Microsoft Azureネットワーキング

Azure Firewallとは

Azure Firewallは、クラウドネイティブのステートフルなマネージドファイアウォールサービスだ。NSGがL4のIPアドレス・ポートベースのフィルタリングに留まるのに対し、Azure FirewallはFQDN(完全修飾ドメイン名)ベースのルールやアプリケーションルールを設定でき、より高度なトラフィック制御が可能だ。

ハブ&スポーク型のネットワーク構成で、ハブVNet内のFirewallを通じてすべてのスポークVNetのトラフィックを集中管理するアーキテクチャが一般的だ。Azure Firewall Premiumは、TLSインスペクション・IDSやIPSによる脅威インテリジェンスフィルタリングをサポートする。

試験での問われ方

Azure FirewallとNSGの使い分けは頻出だ。NSGはVNet内の細かいポート制御に使い、Azure FirewallはVNet間やインターネット向けトラフィックの集中管理や高度なフィルタリングに使う。AZ-104やSC-900では『FQDNベースのルールを設定したい』『アウトバウンドトラフィックを集中管理したい』という要件でFirewallが正解になる。

このサービスが登場する演習問題(8問)

関連サービス