Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A hálózati biztonsági szegély használatának első lépései az Azure Key Vault hálózati biztonsági szegélyének létrehozásával az Azure Portal használatával. A hálózati biztonsági szegély lehetővé teszi az Azure PaaS-erőforrások számára, hogy explicit, megbízható határokon belül kommunikáljanak. Ezután létrehoz és frissít egy PaaS-erőforrástársítást egy hálózati biztonsági szegélyprofilban. Ezután létre kell hoznia és frissítenie kell a hálózati biztonsági szegély hozzáférési szabályait. Ha végzett, törli az ebben a gyors kezdésben létrehozott összes erőforrást.
Fontos
A hálózati biztonsági szegély mostantól általánosan elérhető az összes Azure nyilvános felhőrégióban és Azure Government régiókban (US Gov Virginia, US Gov Texas, US Gov Arizona, USA DoD East és US DoD Central). A támogatott szolgáltatásokról további információt a támogatott PaaS-szolgáltatások beépített privát kapcsolati erőforrásaiban talál.
Előfeltételek
Mielőtt hozzákezdene, győződjön meg arról, hogy rendelkezik az alábbiakval:
- Aktív előfizetéssel és az Azure Portalhoz való hozzáféréssel rendelkező Azure-fiók. Ha még nem rendelkezik Azure-fiókkal, hozzon létre ingyenes fiókot.
Jelentkezzen be az Azure Portalra
Jelentkezzen be az Azure Portalra az Azure-fiókjával.
Erőforráscsoport és kulcstár létrehozása
A hálózati biztonsági szegély létrehozása előtt létre kell hoznia egy erőforráscsoportot az összes erőforrás és egy hálózati biztonsági szegély által védett kulcstartó tárolásához.
Megjegyzés
Az Azure Key Vaulthoz egyedi név szükséges. Ha hibaüzenetet kap, hogy a név már használatban van, próbálkozzon egy másik névvel. Példánkban egy egyedi nevet használunk az Év (YYYY), a Hónap (MM) és a Day (DD) hozzáfűzésével a névhez – key-vault-YYYYDDMM.
A portál tetején található keresőmezőbe írja be Key vaults. Válassza ki a kulcstartókat a keresési eredmények között.
A megjelenő Key Vaults-fiókok ablakban válassza a + Létrehozás lehetőséget.
A kulcstár létrehozása ablakban adja meg a következő adatokat:
Beállítás Érték Előfizetés Válassza ki a kulcstárhoz használni kívánt előfizetést. Erőforráscsoport Válassza az Új létrehozása lehetőséget, majd adja meg az erőforráscsoportot névként. kulcstartó neve Adjon meg key-vault- <RandomNameInformation>.Régió Válassza ki azt a régiót, amelyben létre szeretné hozni a kulcstárat. Ebben a rövid útmutatóban az USA nyugati középső régióját használjuk. Hagyja meg a fennmaradó alapértelmezett beállításokat, és válassza a Véleményezés + Létrehozás lehetőséget>.
Hálózati biztonsági szegély létrehozása
A kulcstár létrehozása után folytathatja a hálózati biztonsági határ létrehozását.
Megjegyzés
A szervezeti és információs biztonság érdekében javasoljuk , hogy ne tartalmazzon személyes azonosításra alkalmas vagy bizalmas adatokat a hálózati biztonsági szegélyszabályokba vagy más hálózati biztonsági szegélykonfigurációba.
Az Azure Portal keresőmezőjében adja meg a hálózati biztonsági szegélyeket. Válassza ki a hálózati biztonsági szegélyeket a keresési eredmények közül.
A hálózati biztonsági szegélyek ablakban válassza a + Létrehozás lehetőséget.
A hálózati biztonsági szegélyablakban adja meg a következő adatokat:
Beállítás Érték Előfizetés Válassza ki a hálózati biztonsági szegélyhez használni kívánt előfizetést. Erőforráscsoport Válassza ki az erőforráscsoportot. Név Adja meg a hálózatbiztonsági szegélyt. Régió Válassza ki azt a régiót, amelyben létre szeretné hozni a hálózati biztonsági szegélyt. Ebben a rövid útmutatóban az USA nyugati középső régióját használjuk. Profil név Adja meg a profil-1-et. A következő lépéshez válassza az Erőforrások lapot vagy a Tovább lehetőséget.
Az Erőforrások lapon válassza a + Hozzáadás lehetőséget.
Az Erőforrások kiválasztása ablakban ellenőrizze a key-vault-YYYYDDMM elemet, és válassza a Kiválasztás lehetőséget.
Válassza a Bejövő hozzáférési szabályok lehetőséget , majd a + Hozzáadás lehetőséget.
A Bejövő hozzáférési szabály hozzáadása ablakban adja meg a következő adatokat, és válassza a Hozzáadás lehetőséget:
Beállítások Érték Szabály neve Írja be a bejövő szabályt. Forrás típusa Válassza ki az IP-címtartományokat. Engedélyezett források Adjon meg egy nyilvános IP-címtartományt, amelyről engedélyezni szeretné a bejövő forgalmat. Válassza a Kimenő hozzáférési szabályok lehetőséget , majd a + Hozzáadás lehetőséget.
A Kimenő hozzáférési szabály hozzáadása ablakban adja meg a következő adatokat, és válassza a Hozzáadás elemet:
Beállítások Érték Szabály neve Adja meg a kimenő szabályt. Cél típusa Válassza az FQDN lehetőséget. Engedélyezett célhelyek Adja meg az engedélyezni kívánt célhelyek teljes tartománynevét. Például: www.contoso.com.Válassza a Véleményezés + létrehozás , majd a Létrehozás lehetőséget.
Válassza az Ugrás az erőforrásra lehetőséget az újonnan létrehozott hálózati biztonsági szegély megtekintéséhez.
Megjegyzés
A felügyelt identitás (MI) engedélyezésére az erőforrások közötti peremhálózaton belüli kommunikáció támogatásához van szükség. Bár bizonyos erőforrások bizonyos képességei (például az Azure SQL platform által felügyelt, SQL-ről SQL-háttérrendszerre irányuló kommunikációt használó funkciók) továbbra is működhetnek a Kezelt Identitás (Managed Identity) nélkül, erősen ajánlott ennek engedélyezése a biztonságos hozzáférés biztosítása érdekében ugyanazon határon belül vagy összekapcsolt határok között.
Hálózati biztonsági szegély törlése
Ha már nincs szüksége hálózati biztonsági szegélyre és társított erőforrásokra, törölheti a hálózati biztonsági szegélyt és az összes társított erőforrást tartalmazó erőforráscsoportot. Ez a művelet eltávolítja a hálózati biztonsági szegélyt és az azon belüli összes erőforrást.
- Az Azure Portalon válassza az Erőforráscsoportok lehetőséget a bal oldali menüből.
- Válassza ki az erőforráscsoportot az erőforráscsoportok listájából.
- Az erőforráscsoport ablakában válassza az Erőforráscsoport törlése lehetőséget a műveletsávon.
- Az erőforráscsoport törlése ablakban adja meg az erőforráscsoport nevét a törlés megerősítéséhez.
- A Törlés gombra kattintva eltávolíthatja az erőforráscsoportot és az azon belüli összes erőforrást.
- Ellenőrizze, hogy az erőforráscsoport már nem szerepel-e az Erőforráscsoportok ablakban.
Megjegyzés
Ha eltávolítja az erőforrástársítást a hálózati biztonsági szegélyről, a hozzáférés-vezérlés visszaesik a meglévő erőforrás tűzfalkonfigurációjához. Ez azt eredményezheti, hogy az erőforrás tűzfal konfigurációjának megfelelően a hozzáférés engedélyezve vagy megtagadva lesz. Ha a PublicNetworkAccess a SecuredByPerimeter értékre van állítva, és a társítás törölve lett, az erőforrás zárolt állapotba kerül. További információ: Áttérés az Azure-beli hálózati biztonsági szegélyre.