Az Azure Event Hubs hálózati biztonsági szegélye

A Hálózati biztonsági peremhálózat (NSP) egy hálózatelkülönítési funkció, amely lehetővé teszi, hogy logikai hálózati határt határozzon meg a Platform mint Szolgáltatás (PaaS) erőforrásaihoz, beleértve az Azure Event Hubsot is. Korlátozza a nyilvános hálózati hozzáférést az erőforrásokhoz a peremhálózaton belül, miközben biztonságos kommunikációt tesz lehetővé a társított PaaS-szolgáltatások között.

Áttekintés

A Network Security Perimeter további biztonsági réteget biztosít az Azure Event Hubs-névtér számára a következőkkel:

  • A nyilvános hozzáférés korlátozása: Alapértelmezés szerint a peremhálózaton lévő erőforrások védettek a jogosulatlan külső hozzáféréssel.
  • Biztonságos PaaS-paaS-kommunikáció engedélyezése: Az Event Hubs biztonságosan kommunikálhat más Azure-szolgáltatásokkal, például az Azure Storage-tal és az Azure Key Vaulttal ugyanazon a peremhálózaton.
  • A hálózati biztonság kezelésének egyszerűsítése: Az egyes szolgáltatási tűzfalak kezelése helyett a peremhálózat szintjén határozhatja meg a hozzáférési szabályokat.
  • A megfelelőségi követelmények támogatása: Az NSP segít megfelelni a jogszabályi követelményeknek azáltal, hogy egyértelmű hálózati határokat biztosít az adatok számára.

Az Azure Private Link szolgáltatásként működő Network Security Perimeter a virtuális hálózaton kívül üzembe helyezett PaaS-szolgáltatások biztonságos kommunikációjának megkönnyítését teszi lehetővé. Támogatja:

  • Zökkenőmentes interakció a PaaS-szolgáltatások között a peremhálózaton
  • Kommunikáció külső erőforrásokkal gondosan konfigurált hozzáférési szabályokkal
  • Kimenő hozzáférés olyan szolgáltatásokhoz, mint az Azure Key Vault a saját kulcs titkosításhoz (BYOK) és az Azure Storage az Event Hubs Capture számára.

Főbb képességek

Amikor egy Event Hubs-névteret egy hálózati biztonsági szegélyhez társít, a következő képességeket szerezheti be:

Capability Description
Bejövő hozzáférési szabályok Annak szabályozása, hogy mely külső erőforrások, IP-címek vagy előfizetések küldhetnek adatokat az Event Hubs-névtérbe.
Kimenő hozzáférési szabályok Határozza meg, hogy az Event Hubs-névtér mely külső erőforrásokkal kommunikálhat (például a Capture tárfiókjaival).
Profilalapú felügyelet Különböző hozzáférési szabálykészletek alkalmazása különböző erőforrásokra NSP-profilok használatával.
Diagnosztikai naplózás Hálózati hozzáférési kísérletek monitorozása és biztonsági események naplózása NSP diagnosztikai naplókon keresztül.

Támogatott forgatókönyvek

Az Event Hubs hálózati biztonsági szegélye a következő forgatókönyveket támogatja:

  • Eseménybetöltés az Azure-szolgáltatásokból: Lehetővé teszi, hogy az ugyanazon a kerületen belüli többi Azure-szolgáltatás eseményeket küldjön az Event Hubs-névtérbe.
  • Kafka-számítási feladatok: Az Event Hubs és a Kafka integrálása az NSP-keretrendszeren belül javítja az adatstreamelési képességeket, miközben robusztus biztonságot nyújt.
  • Adatrögzítés: Kimenő szabályok konfigurálása, amelyek lehetővé teszik az Event Hubs számára, hogy rögzített adatokat írjon az Azure Storage-ba vagy az Azure Data Lake Storage-ba.
  • Ügyfél által felügyelt kulcsok: Engedélyezze az Azure Key Vaulthoz való kimenő hozzáférést az ügyfél által felügyelt kulcsokkal (BYOK) való titkosításhoz.

Korlátozások

Vegye figyelembe a következő korlátozásokat, amikor a hálózati biztonsági szegélyt az Event Hubs használatával használja:

  • Az Azure Event Hubs geo-katasztrófa-helyreállítást nem támogatja a hálózati biztonsági szegély.
  • Egyes hálózati biztonsági szegélyfunkciók, például a szegélyhálózati hozzáférés, a szegélyek közötti hozzáférés és az előfizetés-hozzáférési szabályok nem működnek közös hozzáférésű jogosultságkód (SAS) hitelesítéssel. A teljes NSP-funkciókhoz használja a Microsoft Entra ID-hitelesítést.

Event Hubs társítása hálózati biztonsági szegélyhez

Ha meg szeretné tudni, hogyan társíthat hálózati biztonsági szegélyt az Event Hubs-névtérhez, olvassa el a Hálózati biztonsági szegély társítása az Event Hubshoz című témakört.