Správa přístupu k veřejné síti pro službu IoT Device Provisioning

Pokud chcete omezit přístup k privátnímu koncovému bodu pro SLUŽBU DPS ve vaší virtuální síti, zakažte přístup k veřejné síti. K tomu použijte Azure Portal nebo publicNetworkAccess rozhraní API. Veřejný přístup můžete povolit také pomocí portálu publicNetworkAccess nebo rozhraní API.

Vypnutí přístupu k veřejné síti pomocí webu Azure Portal

Vypnutí přístupu k veřejné síti:

  1. Přihlaste se do Azure Portalu.

  2. V nabídce portálu nebo na stránce portálu vyberte Všechny prostředky.

  3. Vyberte instanci služby Device Provisioning.

  4. V nabídce služby v části Nastavení vyberte Sítě.

  5. V pracovním podokně v části Přístup k veřejné síti vyberte Zakázáno.

  6. Vyberte Uložit.

    Snímek obrazovky, který ukazuje, jak zakázat přístup k veřejné síti pro instanci IoT DPS na webu Azure Portal

Zapnutí přístupu k veřejné síti:

  1. Vyberte Všechny sítě.
  2. Vyberte Uložit.

Zakázání omezení přístupu k veřejné síti

Pokud je zakázaný přístup k veřejné síti, mějte na paměti následující omezení:

Koncový bod DPS, IP adresa a porty po zakázání přístupu k veřejné síti

DPS je multitenantní platforma jako služba (PaaS), kde různí zákazníci sdílejí stejný fond výpočetních, síťových a úložných hardwarových prostředků. Názvy hostitelů DPS se mapují na veřejný koncový bod s veřejnou IP adresou, která je směrovatelná přes internet. Různí zákazníci sdílejí tento veřejný koncový bod DPS a zařízení IoT ve WAN a lokálních sítích k němu mají přístup.

Zakázání přístupu k veřejné síti se vynucuje u konkrétního prostředku DPS a zajišťuje izolaci. Aby zůstala služba aktivní pro ostatní zákaznické prostředky využívající veřejnou cestu, její veřejný koncový bod zůstává přeložitelný, IP adresy zjistitelné a porty otevřené. Tato zjistitelnost není důvod k obavám, protože Microsoft integruje více vrstev zabezpečení, aby se zajistila úplná izolace mezi tenanty. Další informace najdete v tématu Izolace ve veřejném cloudu Azure.

Filtr IP adres

Pokud je přístup k veřejné síti zakázaný, všechna pravidla filtru IP adres se ignorují. K tomuto chování dochází, protože všechny IP adresy z veřejného internetu jsou blokovány. Pokud chcete použít filtrování IP adres, vyberte možnost Vybrané rozsahy IP adres .

Zapnutí všech rozsahů sítě

Zapnutí všech rozsahů sítě:

  1. Přihlaste se do Azure Portalu.
  2. V nabídce portálu nebo na stránce portálu vyberte Všechny prostředky.
  3. Vyberte instanci služby Device Provisioning.
  4. V nabídce služby v části Nastavení vyberte Sítě.
  5. V pracovním podokně v části Přístup k veřejné síti vyberte Všechny sítě.
  6. Vyberte Uložit.