ICode9

精准搜索请尝试: 精确搜索
首页 > 数据库> 文章详细

Azure Firewall 配合Endpoint玩转Azure SQL

2019-12-29 22:00:13  阅读:240  来源: 互联网

标签:Endpoint Firewall WAF 端口 firewall NAT Azure 100


    关于Azure firewall,再来分享一个可以使用的场景,Azure firewall本身是一个NVA设备,可以起到一定的安全防护作用,但是他主要还是工作在网络层面,对于应用层的防护比较小,对于一个应用来说,尤其是web应用,我们一般会用WAF来做前端的防护,在Azure上,我们可以用Azure的application gateway waf tier, 如果我们想同时使用WAF和azure firewall的话,也是有办法的


    整体的架构就是Internet->Azure WAF->Azure Firewall->WEB


    首先来建一个Azure的waf,并配置好规则,我们只有一个简单的http listener3.png


在HTTP这里,我们将端口设置为100,这是为了区分其他应用

4.png



    要注意的是这个WAF的backend,这里后端池因为没办法直接添加firewall,所以指定的是firewall的公网IP

2.png


接下来,需要在Azure firewall上配置好NAT的规则,注意我们这里配置的端口之所以是100,是因为前端Azure WAF会把收到的请求转到100端口,因此在FW这里我们就需要为100的端口来做NAT,但是NAT之后还是会转到web服务器的80端口,所以这个过程对于应用来说是透明的,也不需要修改应用的配置

5.png




接下来,可以在app gw里看到后端池的状态是healthy的

6.png



同时我们访问的时候也能看到确实是可以看到正确结果的

7.png



这个架构的好处就在于可以同时利用Azure WAF和firewall的功能,在不同层面,同时保护安全

标签:Endpoint,Firewall,WAF,端口,firewall,NAT,Azure,100
来源: https://blog.51cto.com/mxyit/2462951

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有