Azure DDoS Protection 사용자 지정 정책의 공개 미리 보기 발표
Azure DDoS Protection이 새로운 사용자 지정 정책 기능의 공개 미리 보기 버전을 출시하여 공격 탐지 및 완화에 대한 사용자 제어 기능을 강화했습니다. 이 새로운 기능은 고객이 완화 동작을 세밀하게 조정하고 보호되는 워크로드에 대한 프로토콜별 탐지 임계값을 구성할 수 있도록 합니다. 이는 지연 시간에 민감한 애플리케이션 또는 예측 가능한 트래픽 급증과 같이 고유한 트래픽 특성을 가진 조직이 보호 기능을 사용자 지정해야 하는 요구를 해결합니다. TCP, UDP 및 TCP SYN 트래픽 임계값에 대한 세분화된 제어를 통해 이벤트 중 예상되는 트래픽 변화에 맞춰 조정할 수 있습니다. 이 기능은 Azure의 글로벌 규모 완화 인프라의 이점을 누리면서 유연성을 유지하며, 다양한 환경에 대한 리소스별 정책 관리를 허용합니다. 고객은 기존 Azure Monitor 및 DDoS Protection 원격 분석을 통해 완전한 운영 가시성을 유지합니다. 사용자 지정 정책의 배포 및 관리는 Azure 포털을 통해 가능하며, Standard Load Balancer 프런트 엔드 IP 구성을 지원합니다. 현재 제한 사항으로는 Standard Load Balancer 프런트 엔드 IP만 지원하며 PowerShell 지원은 제공되지 않습니다. 사용자는 예상되는 트래픽 기준선을 기반으로 임계값을 신중하게 선택하고, 보수적인 변경부터 시작하여 낮은 환경에서 동작을 검증해야 합니다. 사용자 지정 정책은 구성된 프로토콜에 대한 자동 조정 기능을 비활성화하지만, 사용자 지정 임계값이 설정되지 않은 경우에는 자동 조정 기능이 계속 활성화됩니다. 이 향상된 기능은 Azure DDoS Protection의 기존 자동 및 적응형 엔진에 대한 선택적 재정의 기능을 제공합니다.