Azure Virtual Network 리소스를 보호하는 데 사용되는 Azure 네트워크 보안 서비스입니다.
Hi @ HOSUNG LEE (C),
본 내용은 영어에서 한국어로 번역된 것입니다. 문법적인 오류가 있을 경우 양해 부탁드립니다.
Microsoft Q&A 플랫폼에 오신 것을 환영합니다.
Application Rules 및 Network Rules 사용 시 SSH(22) 또는 비 HTTP(S) 트래픽에 대한 권장 구성
Microsoft의 아웃바운드 연결성(Outbound connectivity) 관련 문서에 따르면, Azure Firewall Application Rules는 HTTP, HTTPS 및 MSSQL 트래픽만 지원합니다. 이 규칙들은 프로토콜 인식 기반 규칙으로, 포트 번호와 관계없이 SSH 또는 기타 비 HTTP(S) 프로토콜을 허용하는 데 사용할 수 없습니다.
SSH(TCP 포트 22) 또는 기타 비 HTTP(S) 트래픽의 경우, Microsoft는 Azure Firewall Network Rules 사용을 권장합니다. Network Rules는 IP 주소, 포트 및 프로토콜을 기준으로 하며, TCP, UDP, ICMP 또는 Any 프로토콜을 지원합니다.
아웃바운드 SSH 트래픽을 허용하려면, 대상 IP 주소 또는 IP 범위로 TCP 포트 22를 허용하는 Network Rule을 명시적으로 구성해야 합니다.
참고: Network Rules는 Application Rules보다 먼저 평가되며, 규칙 처리는 **종결 방식(terminating)**입니다. 따라서 SSH 트래픽은 항상 Application Rules가 아닌 Network Rules에서 처리되어야 합니다.
VNet 통합(App Service with VNet Integration) 환경에서 아웃바운드 SSH(22)의 알려진 제한 사항
Azure Firewall 자체는 Network Rules를 통해 아웃바운드 SSH를 지원하지만, Azure App Service에서 VNet Integration을 통해 발생하는 트래픽에는 문서화된 제한 사항이 존재합니다.
Azure App Service의 아웃바운드 네트워킹은 HTTP/HTTPS 워크로드에 최적화되어 있습니다. 그 결과:
- 포트 80 및 443에 대한 아웃바운드 트래픽은 지원됩니다.
- App Service에서는 포트 22 또는 기타 사용자 지정 포트에 대한 아웃바운드 트래픽이 지원되지 않습니다.
따라서 App Service는 주로 HTTP/HTTPS 기반의 아웃바운드 통신에 사용되어야 합니다.
본 정보가 도움이 되었다면 업보트(Accept the answer) 해주시고, 확인 회신을 남겨주시기 바랍니다. 이는 저희뿐만 아니라 커뮤니티의 다른 사용자들에게도 큰 도움이 됩니다