Azure セキュリティ 技術

Application Security Groupとは?

2025年3月4日


概要

NSGの拡張機能

仮想マシン(NIC)をグループ化する事ができ、NSGの送信元/宛先として適用できる。同じ役割のサーバ同士をグルーピングする事で、アプリケーションの通信パターンに適応したNSG設定が容易になります。(必要な規則の数を減らし、煩雑化を防ぐ)

条件

ASGを有効化するための3つの条件は以下の通りである。

  1. 保護対象サーバのNICにASGが適用されている事
  2. 適用したASGが、NSGのルールに適用されている事
  3. NSGが保護対象サーバ上のサブネットに適用されている事

-Azure, セキュリティ, 技術