Demonstration – Erstellen und Konfigurieren von Netzwerksicherheitsgruppen
In dieser Demonstration werden wir uns mit Sicherheitsgruppen befassen.
Hinweis: Eine interaktive Labsimulation für virtuelle Netzwerke ist verfügbar, mit der Sie ein ähnliches Lab durchgehen können, wenn Sie keine Live-Demonstration durchführen können. Möglicherweise liegen geringfügige Unterschiede zwischen der interaktiven Simulation und der vorgeschlagenen Demo vor, aber die dargestellten Kernkonzepte und Ideen sind identisch.
Einschränken des Zugriffs auf PaaS-Ressourcen – Tutorial – Azure-Portal
Erstellen einer Netzwerksicherheitsgruppe
-
Öffnen Sie das Azure-Portal.
-
Navigieren Sie zum Eintrag Netzwerksicherheitsgruppen, und wählen Sie ihn aus.
-
[Unterstützende Folie] Erstellen Sie eine NSG, und erläutern Sie dabei die Einstellungen.
-
Warten Sie, bis die neue NSG bereitgestellt wurde.
Erkunden von Eingangs- und Ausgangsregeln
-
Wählen Sie Ihre neue NSG aus.
-
[Unterstützende Folie] Besprechen Sie, wie die NSG Subnetzen oder Netzwerkschnittstellen zugeordnet werden kann.
-
Erörtern Sie die zweckmäßigen Eingangs- und Ausgangsregeln.
-
Überprüfen Sie die Standardeingangs- und -ausgangsregeln.
-
Erstellen Sie eine neue Regel, und erläutern Sie die Einstellungen. Erläutern Sie insbesondere die Dienstauswahl (z. B. HTTPS) und die Prioritätseinstellungen.
Erstellen der ASG
-
[Unterstützende Folie] Suchen Sie den Eintrag Anwendungssicherheitsgruppen, und wählen Sie ihn aus.
-
Erstellen Sie eine ASG, und erläutern Sie dabei die Einstellungen.
-
Warten Sie, bis die neue ASG bereitgestellt wurde.
-
Besprechen Sie, wie NSG-Regeln zur ASG zugeordnet werden können.
Zuordnen der NSGs
- Navigieren Sie zur NSG, die Sie erstellt haben.
- Wählen Sie „Subnetze“ im Abschnitt „Einstellungen“ aus.
- Wählen Sie auf der Seite „Subnetze“ die Option „+ Zuordnen“ aus.
- Wählen Sie unter „Subnetz zuordnen“ Ihr virtuelles Netzwerk aus.
Hinweis: Die Kursteilnehmer sollten jetzt in der Lage sein, LAB_02 abzuschließen.