대화형 랩 시뮬레이션
랩 시나리오
조직에서 가상 머신에 대한 액세스가 제한하기를 원합니다. Azure 관리자는 다음을 수행해야 합니다.
- 네트워크 보안 그룹을 만들고 구성합니다.
- 네트워크 보안 그룹을 가상 머신에 연결합니다.
- 네트워크 보안 그룹을 사용하여 가상 머신에 대한 액세스를 거부하고 허용합니다.
아키텍처 다이어그램
목표
- 작업 1: 네트워크 보안을 테스트할 가상 머신을 만듭니다.
- Windows Server 가상 머신을 만듭니다.
- 인바운드 포트 규칙 또는 NIC 네트워크 보안 그룹을 구성하지 마세요.
- 가상 머신이 만들어졌는지 확인합니다.
- 인바운드 포트 규칙 탭을 검토하고 가상 머신과 연결된 네트워크 보안 그룹이 없음을 확인합니다.
- 작업 2: 네트워크 보안 그룹을 만들고 그룹을 가상 머신과 연결합니다.
- 네트워크 보안 그룹을 만듭니다.
- 네트워크 보안 그룹을 NIC(가상 머신 네트워크 인터페이스)와 연결합니다.
- 작업 3: RDP를 허용하는 인바운드 보안 포트 규칙을 구성합니다.
- RDP를 사용하여 가상 머신에 연결할 수 없는지 확인합니다.
- 포트 3389에서 가상 머신에 RDP를 허용하는 인바운드 포트 규칙을 추가합니다.
- 이제 RDP를 사용하여 가상 머신에 연결할 수 있는지 확인합니다.
- 작업 4: 인터넷 액세스를 거부하는 아웃바운드 보안 포트 규칙 구성
- 가상 머신에서 인터넷에 액세스할 수 있는지 확인합니다.
- 가상 머신에서 인터넷 액세스를 거부하는 아웃바운드 포트 규칙을 추가합니다.
- 가상 머신에서 인터넷에 더 이상 액세스할 수 없는지 확인합니다.
참고
썸네일 이미지를 선택하여 랩 시뮬레이션을 시작합니다. 완료되면 학습을 계속할 수 있도록 이 페이지로 돌아가야 합니다.