방화벽 규칙
개요
방화벽 규칙은 가상 네트워크 단위로 설정합니다. 각 가상 네트워크의 상세 페이지에서 규칙을 추가·편집·삭제·재정렬하며, 규칙은 위에서 아래 순서로 평가되어 첫 번째로 일치하는 규칙이 적용됩니다. 변경 사항은 최대 1분 이내에 적용됩니다.
기본 동작은 '모두 허용'
아무 규칙도 설정하지 않으면 모든 트래픽이 통과합니다. 따라서 외부 접근을 제한하고 싶다면 명시적으로 허용 규칙을 추가하고, 마지막에 포괄적인 차단(ALL 0.0.0.0/0 → 0.0.0.0/0 DROP) 규칙을 두는 패턴을 사용합니다.
사전 요건
- 가상 네트워크가 이미 생성되어 있어야 합니다 (가상 네트워크)
Resource.VirtualNetwork.UPDATE권한 (방화벽 규칙은 가상 네트워크의firewall_rules필드로 함께 업데이트)
규칙 구성 요소
| 요소 | 설명 | 예시 |
|---|---|---|
| 프로토콜 | 통신 프로토콜 | ALL / TCP / UDP / ICMP |
| 소스 | 트래픽 출발지 IPv4 또는 CIDR | 192.168.1.0/24, 0.0.0.0/0 |
| 대상 | 트래픽 목적지 IPv4 또는 CIDR | 10.0.0.0/8, 172.16.0.1 |
| 포트 / 종료 포트 | TCP·UDP일 때만 사용. 단일 포트 또는 범위 | 80 또는 1000–2000 |
| 액션 | 트래픽 처리 방식 | ACCEPT (허용) / DROP (차단) |
| 설명 | 규칙 메모 (최대 256자) | 웹 서버 접근 허용 |
포트 설정은 TCP/UDP에서만 가능
프로토콜이 ALL 또는 ICMP인 경우 포트 필드는 비활성화됩니다.
규칙 추가
- 네트워크 > 가상 네트워크 목록에서 대상 가상 네트워크를 클릭합니다.
- 상세 페이지의 방화벽 규칙 섹션으로 이동합니다.
- 규칙 추가 버튼을 클릭합니다 (규칙이 하나도 없으면 첫 번째 규칙 추가 버튼).
- 위의 구성 요소를 입력하고 저장합니다.
규칙 수정·삭제
각 규칙 행 우측의 ⋮ 메뉴에서:
- 수정: 필드를 변경한 뒤 저장
- 삭제: 확인 다이얼로그 후 즉시 제거
규칙 순서 변경
규칙은 위에서 아래로 평가되므로 순서가 매우 중요합니다.
- 순서 변경 버튼을 클릭합니다.
- 각 규칙 우측에 표시되는 ↑ / ↓ 버튼으로 위치를 조정합니다.
- 완료를 클릭해 저장합니다 (변경 취소는 취소).