Azureのネットワークセキュリティグループ(NSG)にて、あるインターネット上のクラウドサービス(Azure以外)のみと通信させそれ以外のインターネット上の通信を遮断したいと考えております。
ソースとターゲットのIPアドレスにより制御できることは分かっているのでFQDN(完全修飾ドメイン名 /Fully Qualified Domain Name 例:www.sec-inf.co.jp のような形)をDNSにて正引きしたIPアドレスで制限しようとしたのですが、この正引きしたIPアドレスも追加・変更が予定されているとのことで、FQDNによる制御が必要なようです。
NSGに対して、ソース/ターゲットに対してFQDNで制限をかける方法についてご教授いただければ幸いです。
よろしくお願いいたします。
ソースとターゲットのIPアドレスにより制御できることは分かっているのでFQDN(完全修飾ドメイン名 /Fully Qualified Domain Name 例:www.sec-inf.co.jp のような形)をDNSにて正引きしたIPアドレスで制限しようとしたのですが、この正引きしたIPアドレスも追加・変更が予定されているとのことで、FQDNによる制御が必要なようです。
NSGに対して、ソース/ターゲットに対してFQDNで制限をかける方法についてご教授いただければ幸いです。
よろしくお願いいたします。