Azure Portal을 사용하여 암호화를 사용하여 가상 네트워크 만들기

Azure Virtual Network 암호화는 Azure Virtual Network의 기능입니다. Virtual Network 암호화를 사용하면 성능 및 규모에 미치는 영향을 최소화하면서 유선으로 내부 네트워크 트래픽을 원활하게 암호화하고 해독할 수 있습니다. Virtual Network 암호화는 가상 머신에서 가상 머신으로, 가상 머신에서 온-프레미스로 가상 네트워크를 트래버스하는 데이터를 보호합니다.

필수 조건

활성 구독이 있는 Azure 계정. 체험 계정 만들기

가상 네트워크 만들기

다음 절차에 따라 리소스 서브넷이 있는 가상 네트워크를 만듭니다.

  1. 포털에서 가상 네트워크를 검색하여 선택합니다.

  2. 가상 네트워크 페이지에서 + 만들기를 선택합니다.

  3. 가상 네트워크 만들기기본 사항 탭에서 다음 정보를 입력하거나 선택합니다.

    설정
    프로젝트 세부 정보
    Subscription 구독을 선택합니다.
    Resource group 새로 만들기를 선택합니다.
    이름에 Enter test-rg를 입력합니다.
    확인을 선택합니다.
    인스턴스 세부 정보
    Name vnet-1을 입력합니다.
    지역 미국 동부 2를 선택합니다.

    Azure Portal에서 가상 네트워크 만들기의 기본 탭을 보여 주는 스크린샷.

  4. 다음을 선택하여 보안 탭으로 이동합니다.

  5. 다음을 선택하여 IP 주소 탭으로 이동합니다.

  6. 서브넷 아래 주소 공간 상자에서 기본 서브넷을 선택합니다.

  7. 서브넷 편집 창에서 다음 정보를 입력하거나 선택합니다.

    설정
    서브넷 세부 정보
    서브넷 템플릿 기본값을 기본값으로 둡니다.
    속성 subnet-1을 입력합니다.
    시작 주소 기본값인 10.0.0.0을 그대로 둡니다.
    서브넷 크기 기본값인 /24(256개 주소)를 그대로 둡니다.

    기본 서브넷 이름 변경 및 구성을 보여 주는 스크린샷.

  8. 저장을 선택합니다.

  9. 화면 하단에서 검토 + 만들기를 선택합니다. 유효성 검사를 통과하면 만들기를 선택합니다.

Important

트래픽을 암호화하려면 Virtual Network 암호화에 가상 네트워크에서 지원되는 가상 머신 버전이 필요합니다. 설정 dropUnencrypted는 가상 네트워크에 배포된 경우 지원되지 않는 가상 머신 버전 간의 트래픽을 삭제합니다. 자세한 내용은 Azure Virtual Network 암호화 요구 사항을 참조하세요.

가상 네트워크에서 암호화 사용

다음 단계를 사용하여 가상 네트워크에 암호화를 사용하도록 설정하세요.

  1. 포털 상단의 검색 상자에 가상 네트워크를 입력합니다. 검색 결과에 가상 네트워크가 표시되면 이를 선택합니다.

  2. vnet-1을 선택하여 vnet-1 창을 엽니다.

  3. 서비스 메뉴에서 개요를 선택한 다음 속성 탭을 선택합니다.

  4. 암호화에서 사용 안 함을 선택합니다.

    가상 네트워크의 속성을 보여 주는 스크린샷.

  5. 가상 네트워크 암호화 옆에 있는 상자를 선택합니다.

  6. 저장을 선택합니다.

암호화가 사용하도록 설정되어 있는지 확인

  1. 포털 상단의 검색 상자에 가상 네트워크를 입력합니다. 검색 결과에 가상 네트워크가 표시되면 이를 선택합니다.

  2. vnet-1을 선택하여 vnet-1 창을 엽니다.

  3. 서비스 메뉴에서 개요를 선택한 다음 속성 탭을 선택합니다.

  4. 암호화사용으로 설정되어 있는지 확인합니다.

    암호화 상태가 사용하도록 설정된 가상 네트워크의 속성을 보여 주는 스크린샷.

리소스 정리

만든 리소스 사용을 마치면 리소스 그룹과 해당 리소스를 모두 삭제할 수 있습니다.

  1. Azure Portal에서 리소스 그룹을 검색하고 선택합니다.

  2. 리소스 그룹 페이지에서 test-rg 리소스 그룹을 선택합니다.

  3. test-rg 페이지에서 리소스 그룹 삭제를 선택합니다.

  4. 삭제 확인을 위한 리소스 그룹 이름 입력test-rg를 입력한 다음 삭제를 선택합니다.