Описание тега network-security-groups

2 ответа

Как настроить описание правил группы безопасности с помощью Terraform?

Похоже, теперь вы можете установить описание правил группы безопасности. Это очень полезно для поддержки белых списков для административного доступа. Я могу установить описание в консоли AWS, но не могу понять, как установить его с помощью Terraform…
2 ответа

Экспорт и импорт правил входящей безопасности в Microsoft Azure

Я должен удалить существующий Virtual Machine в Azure и Network Security Group связано с VM, Но мне нужно хранить Inbound Security Rules из Network Security Group что я собираюсь удалить. Есть ли способ экспортировать Inbound Security Rules в качест…
1 ответ

Azure NSG работает не так, как ожидалось

У меня есть внешний балансировщик нагрузки Azure с внутренним пулом, который содержит 1 главный сервер kubernetes и имеет правило балансировки нагрузки на порту 443. Я добавил правило с приоритетом 500, чтобы запретить весь трафик, поступающий из Ин…
1 ответ

Можно ли создать разные NSG с одним шаблоном для двух разных виртуальных машин Azure, используя шаблон ARM

Я хочу создать 2 виртуальные машины Azure, используя один шаблонный json-файл с разными NSG. ут-template.json "resources": [ { "name": "[parameters('vmName')]", "type": "Microsoft.Compute/virtualMachines", "apiVersion": "[variables('computeApiVersio…
1 ответ

Причина выбора i и j для создания матрицы в Playfair Cipher

В Playfair Cipher мы создаем матрицу 5*5 с указанным ключом для шифрования открытого текста. Есть ли какая-то конкретная причина объединения алфавитов I и J в одну ячейку при создании матрицы или мы можем выбрать любую пару алфавитов???
08 фев '17 в 09:57
1 ответ

Правила Azure NSG для трафика из облачной службы Azure

У меня есть облачная служба Azure и служба Azure Kubernetes (AKS). AKS находится в составе NSG. Я хотел бы создать правила в группе безопасности сети (NSG), чтобы ограничить входящий трафик только от конкретной облачной службы. Поскольку IP облачной…
1 ответ

Сценарии для AzureKeyVault в качестве метки обслуживания во входящем правиле NSG

Я новичок в сети и у меня есть несколько вопросов, касающихся некоторых тегов службы в Azure NSG. Если вы видите ниже, Azure имеет несколько опций для меток сервиса при определении входящих правил NSG. Но я не смог понять сценарии для AzureKeyVault,…
11 окт '18 в 02:29
2 ответа

Невозможно получить доступ к виртуальной машине Azure через порт 8888

Я установил виртуальную машину Ubuntu Azure, создал группу безопасности сети, добавил правила для портов 80 и 8888. брандмауэр не активен. связанный nsg с подсетью виртуальной машины. Невозможно удаленно подключиться к порту 8888, но telnet к порту …
1 ответ

Как подключить веб-приложение Azure (служба приложений / веб-сайт) к группе сетевой безопасности?

Я не уверен, упускаю ли я что-то простое или пытаюсь сделать невозможное. У меня есть сайт Tomcat, развернутый в Azure с использованием модели Web+Mobile App Services. Это НЕ ВМ. Я хотел бы иметь возможность применять правила брандмауэра (группа сет…
1 ответ

Облачное вендорское решение для групп безопасности / правил брандмауэра и т. Д.?

Когда приложение развертывается в облаке, оно должно устанавливать правила групп безопасности / брандмауэра, приложение может быть написано для развертывания на любом поставщике облака. Но как насчет правил Security Groups/Firewall? Приложение должн…
1 ответ

Группы безопасности сети Azure. Входящие разрешают нескольким IP-адресам доступ к определенному порту.

Я создал группу безопасности сети в Azure, чтобы блокировать внешние подключения к определенным конечным точкам. Я добавил несколько правил для обеспечения этого. В настоящее время правила разрешают одному IP-адресу из белого списка доступ ко всем п…
0 ответов

Какие правила безопасности NSG настраиваются между приложениями Web и Data Layer?

У меня есть два веб-приложения, одно из которых - веб, а другое - приложение уровня данных. Они развернуты в веб-приложении Azure в виртуальной сети. Но я хочу настроить входящие и исходящие правила NSG Security между подсетями Web и Data Layer. Ита…
0 ответов

Проблемы с развертыванием нескольких принтеров в одном объекте групповой политики с таргетингом на уровне элементов

У меня есть один объект групповой политики, который содержит все принтеры, которые мне нужно развернуть. Фильтрация безопасности для этого объекта групповой политики установлена ​​на Authenticated Users. GPO связан со OU со всеми нашими пользователя…
1 ответ

Разрешить удаленное администрирование веб-сервера основной виртуальной машины сервера Azure

Я пытаюсь настроить виртуальную машину с кодом сервера 2016 в Azure, чтобы разрешить доступ из IIS на удаленном сервере (вне Azure) - здесь и здесь я следил за документацией. Когда я пытаюсь подключиться к серверу Azure servercore из IIS (Файл, Подк…
2 ответа

Добавить NSG в подсеть шлюза приложений

Мое требование простое. Мне нужно связать NSG с подсетью, содержащей шлюз приложения. Как только я связываю NSG с этой подсетью, я получаю ошибку тайм-аута соединения. Согласно документации Microsoft, я добавил исключение для диапазона портов 65503-…
2 ответа

Получить экземпляры из группы безопасности Azure SDK

Я хочу перечислить все свои группы безопасности, но я хочу проверить, есть ли экземпляры в какой-либо группе безопасности или нет, если да, я хочу получить эти экземпляры. Как я могу сделать это в коде? Я просто строю функцию, чтобы получить все гру…
1 ответ

Лучший способ настроить правило NSG для клиента мобильного приложения и размещенного API Service Fabric

У нас есть следующая структура для моего приложения. в настоящее время мы использовали Any для источника и получателя (на порту 3389), определяя правило NSG для нашей Service Fabric, чтобы разрешать вызовы из мобильного приложения. Но наша служба бе…
0 ответов

Группа безопасности OpenStack не работает должным образом

Я использовал openstack в качестве внешнего провайдера в oVirt. Когда я создаю NIC в ovirt, порт будет создан в OpenStack с группой безопасности (я подключен через мой интерфейс). После присоединения группы безопасности к ВМ и запуска ее, я могу пол…
16 ноя '18 в 12:45
1 ответ

Портал Azure ARM - виртуальная машина Server 2016 - настройка NSG для NETMQ на определенный порт TCP

Мое серверное приложение NetMq прослушивает порт 5556, и на портале Azure определены следующие входящие правила... Исходящие правила... Клиент приходит через Интернет. Я временно отключил брандмауэры на тестовой виртуальной машине, пока пытаюсь наст…
2 ответа

Как использовать группу сетевой безопасности, чтобы разрешить только моему веб-приложению взаимодействовать с моим веб-сервисом

У меня есть все ресурсы, которые мне нужны. Я поместил свой веб-сервис в среду службы приложения, а затем подключил NSG к подсети, которую использует среда службы приложения. Затем я разрешил приложениям в VNET обмениваться данными с веб-службой, но…