4Manuals

  • PDF Cloud HOME

网络安全组最佳做法 Download

    清单提取失败,返回状态404 HttpContext.User.Identity.Name在Azure服务器上不起作用 如何在Godadday上使用托管网址解决bot框架模拟器中的404发布错误? 如何在Azure DevTest实验室中启用更新管理 具有功能的App Premium Elastic Plan w.r.t中的EP1实例成本。放大和缩小设置 从NSG删除子网 在用于VM的Azure API中,是否有一种方法可以用一种方法定义许多现有数据磁盘? 服务连接创建操作在Azure devops中失败 如何在Azure App Service中的Java代码中使用SSL证书 Azure IoT EdgeHub和C#IoT中心SDK版本兼容性

在Azure中定义网络安全组的最佳做法是什么?

所有NIC都需要应用NSG,但这是为每个NIC创建一个的最佳实践吗?

最佳做法是为环境创建一个(DEV,PROD,Staging)?

2 个答案:

答案 0 :(得分:1)

Microsoft与Internet安全中心合作开发了CIS Microsoft Azure Foundations Benchmark。本文档包括有关网络安全最佳做法的部分。这是一份出色的文档,其中包括保护Azure环境的各个步骤。这是Azure推荐文档。

文档详细介绍的每个步骤都是Azure安全中心和Azure监视器的一部分。

该文档受版权保护,因此我只能包含指向CIS网站的链接:

Center for Internet Security

答案 1 :(得分:1)

说真的,您的网络或组织布局将有所不同。我绝对不建议每个NIC使用一个NSG。 NSG构建为可重用,因此,如果您有一组需要相同配置的VM,则最好将它们全部附加到同一NSG。

对于每个环境一个NSG,我建议不要这样做,并假设所有设备和服务的规则都相同。 (我知道子网也可以是其中的一部分,但再次说明组织如何设置和/或管理所有这些的胃口。)

如果它有助于将NSG视为入站/出站端口上的防火墙策略(仅允许/拒绝)。您会在每台机器或PaaS产品上分配相同的限制吗?可能不会。可能但不可能在每种环境中都一样吗?

对于部署和管理,我强烈建议利用Azure Resource Manager (ARM)模板,并将其与CI / CD管道相关联,并可能将其设置为每晚部署。如果用户手动配置nsgs,这可以防止网络上的配置漂移。



Similar searches
    有哪些方法可以返回用户有权使用REST API访问的资源子集? JS-如何在文本为空且未选中复选框的情况下停止表单提交? 一旦放入数据框,日期就会神秘地转换为数值数据 在本地主机上使用php发送邮件不起作用。没有错误。会是什么呢? jQuery脚本不滚动到顶部