Azure Networkについて 6 アプリケーション保護/配信サービス

ApplicationGateway

■LB 負荷分散サービス
Azureを学んでいく上でサービスが複数ありLBに関しても混乱する

大きく分けてL4/L7なのか、リージョン内なのかリージョン外も含めてなのかというかたちでざっくり把握する必要がある

下記に大きくまとまっているので一読する価値あり

負荷分散のオプション - Azure Architecture Center
Azure の負荷分散サービスと、それらを使用して複数のコンピューティング リソースに自分のワークロードを分散させる方法について説明します。

●リージョン内
・L4  LoadBalancer

Azure Load Balancer の概要 - Azure Load Balancer
Azure Load Balancer の機能の概要、アーキテクチャ、実装。 Load Balancer の動作とクラウドでの使用方法について説明します。

・L7  ApplicationGateway

Azure Application Gateway とは
Azure Application Gateway を使用してアプリケーションに対する Web トラフィックを管理する方法について説明します。

※ただし、リージョン間LBがプレビュー中(2023/1/27時点)

リージョン間のロード バランサー - Azure Load Balancer
Azure Load Balancer のリージョン間ロード バランサー階層の概要。

●リージョン外
・L4 TrafficManager

Azure の Traffic Manager
この記事では、Azure Traffic Manager の概要を示します。 実際のアプリケーションのユーザー トラフィックを負荷分散するための選択肢として適切かどうかを見極めましょう。

・L7 FrontDoor

Azure Front Door
この記事では、Azure Front Door の概要を示します。

■LoadBlancerのハマりポイント
内部向けのStandard LBは明示的にSNAT設定をいれないとインターネットに接続ができない
ただし、Basic LBはNATしてなくてもネット接続が可能
フローティングIPの使い方は確認したほうが良い

Azure Load Balancer のフローティング IP の構成
Azure Load Balancer のフローティング IP の概要。

■ApplicationGateway補足
・バックエンド通信の暗号化機能有

Azure Application Gateway でのエンド ツー エンド TLS の有効化
この記事では、Application Gateway によるエンド ツー エンド TLS のサポートの概要を示します。

・ApplicationGatewayとAzure Firewallとの組み合わせは多くのオプションがある

仮想ネットワークのファイアウォールと App Gateway - Azure Example Scenarios
仮想ネットワークで Azure Firewall と Azure Application Gateway によるセキュリティを使用する際のオプションとベスト プラクティスについて説明します。

仮想ネットワークのファイアウォールと App Gateway - Azure Example Scenarios
仮想ネットワークで Azure Firewall と Azure Application Gateway によるセキュリティを使用する際のオプションとベスト プラクティスについて説明します。

仮想ネットワークのファイアウォールと App Gateway - Azure Example Scenarios
仮想ネットワークで Azure Firewall と Azure Application Gateway によるセキュリティを使用する際のオプションとベスト プラクティスについて説明します。

■Azure WAF
WAF機能は
・ApplicationGateway
・AzureFrontDoor
・Azure CDN(プレビュー)

3つあるがまずは

◇ApplicationGateway  サイトレベルでのWAF

Azure Application Gateway 上の Azure Web アプリケーション ファイアウォールとは - Azure Web Application Firewall
この記事では、Application Gateway 上の Web アプリケーション ファイアウォール (WAF) の概要を説明します

◇Azure Front Door ネットワークエッジレベル

Azure Front Door の Azure Web アプリケーション ファイアウォールとは
Azure Front Door の Azure Web アプリケーション ファイアウォールが悪意のある攻撃から Web アプリケーションを保護する方法を学習します。

□補足 OWASP TOPTEN
WAFは国際ウェブセキュリティ標準機構の OWASP TOPTENとして定義されているリスク対して対応するのが基本らしい (知らなかった・・・)

OWASP Top Ten | OWASP Foundation
The OWASP Top 10 is the reference standard for the most critical web application security risks. Adopting the OWASP Top 10 is perhaps the most effective first s...

どうやらApplication GatewayはCRCというルールを利用して、AzureFrontDoorはDRSという
CRCをベースにMSがカスタマイズしたものを利用するらしい

Core Rule Set Documentation :: Core Rule Set Documentation
CoreRuleSet Documentation
Azure Web アプリケーション ファイアウォールの DRS 規則グループと規則
この記事では、Azure Web アプリケーション ファイアウォールの DRS 規則グループと規則について説明します。

CRCはユーザが個別でチューニング、DRSはMSがチューニングしてくれる
MSが独自に定義している

MSが個別に定義しているCVEはブラックボックスなのでチューニングにこまるらしい

Azure Web アプリケーション ファイアウォールの DRS 規則グループと規則
この記事では、Azure Web アプリケーション ファイアウォールの DRS 規則グループと規則について説明します。

コメント

タイトルとURLをコピーしました