Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Skupiny IP adres usnadňují seskupování a správu IP adres pro pravidla služby Azure Firewall. Skupiny IP adres použijte následujícími způsoby:
- Jako zdrojová adresa v pravidlech DNAT
- Jako zdrojová nebo cílová adresa v pravidlech sítě
- Jako zdrojová adresa v pravidlech aplikace
Skupina IP adres může obsahovat jednu IP adresu, více IP adres, jeden nebo více rozsahů IP adres nebo kombinaci adres a rozsahů.
Skupiny IP můžete použít v DNAT, síťových a aplikačních pravidlech Azure Firewall pro více bran firewall napříč oblastmi a předplatnými. Názvy skupin musí být jedinečné. Skupinu IP adres můžete nakonfigurovat na webu Azure Portal, Azure CLI nebo rozhraní REST API. K dispozici je ukázková šablona, která vám pomůže začít.
Formát ukázky
Následující příklady formátu IPv4 adres jsou platné pro použití ve skupinách IP adres:
- Jedna adresa: 10.0.0.0
- Zápis CIDR: 10.1.0.0/32
- Rozsah adres: 10.2.0.0-10.2.0.31
Vytvoření skupiny IP adres
Vytvořte skupinu IP adres pomocí webu Azure Portal, Azure CLI nebo rozhraní REST API. Další informace najdete v tématu Vytvoření skupiny IP adres.
Procházet skupiny IP adres
- Na panelu hledání na webu Azure Portal zadejte
IP Groupsa vyberte ho. Zobrazí se seznam skupin IP adres nebo můžete vybrat Přidat a vytvořit novou skupinu IP adres. - Výběrem skupiny IP adres otevřete stránku přehledu. Můžete upravit, přidat nebo odstranit IP adresy nebo skupiny IP adres.
Správa skupiny IP adres
Můžete zobrazit všechny IP adresy ve skupině IP adres a pravidla nebo prostředky, které jsou k ní přidružené. Pokud chcete odstranit skupinu IP adres, musíte nejprve zrušit přidružení skupiny IP adres k prostředku, který ji používá.
- Pokud chcete zobrazit nebo upravit IP adresy, vyberte IP adresy v části Nastavení v levém podokně.
- Pokud chcete přidat jednu nebo více IP adres, vyberte Přidat IP adresy. Tato akce otevře stránku Přetáhnout nebo Procházet pro nahrání, nebo můžete adresu zadat ručně.
- Chcete-li upravit nebo odstranit IP adresy, vyberte ikonu se třemi tečkami (...) napravo. Pokud chcete upravit nebo odstranit více IP adres, zaškrtněte políčka a v horní části vyberte Upravit nebo Odstranit .
- Nakonec můžete soubor exportovat ve formátu CSV.
Poznámka:
Pokud odstraníte všechny IP adresy ve skupině IP, ale skupina IP adres se stále používá v pravidle, toto pravidlo se přeskočí.
Použití skupiny IP adres
Vyberte skupinu IP jako typ zdroje nebo typ cíle pro IP adresy při vytváření pravidel DNAT, aplikací nebo sítě v Azure Firewall.
Aktualizace paralelní skupiny IP adres
Současně můžete aktualizovat více skupin IP adres. Tato funkce je obzvláště užitečná pro prostředí, která vyžadují rychlejší změny ve velkém měřítku, zejména když tyto změny provedete pomocí přístupu k vývojovým operacím (šablony, ARM, rozhraní příkazového řádku a Azure PowerShell).
Pomocí této funkce můžete:
Aktualizace skupin IP adres 20 najednou: Proveďte souběžné aktualizace až 20 skupin IP adres v jedné operaci, na které odkazují zásady brány firewall nebo klasická brána firewall.
Aktualizujte Azure Firewall a skupiny IP adres společně: Aktualizujte skupiny IP adres ve stejnou chvíli s bránou firewall nebo s jejími zásadami.
Vylepšená efektivita: Aktualizace paralelní skupiny IP adres teď běží dvakrát rychleji.
Přijímání nových a vylepšených chybových zpráv:
Zpráva o chybě Popis Doporučená akce Ve stavu selhání (přeskočení aktualizace) Azure Firewall nebo zásady Firewallu jsou ve stavu selhání. Aktualizace nemůžou pokračovat, dokud nebude prostředek v pořádku. Zkontrolujte předchozí operace a opravte případné chybné konfigurace a ujistěte se, že je prostředek v pořádku. Backendový server nemohl v tuto chvíli aktualizovat bránu firewall Back-endový server nemohl požadavek úspěšně zpracovat. Vytvořte žádost o podporu. Během aktualizace FW došlo k chybě. Chyba souvisí s podkladovými back-endovými servery. Zkuste operaci zopakovat nebo vytvořte žádost o podporu, pokud problém přetrvává. Vnitřní chyba serveru Došlo k neočekávané chybě back-endu. Zkuste operaci zopakovat nebo vytvořte žádost o podporu.
Všimněte si také následujících aktualizací stavu:
- Selhání jedné nebo více skupin IP adres: Pokud selže jedna aktualizace skupiny IP adres (z 20 paralelních aktualizací), stav zřizování se změní na "Selhání", zatímco zbývající skupiny IP adres budou pokračovat v aktualizaci a úspěšné.
- Aktualizace stavu: Pokud se aktualizace skupiny IP adres nezdaří a pokud brána firewall zůstane funkční, její stav se stále zobrazuje jako úspěšný. Pro ověření zkontrolujte stav samotného prostředku skupiny IP adres.
Regionální dostupnost
Skupiny IP adres jsou dostupné ve všech oblastech veřejného cloudu.
Omezení IP adres
Informace o omezeních skupin IP adres najdete v tématu Limity, kvóty a omezení předplatného a služeb Azure.
Související rutiny Azure PowerShellu
K vytvoření a správě skupin IP adres použijte následující rutiny Azure PowerShellu:
- New-AzIpGroup
- Remove-AzIPGroup
- Get-AzIpGroup
- Set-AzIpGroup
- New-AzFirewallNetworkRule
- New-AzFirewallApplicationRule
- New-AzFirewallNatRule
Další kroky
- Zjistěte, jak nasadit a nakonfigurovat bránu Azure Firewall.