Demonstração – Criar e configurar o Firewall do Azure
Observação: o Firewall do Azure pode levar alguns minutos para ser implantado.
Nesta demonstração, explore o Firewall do Azure. Revise e crie uma política de firewall e Firewall do Azure.
- [Slide de apoio] Antes de começar a demonstração, vamos revisar o que é o Firewall do Azure.
- Acesse o portal do Azure.
- Criar um Firewall do Azure.
- ⓘ na guia Noções básicas, explique as opções de configuração disponíveis à medida que você as preenche.
- Aceite os outros valores padrão e selecione Examinar + criar.
- Após a conclusão da implantação, vá para o recurso de firewall e revise a página de visão geral.
Configurar uma regra de aplicativo
- [Slide de apoio] Regras da política do Firewall do Azure
Essa é a regra de aplicativo que permite o acesso de saída para www.google.com.
- Navegue até a política de firewall que você criou.
- Selecione Regras de aplicativo.
- Selecione Adicionar uma coleção de regras.
- Em Nome, insira App-Coll01.
- Em Prioridade, insira 200.
- Em Ação de coleção de regras, selecione Permitir.
- Em Regras, para Nome, insira Allow-Google.
- Em Tipo de origem, selecione Endereço IP.
- Em Origem, insira 10.0.2.0/24.
- Em Protocol:port, insirahttp, https.
- Em Tipo de Destino, selecione FQDN.
- Em Destino, insira www.google.com
- Selecione Adicionar.
O Firewall do Azure inclui uma coleção de regras internas para FQDNs de infraestrutura que têm permissão por padrão. Esses FQDNs são específicos da plataforma e não podem ser usados para outras finalidades. Para saber mais, veja FQDNs de infraestrutura.
Configurar uma regra de rede
Essa é a regra de rede que permite o acesso de saída para dois endereços IP na porta 53 (DNS).
- Escolha Regras de rede.
- Selecione Adicionar uma coleção de regras.
- Em Nome, insira Net-Coll01.
- Em Prioridade, insira 200.
- Em Ação de coleção de regras, selecione Permitir.
- Em Grupo de coleta de regra, selecione DefaultNetworkRuleCollectionGroup.
- Em Regras, para Nome, insira Allow-DNS.
- Em Tipo de origem, selecione Endereço IP.
- Em Origem, insira 10.0.2.0/24.
- Em Protocolo, selecione UDP.
- Em Portas de Destino, insira 53.
- Em Tipo de destino, selecione Endereço IP.
- Em Destino, insira 209.244.0.3,209.244.0.4. Esses são servidores DNS públicos operados pelo CenturyLink.
- Selecione Adicionar.