Pour avoir une question concrète:

  • Quand est-il nécessaire d'avoir un pare-feu Azure dans votre architecture?
  • Quelle est la différence entre un groupe de sécurité réseau Azure et le pare-feu Azure pour gérer les règles de trafic (HTTPS et RDP)
6
Reinard

Fonctionnalités du pare-feu Azure https://docs.Microsoft.com/en-us/Azure/firewall/firewall-faq#what-capabilities-are-supported-in-Azure-firewall

Pare-feu Azure vs NSG https://docs.Microsoft.com/en-us/Azure/firewall/firewall-faq#what-is-the-difference-between-network-security-groups-nsgs-and- Azure-pare-fe

J'utilise NSG pour limiter l'accès à un vNET et Azure Firewall pour limiter l'accès à un vNET de l'extérieur. Il y a de bonnes explications détaillées dans les articles de la documentation

1
Jarnstrom

Les groupes de sécurité Azure sont une fonctionnalité de VNet qui décrivent les règles de pare-feu sur les sous-réseaux in Azure.

Le pare-feu Azure est un produit pour votre réseau virtuel de transit destiné à sécuriser le trafic vers Azure, entre les abonnements et les réseaux virtuels.

Regardez les diagrammes dans la documentation et décidez ce qui correspond à votre conception.

1
John Mahowald