Описание тега network-security-group

0 ответов

Доступ к RabbitMQ с использованием плавающего IP-адреса, связанного с виртуальной машиной

У меня есть виртуальная машина (ВМ), работающая на OpenStack, на которой я установил OpenStack с помощью Packstack. Я связал плавающий IP с этой виртуальной машиной. В OpenStack я настроил правила входного доступа для всех компонентов OpenStack и Ra…
2 ответа

Брандмауэр Azure против группы безопасности сети Azure

Я пытался понять разницу между брандмауэром Azure ( https://azure.microsoft.com/en-us/services/azure-firewall/) и функциями, предлагаемыми NSG / группами сетевой безопасности ( https://docs.microsoft.com/en-us/azure/virtual-network/security-overview…
0 ответов

EC2 - Windows Server - не открывается порт 41890

У меня есть клиентский экземпляр EC2 с ОС Windows Server 2016 Datacenter, IIS 10.0, на котором работает веб-сайт ASP Classic и связанный с Elastic IP. Все хорошо, пока нет. Настройка веб-сервера, работающего в порту 80, в порядке, но моя основная пр…
1 ответ

Возможно ли иметь правила безопасности для разных внутренних пулов шлюза приложений Azure?

У меня есть шлюз приложений Azure перед кластером AKS. Кластер имеет несколько внутренних IP-адресов, опубликованных через внутренний балансировщик нагрузки, поэтому с ip-адресами из подсети, в которой находится кластер. Я определил группу сетевой б…
3 ответа

Azure NSG не разрешает трафик

У меня странная проблема. У меня есть сервер Windows в Azure, на котором я установил Splunk, и я не могу получить доступ к веб-интерфейсу. Я создал его из шаблона по умолчанию, и я удалил его и попытался воссоздать его. Я сделал правило NSG, чтобы р…
1 ответ

В группе безопасности сети Azure запрещается ли весь трафик перед применением правил «AllowVnetInbound» и «AllowAzureLoadBalancerInbound»?

Этот набор входящих правил группы сетевой безопасности Azure взят из блога с передовыми практиками. Я понимаю, что это означает, что сетевой трафик не может пройти правило «DropAll» и достичь правила «AllowVNetInbound». Я правильно это понимаю? Я м…
17 июн '21 в 14:09
1 ответ

Расширенная поддержка облачной службы Azure — применение правил фильтрации IP-адресов.

Я настраиваю облачную службу Azure (расширенная поддержка). Часть требований заключается в применении определенных правил IP-безопасности, например, RDP только из белого списка адресов и некоторых других. Раньше я использовал группы сетевой безопасн…
05 янв '23 в 14:27
2 ответа

Безопасно ли разрешить входящий трафик 0.0.0.0/0 в группе безопасности EC2?

Я создал экземпляр EC2 на AWS, и мне была назначена «группа безопасности» по умолчанию. Я понимаю, что это действует как виртуальный брандмауэр для моего сервера. У меня возникли проблемы с подключением к этому экземпляру EC2 с помощью SSH, и оказал…
0 ответов

Политика Azure для проверки наличия в группах безопасности сети правила, в котором источник и место назначения совпадают и оба являются IP-адресами.

Я пытаюсь создать политику Azure, которая будет проверять мои группы безопасности сети. Мне нужно проверить, содержат ли мои группы безопасности сети правило, в котором источник и место назначения совпадают и оба являются IP-адресами (а не «виртуаль…