Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Azure Firewallつかってみよう
Search
やしきん
November 05, 2024
0
10
Azure Firewallつかってみよう
第4回 Azure Travelers 勉強会 福岡の旅 で発表したLT資料です
やしきん
November 05, 2024
Tweet
Share
More Decks by やしきん
See All by やしきん
Azure仮想マシンと Azure仮想ネットワーク について いろいろ考えて実際に試す
naka520
0
190
新卒エンジニアによる自己紹介トーク
naka520
0
140
Featured
See All Featured
4 Signs Your Business is Dying
shpigford
180
21k
Practical Orchestrator
shlominoach
186
10k
How to Think Like a Performance Engineer
csswizardry
20
1.1k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
46
2.1k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
37
1.8k
Ruby is Unlike a Banana
tanoku
96
11k
Fashionably flexible responsive web design (full day workshop)
malarkey
404
65k
10 Git Anti Patterns You Should be Aware of
lemiorhan
654
59k
Build your cross-platform service in a week with App Engine
jlugia
229
18k
Faster Mobile Websites
deanohume
304
30k
A designer walks into a library…
pauljervisheath
202
24k
The Cost Of JavaScript in 2023
addyosmani
45
6.6k
Transcript
Azure Firewallつかってみよう やしきん
自己紹介 やしきん 好きなもの:鳥 Azure以外で触っているサービス:SORACOM、AWS
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
皆さんAzure Firewall使ってますか?
皆さんAzure Firewall使ってますか? →実は私は使ったことがないです!
仮想マシンを作ったら ついてくるNSG
とはいえやったことないから機会を見つけてためしたい
とはいえやったことないから機会を見つけてためしたい →今やろう!
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
Azure Firewallとは • Azure で実行されているクラウド ワークロードに 最高レベルの脅威保護を提供するクラウドネイティブでインテリジェン トなネットワーク ファイアウォールのセキュリティ サービス
Azure Firewall とは | Microsoft Learn
Azure Firewall Standardの機能 • L3-L7 フィルタリング: レイヤー3からレイヤー7までのデータフィルタリング • 脅威インテリジェンス: Microsoft
Cyber Security から直接提供 • 脅威インテリジェンス ベースのフィルタリング: 既知の悪意のある IP アドレスやドメインに対する警告や拒否 • リアルタイム更新: 新たに出現した攻撃から保護するためのリアルタイム更新 Azure Firewall とは | Microsoft Learn
Azure Firewall Premiumの機能 • 高度な IDPS (侵入検知防御システム): シグネチャ ベースの IDPS
により、 パターン検知を用いた高度な攻撃検知 • シグネチャの量とカテゴリ: リアルタイムで更新される 67,000 以上のシグネチャ、 50 以上のカテゴリ • 詳細な攻撃保護: マルウェア、フィッシング、コインのマイニング、 トロイの木馬攻撃など、より詳細で多様な脅威に対する保護 • Azure Firewall とは | Microsoft Learn
Azure Firewall Basicの制限 • 脅威インテリジェンスの "アラート モード" のみをサポート • 2
つの仮想マシン バックエンド インスタンスでサービスを実行するスケールユニット • 推定スループットが 250 Mbps の環境に推奨される Azure Firewall とは | Microsoft Learn
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
Azure Firewall検証手順 1. リソース グループを作成する 2. VNet を作成する 3. 仮想マシンの作成
4. ドキュメントに沿って仮想ネットワークからAzure Firewallを作成する 5. 既定のルートを作成する 6. アプリケーション ルールを構成する 7. ネットワーク ルールを構成する 8. DNAT ルールを構成する 9. サーバーのプライマリおよびセカンダリ DNS アドレスを構成する 10. ファイアウォールをテストする チュートリアル: Azure portal を使用して Azure Firewall とポリシーをデプロイして構 成する | Microsoft Learn
リソース グループを作成する • 以下のようにリソースグループを作成する
仮想ネットワークを作成する • 以下のように仮想ネットワークを作成する
仮想マシンを作成する • 以下のように仮想マシンを作成する
ファイアウォールとポリシーをデプロイする • 以下のようにファイアウォールを作成する
ファイアウォールとポリシーをデプロイする • 以下のようにファイアウォールを作成する
ルートテーブルを作成する • 以下のようにルートテーブルを作成する
ルートテーブルを作成する • ルートテーブルを作成したらサブネットに関連付ける
ルートを追加する • ルートを追加する
アプリケーションルールを構成する • fw-test-polファイアウォール ポリシーからアプリケーションルールを構成する
ネットワークルールを構成する • fw-test-polファイアウォール ポリシーからネットワークルールを構成する
DNATルールを構成する • fw-test-polファイアウォール ポリシーからDNATルールを構成する
DNATルールを構成する • fw-test-polファイアウォール ポリシーからDNATルールを構成する
サーバーのプライマリおよびセカンダリ DNS アドレスを構成 • ネットワークインターフェースの設定からサーバーのプライマリおよび セカンダリ DNS アドレスを構成する
ファイアウォールをテストする • VMのSSHキーとユーザー名、ファイアウォールのパブリックIPアドレスを利用して SSH接続する
ファイアウォールをテストする • VMにSSH接続出来たらcurlコマンドでhttps://www.google.comをたたく →許可されているので接続出来た
ファイアウォールをテストする • VMにSSH接続出来たらcurlコマンドで https://www.microsoft.comをたたく →許可されていないのでブロックされた
アジェンダ テーマ理由 Azure Firewallとは Azure Firewall使ってみた! おわりに
おわりに • 上記の手順で書き忘れましたが、NSGでSSHからの接続を有効にする受信ルールを 追加してください(書き忘れました) • チュートリアルではRDPを利用していますがUbuntuで検証したい場合は今日のスライ ドの手順を踏襲するとサクサクできます • AzureFirewallの料金はそこそこ高いので1時間で作成して消すなどすることをおす すめします(短時間で検証すれば怖くない!)