Table of Contents
Azure Virtual Networking은 클라우드 리소스를 안전하게 배포하고 효율적으로 배포하는 주요 구성 요소입니다. 그러나 사용자는 종종 네트워크 성능과 보안에 영향을 줄 수있는 일반적인 실수를 발생시킵니다. 이러한 실수를 이해하고 솔루션은 Azure 환경을 최적화하는 데 도움이됩니다.
Misconfigured 네트워크 보안 그룹
네트워크 보안 그룹 (NSGs) 제어 인바운드 및 아웃바운드 트래픽을 Azure 리소스로 제어합니다. 자주 실수는 필요한 트래픽을 차단하거나 네트워크 취약점을 차단할 수있는 NSG 규칙을 구성하는 것입니다.
이 것을 피하기 위해, NSG 규칙을 정기적으로 검토하고 최소한의 권한의 원리를 따르십시오. 더 쉬운 관리를 위한 descriptive 이름과 문서 규칙 목적을 사용하십시오.
Incorrect 서브넷 디자인
하위넷을 설계하면 IP 주소 충돌, 비효율적 룰렛, 또는 보안 문제로 이어질 수 있습니다. 일반적인 오류는 하위넷을 겹쳐 쌓이거나 심지어 IP 주소가 할당된 IP 주소를 포함합니다.
Proper 계획은 충분한 IP 공간을 할당하고 오버랩을 피하는 데 사용됩니다. Azure의 서브넷 계산기 도구를 사용하여 배포하기 전에 효과적으로 계획하십시오.
가상 네트워크 Peering을 전망
Virtual Network 피어링은 다른 Azure 가상 네트워크와 연결하여 리소스 커뮤니케이션을 가능하게 합니다. 일반적인 실수는 연결성을 제한할 수 있는 피어링 구성을 무시하고 있습니다.
피어링은 적절한 권한과 여정을 올바르게 설정한다. 피어링 네트워크가 동일한 지역에 있거나 크로스레지던스 피어링의 의미를 이해하는 것을 검증한다.
넵튠즈
사용자 정의 경로 테이블은 가상 네트워크 내에서 트래픽 흐름을 제어 할 수 있습니다. 구성 또는 동료 경로 테이블을 올바르게 구성하고 있거나 의도하지 않은 경로 또는 액세스 할 수있는 트래픽을 일으킬 수 있습니다.
정기적인 검토 경로 테이블과 올바른 하위넷과 관련이 있습니다. 트래픽을 효과적으로 관리하기 위해 사전화를 사용하십시오.