有效安全规则概述

有效安全规则视图是 Azure Network Watcher 中的一项功能,可用于查看应用到网络接口的聚合入站和出站规则。 它提供对应用于网络接口的安全和管理规则的可见性。 可以使用此功能排查连接问题,并审核 Azure 网络资源的安全性和合规性。

在组织中可以定义一组规范性安全规则作为安全监管模型。 然后,通过将规范性规则与网络中每个虚拟机的有效规则相比较,可以编程方式实现定期合规性审核。

应用到网络接口的有效安全规则是关联到网络接口以及网络接口所在子网的网络安全组的聚合。 有关详细信息,请参阅网络安全组网络安全组如何筛选网络流量。 此外,有效安全规则包括使用 Azure Virtual Network Manager 应用于虚拟网络的管理规则。

Azure 门户中的有效安全规则

在 Azure 门户中,会为每个网络接口显示规则,并按入站和出站对规则分组。 下载按钮均可用于将所有安全规则轻松地转换为 CSV 文件。

Screenshot of Azure Network Watcher effective security rules in Azure portal.

可以选择一个规则来查看关联的源和目标前缀。

Screenshot of security rule associated address prefixes.

下一步

若要了解如何使用有效安全规则,请继续: