Avant de commencer

Produit concerné : SNS 1 et versions supérieures

Dernière mise à jour : Mars 2019

Cette note technique présente le déploiement sur la plate-forme d'hébergement Microsoft Azure d'un firewall Stormshield Network Security for Cloud doté de deux interfaces réseau : une interface publique (interface non protégée) et une interface privée (interface protégée).

Ce document propose également un exemple de règles de filtrage et de translation d'adresses afin de protéger un serveur Web hébergé sur le réseau privé du firewall.

 

Obtenir la licence du firewall

Lorsque le déploiement est terminé, votre firewall virtuel nécessite une licence logicielle pour fonctionner.

Rapprochez-vous de votre distributeur Stormshield afin de commander la licence de votre firewall virtuel. Si vous n'avez pas déjà un distributeur Stormshield, vous pouvez utiliser notre moteur de recherche afin d'en localiser un près de chez vous.

Instances Microsoft Azure / EVA disponibles

Le tableau ci-dessous présente les types d'instances Azure pouvant être déployées ainsi que les modèles EVA leur correspondant :

Instance Azure vCPU

Mémoire

(Go)

Interfaces

réseau

Bande passante (Mb/s) Modèle EVA
F1 1 2 2 Modérée : 750 EVA1
F2 2 4 2 Élevée : 1500 EVA2 ou EVA3
F4 4 8 4 Élevée : 3000 EVA4
F8 8 16 8 Élevée : 6000 EVAU
F16 16 32 8 Très élevée : 12000 EVAU