지금 이용 가능

이제 Azure Backup에 네트워크 보안 그룹 서비스 태그 사용 가능

업데이트 게시일: 5월 16, 2019

​NSG(네트워크 보안 그룹)는 아웃바운드 인터넷 연결을 차단하여 다양한 보안 관련 위협으로부터 VNet 내부의 리소스를 보호하는 데 널리 사용됩니다. 그러나 VM의 SQL Server를 Azure에 백업하려면 게스트로부터 Azure Backup 서비스, Azure Storage 및 Azure Active Directory로의 연결이 필요합니다. 백업을 사용하려면 고객이 Azure IP 주소를 허용 목록에 지정해야 하는데 이 작업에는 관리가 필요합니다.

이제 사용 가능한 Azure Backup의 NSG 서비스 태그는 NSG를 사용하여 잠긴 환경에서 백업을 실행하는 프로세스를 간편하게 하기 위한 용도입니다. 이 기능 덕분에 필수 IP의 허용 목록을 관리하는 대신 이제 간단히 ‘AzureBackup’ 태그를 사용하여 VM 내부에서 실행되는 워크로드(SQL Server) 에이전트에 Azure Backup에 대한 아웃바운드 액세스를 허용할 수 있습니다. VM의 SQL 백업 외에 Azure Backup 서비스 태그는 MARS 에이전트를 사용하여 잠긴 VM을 백업하는 경우에도 사용할 수 있습니다.

Azure Backup 서비스 태그는 공용 및 국가별 클라우드에 사용할 수 있으며, 이 태그를 사용하는 규칙은 현재 PowerShell 및 CLI를 통해 만들 수 있습니다. 백업 실행에도 Azure Storage 및 Azure Active Directory에 대한 아웃바운드 액세스가 필요하므로 같은 백업에 대한 태그를 포함하는 적절한 규칙도 Azure Backup에 대한 규칙과 함께 추가해야 합니다. Azure VM의 SQL 백업을 위한 네트워크 연결에 대한 자세한 내용은 여기를 참조하세요. 

 

  • Azure Backup
  • Features
  • Management
  • Security

Related Products