Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Hálózati biztonsági peremhálózat (NSP) egy hálózatelkülönítési funkció, amely lehetővé teszi, hogy logikai hálózati határt határozzon meg a Platform mint Szolgáltatás (PaaS) erőforrásaihoz, beleértve az Azure Event Hubsot is. Korlátozza a nyilvános hálózati hozzáférést az erőforrásokhoz a peremhálózaton belül, miközben biztonságos kommunikációt tesz lehetővé a társított PaaS-szolgáltatások között.
Áttekintés
A Network Security Perimeter további biztonsági réteget biztosít az Azure Event Hubs-névtér számára a következőkkel:
- A nyilvános hozzáférés korlátozása: Alapértelmezés szerint a peremhálózaton lévő erőforrások védettek a jogosulatlan külső hozzáféréssel.
- Biztonságos PaaS-paaS-kommunikáció engedélyezése: Az Event Hubs biztonságosan kommunikálhat más Azure-szolgáltatásokkal, például az Azure Storage-tal és az Azure Key Vaulttal ugyanazon a peremhálózaton.
- A hálózati biztonság kezelésének egyszerűsítése: Az egyes szolgáltatási tűzfalak kezelése helyett a peremhálózat szintjén határozhatja meg a hozzáférési szabályokat.
- A megfelelőségi követelmények támogatása: Az NSP segít megfelelni a jogszabályi követelményeknek azáltal, hogy egyértelmű hálózati határokat biztosít az adatok számára.
Az Azure Private Link szolgáltatásként működő Network Security Perimeter a virtuális hálózaton kívül üzembe helyezett PaaS-szolgáltatások biztonságos kommunikációjának megkönnyítését teszi lehetővé. Támogatja:
- Zökkenőmentes interakció a PaaS-szolgáltatások között a peremhálózaton
- Kommunikáció külső erőforrásokkal gondosan konfigurált hozzáférési szabályokkal
- Kimenő hozzáférés olyan szolgáltatásokhoz, mint az Azure Key Vault a saját kulcs titkosításhoz (BYOK) és az Azure Storage az Event Hubs Capture számára.
Főbb képességek
Amikor egy Event Hubs-névteret egy hálózati biztonsági szegélyhez társít, a következő képességeket szerezheti be:
| Capability | Description |
|---|---|
| Bejövő hozzáférési szabályok | Annak szabályozása, hogy mely külső erőforrások, IP-címek vagy előfizetések küldhetnek adatokat az Event Hubs-névtérbe. |
| Kimenő hozzáférési szabályok | Határozza meg, hogy az Event Hubs-névtér mely külső erőforrásokkal kommunikálhat (például a Capture tárfiókjaival). |
| Profilalapú felügyelet | Különböző hozzáférési szabálykészletek alkalmazása különböző erőforrásokra NSP-profilok használatával. |
| Diagnosztikai naplózás | Hálózati hozzáférési kísérletek monitorozása és biztonsági események naplózása NSP diagnosztikai naplókon keresztül. |
Támogatott forgatókönyvek
Az Event Hubs hálózati biztonsági szegélye a következő forgatókönyveket támogatja:
- Eseménybetöltés az Azure-szolgáltatásokból: Lehetővé teszi, hogy az ugyanazon a kerületen belüli többi Azure-szolgáltatás eseményeket küldjön az Event Hubs-névtérbe.
- Kafka-számítási feladatok: Az Event Hubs és a Kafka integrálása az NSP-keretrendszeren belül javítja az adatstreamelési képességeket, miközben robusztus biztonságot nyújt.
- Adatrögzítés: Kimenő szabályok konfigurálása, amelyek lehetővé teszik az Event Hubs számára, hogy rögzített adatokat írjon az Azure Storage-ba vagy az Azure Data Lake Storage-ba.
- Ügyfél által felügyelt kulcsok: Engedélyezze az Azure Key Vaulthoz való kimenő hozzáférést az ügyfél által felügyelt kulcsokkal (BYOK) való titkosításhoz.
Korlátozások
Vegye figyelembe a következő korlátozásokat, amikor a hálózati biztonsági szegélyt az Event Hubs használatával használja:
- Az Azure Event Hubs geo-katasztrófa-helyreállítást nem támogatja a hálózati biztonsági szegély.
- Egyes hálózati biztonsági szegélyfunkciók, például a szegélyhálózati hozzáférés, a szegélyek közötti hozzáférés és az előfizetés-hozzáférési szabályok nem működnek közös hozzáférésű jogosultságkód (SAS) hitelesítéssel. A teljes NSP-funkciókhoz használja a Microsoft Entra ID-hitelesítést.
Event Hubs társítása hálózati biztonsági szegélyhez
Ha meg szeretné tudni, hogyan társíthat hálózati biztonsági szegélyt az Event Hubs-névtérhez, olvassa el a Hálózati biztonsági szegély társítása az Event Hubshoz című témakört.