🏠 taeyanghub.com ← 전체 목록

Azure 업데이트 다이제스트 (2026-08-05)

대상 기간: 오늘 · 수집 항목: 2건 · 출처: Azure 공식 업데이트 RSS

Azure 데일리 학습 다이제스트

오늘의 인트로

오늘은 항목 수는 많지 않지만, 네트워크 보안 관점에서 꽤 실무적인 업데이트가 하나 나왔습니다. Azure Firewall의 explicit proxy가 GA 되면서, “트래픽을 라우팅으로만 잡아야 하나?”라는 기존 설계에서 한 단계 더 유연한 선택지가 생겼어요. 특히 브라우저·애플리케이션의 HTTP/HTTPS 프록시 설정과 Azure 네트워크 보안을 연결해서 이해해보기에 좋은 날입니다.

오늘의 학습 포인트

· Explicit proxy — 애플리케이션/브라우저가 프록시 서버를 직접 지정해 HTTP/HTTPS 요청을 보내는 방식
· Azure Firewall — 단순 L3/L4 필터링을 넘어서, 애플리케이션 계층 트래픽 제어 시나리오까지 설계할 수 있는 관리형 방화벽
· Route-based vs Proxy-based — 네트워크 경로 강제(U DR/기본 경로)와 애플리케이션 프록시 설정은 운영 방식과 적용 범위가 다름
· HTTP/HTTPS egress control — 인터넷 아웃바운드 트래픽을 어떤 계층에서 통제할지에 따라 보안/운영 모델이 달라짐
· Confidential VM retirement — 보안형 VM도 세대 교체가 있으므로, 워크로드 수명주기와 SKU 마이그레이션 계획이 중요함

네트워크 & 보안

1 item

GA Generally Available: Explicit proxy in Azure Firewall

무엇인가: Explicit proxy는 클라이언트가 “어디로 트래픽을 보낼지”를 라우팅이 아니라 프록시 설정으로 지정하는 방식입니다. 이번 GA는 Azure Firewall이 이런 HTTP/HTTPS 프록시 엔드포인트 역할을 공식적으로 지원 범위 안에서 제공한다는 의미입니다.

왜 흥미로운가: Azure 네트워크 보안을 공부할 때 많은 분들이 UDR, forced tunneling, NAT 같은 경로 중심 설계에 익숙한데요. 이번 기능은 애플리케이션 계층에서의 트래픽 유도 방식도 Azure Firewall 설계 옵션으로 넣을 수 있다는 점에서 시야를 넓혀줍니다. 특히 엔드유저 브라우저/업무 앱의 아웃바운드 통제 모델을 비교 학습하기 좋습니다.

해보기: Azure Firewall 문서를 열고 explicit proxy 개념과 구성 방법을 확인한 뒤, 테스트 VM 또는 브라우저에서 프록시 설정을 Azure Firewall로 지정하는 PoC 시나리오를 한 번 그려보세요.
원문 링크: https://azure.microsoft.com/updates?id=568825

서비스 종료 한눈에

오늘의 학습 미션

  1. 네트워크 보안: Azure Firewall의 explicit proxy 개념을 route-based 방식과 비교해서, 어떤 상황에서 프록시 기반 설계가 유리한지 정리해 보기
  2. Azure Firewall: 테스트용 브라우저 또는 VM 환경을 가정하고 HTTP/HTTPS 프록시를 Azure Firewall로 보내는 구성 다이어그램을 직접 그려 보기
  3. 아웃바운드 제어: Azure Firewall에서 인터넷 egress 통제를 할 때 UDR 기반 강제 경로와 explicit proxy 기반 접근의 차이를 운영 관점에서 메모해 보기
  4. 아키텍처 학습: 사내 사용자 웹 접속 통제 시나리오를 기준으로 Azure Firewall explicit proxy가 들어간 참조 아키텍처를 스스로 설계해 보기
  5. 인프라 수명주기: 사용 중인 Confidential VM에 cc_v5 계열이 있는지 확인하고, Azure VM SKU 마이그레이션 계획 초안을 작성해 보기