Azure පරිසරයක් සකස් කරගැනීමට පළමු පියවරේදී අපි Resource Group, VNet, VM, Storage Account වගේ මූලික සම්පත් එකතු කරා. දැන් ඒ VNet එකට තවත් ව්යුහමය එකතු කරලා SFTP (Secure File Transfer Protocol) ගමන් මග වෙනුවෙන් වෙන් කරන ලද සබ්නෙට් එකක් සහ ඒ සඳහා නියමිත Network Security Group (NSG) එකක් සකසමු.
මෙම කාර්යය තුළ ප්රධාන පියවර තුනක් ඇත: (1) පවතින VNet එකේ නව සබ්නෙට් එකක් (ftpSubnet) සාදන්න, (2) ftpSubnet සඳහා NSG (ftpNSG) එකක් තනා TCP 22 පෝට් එකට inbound රූල් එකක් එකතු කරන්න, (3) එම NSG එක සබ්නෙට් එකට සම්බන්ධ කරලා නීති ක්රියාත්මක කරන්න. Azure portal හි “Virtual networks” සෙවීමෙන් guided‑project‑vnet තෝරා Subnets > ftpSubnet තෝරා Edit කර Security කොටසේ NSG වශයෙන් ftpNSG තෝරා Save බොත්තම ඔබන්න.
මෙය වැදගත් වන්නේ සබ්නෙට් එකක් NSG නැතිව අතුරුදන්වූ වරදක් පරිදි විවෘත ද්වාරයක් වීමයි. NSG එකක් එක්ක සබ්නෙට් එක සම්බන්ධ කිරීමෙන් SFTP සඳහා අවශ්ය TCP 22 පෝට් එකට පමණක් ප්රවේශය සීමා කරලා අනවශ්ය හුදකලා සම්බන්ධතා අවහිර කරයි. ඒ නිසා ඔබේ දත්ත හුවමාරු ආරක්ෂා වන අතර, ව්යාපාරික හෝ අධ්යයන අවශ්යතා සඳහා විශ්වාසනීය ජාලයක් ලබා ගත හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික සමාජය ඉක්මනින් cloud පරිසරයන් වෙත පරිවර්තනය වෙමින් පවතී. Azure VNet තුළ සබ්නෙට් සහ NSG සැකසීම මගින් දේශීය සංවර්ධකයින්ට, පාඨමාලා ශිෂ්යයන්ට, සහ කුඩා-මධ්යම ව්යාපාරිකයින්ට පහසු, ආරක්ෂිත සහ පරිපාලන‑සුහද පරිසරයක් ලැබේ. උදාහරණයක් ලෙස, ශ්රී ලංකාවේ IT සමාගම් SFTP මඟින් ගනුදෙනුකාරයන්ගේ ලොග් ගොනු හුවමාරු කරන විට, නිශ්චිත පෝට් එකක් පමණක් අනුමත කරගැනීමෙන් සයිබර් ප්රහාර අවදානම අඩු කර ගත හැක. තවත් පාර්ශවයක් වශයෙන්, විශ්වවිද්යාල සිසුන් Azure portal භාවිතා කරමින් ජාල ආරක්ෂාව පිළිබඳ ප්රායෝගික අත්දැකීම් ලබා ගත හැකි අතර, එම අත්දැකීම් රැකියා වෙළඳපොළේ ඉහළ අගයක් ගනී.
එමෙන්ම, සබ්නෙට් එකක් විශේෂිත සේවාවන් (SFTP, FTP, VPN) සඳහා වෙන් කිරීමෙන් ජාලයේ කාර්යක්ෂමතාවය වැඩිවීමත්, පරිපාලන පාලනය පහසු කිරීමත් සිදු වේ. මෙය ශ්රී ලංකාවේ ඩිජිටල් පරිවර්තනයේ තවත් පියවරක් ලෙස සැලකිය හැක.
ඉදිරියේදී ඔබේ Azure VNet එකට අලුත් සබ්නෙට්, NSG, රූල් එකතු කරමින්, ඔබේ ව්යාපාරය හෝ පර්යේෂණ පරිසරය ආරක්ෂිත, කාර්යක්ෂම, සහ පරිපාලන‑සුහද බවට පත් කරගන්න.