Partager via


Créer une règle de réseau virtuel pour stockage Azure

Vous pouvez refuser tout accès public à votre compte de stockage, puis configurer les paramètres réseau Azure pour accepter les demandes provenant de sous-réseaux de réseau virtuel spécifiques. Pour en savoir plus, consultez les sous-réseaux de réseau virtuel.

Pour appliquer une règle de réseau virtuel à un compte de stockage, l’utilisateur doit disposer des autorisations appropriées pour les sous-réseaux ajoutés. Un contributeur de compte de stockage ou un utilisateur autorisé à l’opération du Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action peut appliquer une règle à l’aide d’un rôle Azure personnalisé.

Créer une règle de réseau virtuel

Remarque

Si vous souhaitez activer l’accès à partir d’un réseau virtuel dans un autre locataire Microsoft Entra, vous devez utiliser PowerShell ou Azure CLI. Le portail Azure ne montre pas les sous-réseaux qui se trouvent dans d’autres locataires Microsoft Entra.

  1. Accédez au compte de stockage pour lequel vous voulez configurer des règles de réseau virtuel et d’accès.

  2. Dans le menu du service, sous Sécurité + mise en réseau, sélectionnez Mise en réseau, puis sous Paramètres de ressource : Réseaux virtuels, adresses IP et exceptions, sélectionnez Affichage.

  3. Sous Réseaux virtuels, sélectionnez Ajouter un réseau virtuel existant.

    Le volet Ajouter des réseaux s’affiche.

  4. Dans la liste déroulante Réseaux virtuels, sélectionnez un réseau virtuel.

  5. Dans la liste déroulante Sous-réseaux, sélectionnez les sous-réseaux souhaités, puis sélectionnez Ajouter.

  6. Si vous devez créer un réseau virtuel, sélectionnez Ajouter un nouveau réseau virtuel. Fournissez les informations nécessaires pour créer le nouveau réseau virtuel, puis sélectionnez Créer. Seuls les réseaux virtuels appartenant au même locataire Microsoft Entra apparaissent pour la sélection lors de la création de règles. Pour accorder l’accès à un sous-réseau dans un réseau virtuel appartenant à un autre locataire, utilisez PowerShell, Azure CLI ou l’API REST.

  7. Pour supprimer une règle de réseau ou sous-réseau virtuel, sélectionnez les points de suspension (...) pour ouvrir le menu contextuel du réseau ou sous-réseau virtuel, puis sélectionnez Supprimer.

  8. Sélectionnez Enregistrer pour appliquer vos modifications.

Important

Si vous supprimez un sous-réseau inclus dans une règle réseau, il est supprimé des règles réseau pour le compte de stockage. Si vous créez un sous-réseau portant le même nom, il n’a pas accès au compte de stockage. Pour autoriser l’accès, vous devez autoriser explicitement le nouveau sous-réseau dans les règles réseau du compte de stockage.

Voir aussi