Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Azure Firewallつかってみよう
Search
やしきん
November 05, 2024
0
98
Azure Firewallつかってみよう
第4回 Azure Travelers 勉強会 福岡の旅 で発表したLT資料です
やしきん
November 05, 2024
Tweet
Share
More Decks by やしきん
See All by やしきん
Azure仮想マシンと Azure仮想ネットワーク について いろいろ考えて実際に試す
naka520
0
200
新卒エンジニアによる自己紹介トーク
naka520
0
150
Featured
See All Featured
Testing 201, or: Great Expectations
jmmastey
38
7.1k
Building an army of robots
kneath
302
43k
Code Reviewing Like a Champion
maltzj
520
39k
How to Think Like a Performance Engineer
csswizardry
20
1.1k
A better future with KSS
kneath
238
17k
How to train your dragon (web standard)
notwaldorf
88
5.7k
Designing the Hi-DPI Web
ddemaree
280
34k
Keith and Marios Guide to Fast Websites
keithpitt
409
22k
Imperfection Machines: The Place of Print at Facebook
scottboms
265
13k
The Invisible Side of Design
smashingmag
298
50k
A Philosophy of Restraint
colly
203
16k
Intergalactic Javascript Robots from Outer Space
tanoku
269
27k
Transcript
Azure Firewallつかってみよう やしきん
自己紹介 やしきん 好きなもの:鳥 Azure以外で触っているサービス:SORACOM、AWS
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
皆さんAzure Firewall使ってますか?
皆さんAzure Firewall使ってますか? →実は私は使ったことがないです!
仮想マシンを作ったら ついてくるNSG
とはいえやったことないから機会を見つけてためしたい
とはいえやったことないから機会を見つけてためしたい →今やろう!
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
Azure Firewallとは • Azure で実行されているクラウド ワークロードに 最高レベルの脅威保護を提供するクラウドネイティブでインテリジェン トなネットワーク ファイアウォールのセキュリティ サービス
Azure Firewall とは | Microsoft Learn
Azure Firewall Standardの機能 • L3-L7 フィルタリング: レイヤー3からレイヤー7までのデータフィルタリング • 脅威インテリジェンス: Microsoft
Cyber Security から直接提供 • 脅威インテリジェンス ベースのフィルタリング: 既知の悪意のある IP アドレスやドメインに対する警告や拒否 • リアルタイム更新: 新たに出現した攻撃から保護するためのリアルタイム更新 Azure Firewall とは | Microsoft Learn
Azure Firewall Premiumの機能 • 高度な IDPS (侵入検知防御システム): シグネチャ ベースの IDPS
により、 パターン検知を用いた高度な攻撃検知 • シグネチャの量とカテゴリ: リアルタイムで更新される 67,000 以上のシグネチャ、 50 以上のカテゴリ • 詳細な攻撃保護: マルウェア、フィッシング、コインのマイニング、 トロイの木馬攻撃など、より詳細で多様な脅威に対する保護 • Azure Firewall とは | Microsoft Learn
Azure Firewall Basicの制限 • 脅威インテリジェンスの "アラート モード" のみをサポート • 2
つの仮想マシン バックエンド インスタンスでサービスを実行するスケールユニット • 推定スループットが 250 Mbps の環境に推奨される Azure Firewall とは | Microsoft Learn
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
Azure Firewall検証手順 1. リソース グループを作成する 2. VNet を作成する 3. 仮想マシンの作成
4. ドキュメントに沿って仮想ネットワークからAzure Firewallを作成する 5. 既定のルートを作成する 6. アプリケーション ルールを構成する 7. ネットワーク ルールを構成する 8. DNAT ルールを構成する 9. サーバーのプライマリおよびセカンダリ DNS アドレスを構成する 10. ファイアウォールをテストする チュートリアル: Azure portal を使用して Azure Firewall とポリシーをデプロイして構 成する | Microsoft Learn
リソース グループを作成する • 以下のようにリソースグループを作成する
仮想ネットワークを作成する • 以下のように仮想ネットワークを作成する
仮想マシンを作成する • 以下のように仮想マシンを作成する
ファイアウォールとポリシーをデプロイする • 以下のようにファイアウォールを作成する
ファイアウォールとポリシーをデプロイする • 以下のようにファイアウォールを作成する
ルートテーブルを作成する • 以下のようにルートテーブルを作成する
ルートテーブルを作成する • ルートテーブルを作成したらサブネットに関連付ける
ルートを追加する • ルートを追加する
アプリケーションルールを構成する • fw-test-polファイアウォール ポリシーからアプリケーションルールを構成する
ネットワークルールを構成する • fw-test-polファイアウォール ポリシーからネットワークルールを構成する
DNATルールを構成する • fw-test-polファイアウォール ポリシーからDNATルールを構成する
DNATルールを構成する • fw-test-polファイアウォール ポリシーからDNATルールを構成する
サーバーのプライマリおよびセカンダリ DNS アドレスを構成 • ネットワークインターフェースの設定からサーバーのプライマリおよび セカンダリ DNS アドレスを構成する
ファイアウォールをテストする • VMのSSHキーとユーザー名、ファイアウォールのパブリックIPアドレスを利用して SSH接続する
ファイアウォールをテストする • VMにSSH接続出来たらcurlコマンドでhttps://www.google.comをたたく →許可されているので接続出来た
ファイアウォールをテストする • VMにSSH接続出来たらcurlコマンドで https://www.microsoft.comをたたく →許可されていないのでブロックされた
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
おわりに • 上記の手順で書き忘れましたが、NSGでSSHからの接続を有効にする受信ルールを 追加してください(書き忘れました) • チュートリアルではRDPを利用していますがUbuntuで検証したい場合は今日のスライ ドの手順を踏襲するとサクサクできます • AzureFirewallの料金はそこそこ高いので1時間で作成して消すなどすることをおす すめします(短時間で検証すれば怖くない!)