정보보안/Azure

애플리케이션 게이트웨이 생성

itnyaong 2025. 3. 19. 17:40

1. 가상 네트워크 생성

  • 가상 네트워크와 서브넷을 생성한다.
  • 애플리케이션 게이트웨이의 최소 크기는 /28 이므로 /28 이상으로 설정한다.

서브넷 생성

2. 애플리케이션 게이트웨이 생성

  • WAF로 사용하기 위해 WAF V2로 생성한다.
  • On-premise와 연결을 위해 프런트 엔드 IP 형식을 모두로 선택하고 공용 IP 주소와 개인 IP 주소를 할당한다.
  • 백 엔드 풀은 트래픽을 부하 분산 장치로 전달하여 부하 분산 장치에서 로드 밸런싱을 수행할 것으로 부하 분산 장치의 IP로 설정한다.
  • 백 엔드 설정에서 포트를 설정하고 HTTPS를 사용한다면 인증서를 업로드 한다.
  • 수신기 설정은 애플리케이션 게이트웨이에서 전달 받는 포트를 의미하고 HTTPS를 사용하는 경우 인증서를 업로드한다.
  • 규칙 설정은 로드 밸런싱을 어디로 해야 하는지 설정하는 부분으로 부하 분산 장치로 설정한다.
  • 상태 프로브는 백 엔드의 상태를 확인하는 동작으로 백 엔드 포트에 맞게 설정한다.

애플리케이션 게이트웨이 생성
프런트 엔드 설정
백 엔드 풀 설정
백 엔드 설정
수신기 설정
규칙 설정
상태 프로브 설정