지금 이용 가능

Azure Firewall 2020년 5월 업데이트

게시된 날짜: 5월 27, 2020

이제 Azure Firewall에서 새로운 두 가지 주요 기능인 강제 터널링SQL FQDN 필터링을 사용할 수 있습니다. 또한 DNAT와 SNAT 모두에 대해 여러 공용 IP 주소 제한이 100개에서 250개로 늘어납니다.

이 기능은 기본적으로 Azure Firewall 고객에게 제공되므로 등록할 필요가 없습니다.

이 기능을 사용하여 다음과 같은 시나리오를 구현할 수 있습니다. 

  • AzureFirewallSubnet에서 기본 경로(0.0.0.0/0)를 구성하거나 BGP를 통해 방화벽에 기본 경로를 게시하여 모든 트래픽을 온-프레미스 또는 근처 NVA로 보냅니다.  
  • 애플리케이션 규칙을 사용하여 아웃바운드 SQL 트래픽을 필터링합니다. 지원은 SQL 프록시 모드에만 해당합니다. 리디렉션 모드 지원은 잠정적으로 2020년 하반기에 계획되어 있습니다. 
  • DNAT와 SNAT 모두에 대해 Azure Firewall을 통해 최대 250개의 공용 IP 주소를 사용합니다.

이 기능은 Azure Firewall 표준 SKU에 포함되어 있으므로 가격에는 변화가 없습니다.

여러 공용 IP에 대해 자세히 알아보기

SQL 필터링에 대해 자세히 알아보기

강제 터널링에 대해 자세히 알아보기

  • Security