Azure 부하 분산 선택: Load Balancer·Application Gateway·Front Door·Traffic Manager 비교

Azure에는 이름이 비슷한 부하 분산 서비스가 네 개나 있어 처음 고를 때 누구나 헷갈립니다. 결국 두 가지 축 — L4냐 L7이냐, 그리고 지역이냐 글로벌이냐 — 만 잡으면 선택은 단순해집니다. 각 서비스의 성격과 상황별 선택 기준을 정리했습니다. 한눈에 보기 “부하 분산기 하나 붙이면 되는 줄 알았는데 Azure에는 Load Balancer, Application Gateway, Front Door, Traffic Manager가 다 … 더 읽기

Private Endpoint vs Service Endpoint: 출발지를 바꾸느냐 목적지를 바꾸느냐

Service Endpoint는 “누가 접근하는지”를, Private Endpoint는 “어디로 접근하는지”를 바꿉니다. 동작 방식을 그림으로 비교하고, 실패의 90%를 차지하는 DNS 영역 그룹 연결 누락, 서비스별 group-id와 사설 DNS 영역 이름표, 그리고 서비스 중단 없이 전환하는 5단계 순서를 정리했습니다.

NSG vs Azure Firewall vs WAF: 트래픽 경로에 배치해보면 선택이 아니라 조합이다

셋 중 하나를 고르는 문제가 아닙니다. WAF는 인바운드 L7, NSG는 L3-L4, Firewall은 아웃바운드 FQDN으로 각각 다른 위치에서 다른 것을 봅니다. 트래픽 경로 위에 배치한 그림, 무료인 NSG 서비스 태그로 아웃바운드를 막는 법, WAF를 탐지 모드로 검증하는 절차, 비용 대비 도입 우선순위표를 정리했습니다.

공인 IP로 SSH 그만: 스캔 로그 확인부터 Azure Bastion 전환까지

공용 IP를 여는 순간 자동 스캐너의 대상이 됩니다. 실제로 얼마나 두드려 맞고 있는지 KQL과 journalctl로 확인하는 법, 구독 전체에서 0.0.0.0/0으로 열린 NSG 규칙을 찾는 스크립트, NSG 제한·JIT·Bastion·VPN 4가지 비교, 그리고 공용 IP를 실제로 제거하는 마무리 절차까지 정리했습니다.