2ネットワークセキュリティの保護
- 2.1NSG と ASG によるトラフィック制御
サブネットや NIC のレベルで通信を許可/拒否する ネットワークセキュリティグループ(NSG) と、VM をアプリの役割でグループ化する アプリケーションセキュリティグループ(ASG) を理解します。仮想ネットワーク内の通信を最小限に絞る基礎です。
- 2.2Azure Firewall と安全な管理アクセス
VNet 全体の通信を集中管理する Azure Firewall、公開 IP なしに VM へ安全に接続する Azure Bastion、送信を 1 つの IP に集約する NAT ゲートウェイ を理解します。境界の防御と安全な運用アクセスの基礎です。
- 2.3WAF と DDoS による公開アプリの保護
インターネット公開アプリを守る Web Application Firewall(WAF) と DDoS Protection、そしてサービスへの接続を VNet 内に閉じる プライベートエンドポイント を理解します。L7 の攻撃やボリューム型攻撃から守る仕組みです。

