如何阻断Azure中除NSG以外的同一子网的虚拟机之间的流量



我知道NSG可以很容易地做到这一点,但由于某种原因我不能使用NSG,是否有其他替代方法可以做到这一点?虚拟机内的防火墙可能也可以工作,但最好在Azure级别控制,所以我不必登录到虚拟机,所以配置。

可以使用ASG (Application Security Group)。asg用于在NSG内将网络安全规则应用到指定的虚拟机或虚拟机组中。

你可以从这里开始https://learn.microsoft.com/en-us/azure/virtual-network/application-security-groups

最新更新