Az Azure Key Vault hálózati beállításainak konfigurálása
Cikk
Ez a cikk útmutatást nyújt az Azure Key Vault hálózati beállításainak konfigurálásához más alkalmazásokkal és Azure-szolgáltatásokkal való együttműködéshez. A különböző hálózati biztonsági konfigurációk részletes megismeréséhez olvassa el itt.
Az alábbi lépésenkénti utasítások a Key Vault tűzfalának és virtuális hálózatainak konfigurálásához az Azure Portal, az Azure CLI és az Azure PowerShell használatával
Keresse meg a biztonságossá tenni kívánt kulcstartót.
Válassza a Hálózatkezelés lehetőséget, majd a Tűzfalak és virtuális hálózatok lapot.
Válassza a Kijelölt hálózatok lehetőséget a Hozzáférés engedélyezése területen.
Ha meglévő virtuális hálózatokat szeretne hozzáadni a tűzfalakhoz és a virtuális hálózati szabályokhoz, válassza a + Meglévő virtuális hálózatok hozzáadása lehetőséget.
A megnyíló új panelen válassza ki azt az előfizetést, virtuális hálózatokat és alhálózatokat, amelyekhez engedélyezni szeretné a kulcstartó elérését. Ha a kiválasztott virtuális hálózatok és alhálózatok nem rendelkeznek szolgáltatásvégpontokkal, győződjön meg arról, hogy engedélyezni szeretné a szolgáltatásvégpontokat, és válassza az Engedélyezés lehetőséget. A hatás érvénybe lépése akár 15 percet is igénybe vehet.
Az IP-hálózatok területen adja hozzá az IPv4-címtartományokat az IPv4-címtartományok CIDR (osztály nélküli tartományok közötti útválasztás) jelölésében vagy egyéni IP-címekben való beírásával.
Ha engedélyezni szeretné, hogy a Microsoft Megbízható szolgáltatások megkerüljék a Key Vault tűzfalát, válassza az Igen lehetőséget. Az aktuális Key Vault megbízható szolgáltatások teljes listájáért tekintse meg az alábbi hivatkozást. Az Azure Key Vault megbízható szolgáltatásai
Válassza a Mentés lehetőséget.
Új virtuális hálózatokat és alhálózatokat is hozzáadhat, majd engedélyezheti a szolgáltatásvégpontokat az újonnan létrehozott virtuális hálózatokhoz és alhálózatokhoz a + Új virtuális hálózat hozzáadása lehetőséget választva. Ezután kövesse az utasításokat.
A Key Vault tűzfalainak és virtuális hálózatainak konfigurálása az Azure CLI használatával
Adjon hozzá egy hálózati szabályt egy virtuális hálózathoz és alhálózathoz.
subnetid=$(az network vnet subnet show --resource-group "myresourcegroup" --vnet-name "myvnet" --name "mysubnet" --query id --output tsv)
az keyvault network-rule add --resource-group "demo9311" --name "demo9311premium" --subnet $subnetid
Adjon hozzá egy IP-címtartományt, amelyből engedélyezi a forgalmat.
az keyvault network-rule add --resource-group "myresourcegroup" --name "mykeyvault" --ip-address "191.10.18.0/24"
Ha ezt a kulcstartót bármely megbízható szolgáltatásnak el kell érnie, állítsa a bypass következőre AzureServices: .
az keyvault update --resource-group "myresourcegroup" --name "mykeyvault" --bypass AzureServices
Kapcsolja be a hálózati szabályokat az alapértelmezett művelet Denybeállításával.
az keyvault update --resource-group "myresourcegroup" --name "mekeyvault" --default-action Deny
Feljegyzés
Javasoljuk, hogy az Azure Az PowerShell modult használja az Azure-ral való interakcióhoz. Első lépésként tekintse meg az Azure PowerShell telepítését ismertető témakört. Az Az PowerShell-modulra történő migrálás részleteiről lásd: Az Azure PowerShell migrálása az AzureRM modulból az Az modulba.
Az alábbiak szerint konfigurálhatja a Key Vault tűzfalait és virtuális hálózatait a PowerShell használatával: