w1ck3r

4. NSG의 적용 범위와 In/Outbound 규칙의 의미

NSG의 적용 범위

In/Out Bound

서브넷과 NSG

서브넷에 연결된 NSG의 보안 규칙은 서브넷 내 VM 간의 연결에 영향을 줄 수 있다.

기본적으로 동일한 서브넷의 VM은 기본 NSG 규칙(서브넷 내 트래픽을 허용하는)에 따라 통신이 가능하다. 그러나, 모든 인-아웃바운드 트래픽을 거부하는 규칙을 nsg에 추가하면 VM1과 VM2는 서로 통신이 불가능하다.


참고

0개 또는 1개의 NSG를 VM의 각 서브넷 및 NIC에 연결 가능하며, 동일한 NSG를 원하는 수의 서브넷 및 NIC에 연결할 수 있다.

서브넷, NIC에 NSG가 적용되어 있을 때

NSG와 TCP 세션

NSG는 Azure에서 네트워크 트래픽을 필터링하는 데 사용되며, TCP 세션의 설정과 유지에 영향을 미칠 수 있다.

트래픽 필터링

세션 유지

인바운드 규칙

아웃바운드 규칙