Podsumowanie

Ukończone

Twoja organizacja korzysta z usługi Azure Virtual Desktop, aby zapewnić pracownikom dostęp do zwirtualizowanych pulpitów i aplikacji. Ze względu na poufne dane, z którymi działa Organizacja i wymagania dotyczące zabezpieczeń sieci organizacji, nie można mieć żadnego nieautoryzowanego ruchu sieciowego w środowisku usługi Azure Virtual Desktop. Podjęto decyzję o wdrożeniu usługi Azure Firewall, aby ograniczyć wychodzący ruch sieciowy dla usługi Azure Virtual Desktop.

Wykonano następujące kroki, aby wdrożyć usługę Azure Firewall w celu ochrony puli hostów usługi Azure Virtual Desktop:

  1. Skonfiguruj sieć:

    • Utworzono sieć wirtualną koncentratora zawierającą podsieć wdrożenia zapory.
    • Za pomocą komunikacji równorzędnej sieci wirtualnej koncentratora z siecią wirtualną używaną przez pulę hostów usługi Azure Virtual Desktop.
  2. Wdrożona usługa Azure Firewall:

    • Wdrożono usługę Azure Firewall w podsieci w sieci wirtualnej koncentratora.
    • W przypadku ruchu wychodzącego utworzono trasę domyślną, która wysyła ruch ze wszystkich podsieci do prywatnego adresu IP zapory.
  3. Utworzono reguły usługi Azure Firewall:

    • Skonfigurowano zaporę z regułami do filtrowania ruchu przychodzącego i wychodzącego dla puli hostów.

Czyszczenie

W tym module zostały utworzone zasoby przy użyciu Twojej subskrypcji platformy Azure. Warto wyczyścić te zasoby, aby nie ponosić za nie dalszych kosztów. Zasoby możesz usuwać pojedynczo lub jako grupę zasobów, usuwając cały zestaw zasobów.

Dowiedz się więcej