Azure Firewallについてまとめる

今回はAzure Firewallについてまとめてみます。

内容について責任は負いかねますことご了承ください。

Azure Firewallとは、クラウドベースのネットワークファイアウォールです。
似ている製品にNSG(ネットワークセキュリティグループ)がありますが、利用用途に明確に違いがあるため、そちらについても後述します。

Azure Firewall とは
Azure Firewall は、Azure Virtual Network リソースを保護するクラウドベースのマネージド ネットワーク セキュリティ サービスです。

先にNSGとの違いについて説明します。
NSGとの違いは、FQDNを利用してファイアウォールのフィルタリングルールを作成できるかどうか、になります。

NSGはフィルタリングルールにFQDNを利用できませんが、Azure FirewallはFQDNを利用できます。
サーバがインターネットと通信するときにはFQDN宛ての通信が必要になる場合があります。NSGにはFQDNがなくてもサービスタグという宛先がまとめられたセットのようなものがあります。
しかし、サービスタグにはないインターネット向けの通信を通さないといけない場合は頑張ってFQDNのIPアドレスを調査する必要があります。
調査したところで、FQDNに対応しているIPアドレスが動的な場合は設定自体が危険です。
そういったニーズをAzure Firewallは満たすことができます。

Azure FirewallのSKUについて説明します。

Azure FirewallのSKUには「Basic」「Standard」「Premium」があります。

各機能の比較については以下がわかりやすいです。

ニーズを満たす適切な Azure Firewall バージョンを選択する
さまざまな Azure Firewall バージョンと、ニーズに適したものを選ぶ方法について説明します。

「Standard」では「Basic」に比べて以下の機能が追加されています。

  • ネットワーク規則でFQDNが利用できる
  • スループットが30Gbps
  • WEBコンテンツフィルタリングが利用可能
  • カスタムDNS、DNSプロキシが利用可能

「Premium」では「Standard」に比べて以下の機能が追加されています。

  • TLS検証機能が利用可能
  • IDPS機能が利用可能
  • URLフィルタリングが利用可能
  • Basicの機能:https://learn.microsoft.com/ja-jp/azure/firewall/basic-features?source=recommendations
  • Standardの機能:https://learn.microsoft.com/ja-jp/azure/firewall/features?source=recommendations
  • Premiumの機能:https://learn.microsoft.com/ja-jp/azure/firewall/premium-features?source=recommendations

2024/10現在は以下の価格となっています。

「Basic」でも41,182円/月程度で「Premium」だと20万/月となるためリソースとして安くはないですね。。

https://azure.microsoft.com/ja-jp/pricing/details/azure-firewall

Azure Firewallの機能については、調査して順次更新しています。

Azure Firewallの機能まとめ(共通)
Azure Firewallで使用できる機能を調査してまとめました。まとめましたが、内容について責任は負いかねますことご了承ください。機能以外のことがらについては以下をご覧ください共通で利用できる機能...

コメント

タイトルとURLをコピーしました