Baca dalam bahasa Inggris

Bagikan melalui


Mengelola kontrol akses jaringan

Azure Web PubSub memungkinkan Anda mengamankan dan mengelola akses ke titik akhir layanan Anda berdasarkan jenis permintaan dan subset jaringan. Saat Anda mengonfigurasi aturan kontrol akses jaringan, hanya aplikasi yang membuat permintaan dari jaringan yang ditentukan yang dapat mengakses instans Azure Web PubSub Anda.

Anda dapat mengonfigurasi Azure Web PubSub untuk mengamankan dan mengontrol tingkat akses ke titik akhir layanan Anda berdasarkan jenis permintaan dan subset jaringan yang digunakan. Saat aturan jaringan dikonfigurasi, hanya aplikasi yang meminta data melalui set jaringan yang ditentukan yang dapat mengakses sumber daya Web PubSub Anda.

Cuplikan layar memperlihatkan bagan alur keputusan kontrol akses jaringan.

Akses jaringan publik

Kami menawarkan satu sakelar terpadu untuk menyederhanakan konfigurasi akses jaringan publik. Sakelar memiliki opsi berikut:

  • Dinonaktifkan: Sepenuhnya memblokir akses jaringan publik. Semua aturan kontrol akses jaringan lainnya diabaikan untuk jaringan publik.
  • Diaktifkan: Memungkinkan akses jaringan publik, yang diatur lebih lanjut oleh aturan kontrol akses jaringan tambahan.
  1. Buka instans Azure Web PubSub yang ingin Anda amankan.
  2. Pilih Jaringan dari menu sisi kiri. Pilih tab Akses publik:

Cuplikan layar memperlihatkan cara mengonfigurasi akses jaringan publik.

  1. Pilih Dinonaktifkan atau Diaktifkan.

  2. Pilih Simpan untuk menerapkan perubahan Anda.

Tindakan default

Tindakan default diterapkan ketika tidak ada aturan lain yang cocok.

  1. Buka instans Azure Web PubSub yang ingin Anda amankan.
  2. Pilih Kontrol akses jaringan dari menu sisi kiri.

Cuplikan layar memperlihatkan tindakan default di portal.

  1. Untuk mengedit tindakan default, alihkan tombol Izinkan/Tolak .
  2. Pilih Simpan untuk menerapkan perubahan Anda.

Aturan jenis permintaan

Anda dapat mengonfigurasi aturan untuk mengizinkan atau menolak jenis permintaan yang ditentukan untuk jaringan publik dan setiap titik akhir privat.

Misalnya, panggilan REST API biasanya memiliki hak istimewa tinggi. Untuk meningkatkan keamanan, Anda mungkin ingin membatasi asalnya. Anda dapat mengonfigurasi aturan untuk memblokir semua panggilan REST API dari jaringan publik, dan hanya mengizinkannya berasal dari jaringan virtual tertentu.

Jika tidak ada aturan yang cocok, tindakan default diterapkan.

  1. Buka instans Azure Web PubSub yang ingin Anda amankan.
  2. Pilih Kontrol akses jaringan dari menu sisi kiri.

Cuplikan layar memperlihatkan aturan jenis permintaan di portal.

  1. Untuk mengedit aturan jaringan publik, pilih tipe permintaan yang diizinkan di bawah Jaringan publik.

Cuplikan layar memilih jenis permintaan yang diizinkan untuk jaringan publik di portal.

  1. Untuk mengedit aturan jaringan titik akhir privat, pilih tipe permintaan yang diizinkan di setiap baris di bawah Koneksi titik akhir privat.

Cuplikan layar memilih jenis permintaan yang diizinkan untuk titik akhir privat di portal.

  1. Pilih Simpan untuk menerapkan perubahan Anda.

Aturan IP

Aturan IP memungkinkan Anda memberikan atau menolak akses ke rentang alamat IP internet publik tertentu. Aturan ini dapat digunakan untuk mengizinkan akses untuk layanan berbasis internet dan jaringan lokal tertentu atau untuk memblokir lalu lintas internet umum.

Pembatasan berikut berlaku:

  • Anda dapat mengonfigurasi hingga 30 aturan.
  • Rentang alamat harus ditentukan menggunakan notasi CIDR, seperti 16.17.18.0/24. Alamat IPv4 dan IPv6 didukung.
  • Aturan IP dievaluasi dalam urutan yang ditentukan. Jika tidak ada aturan yang cocok, tindakan default diterapkan.
  • Aturan IP hanya berlaku untuk lalu lintas publik dan tidak dapat memblokir lalu lintas dari titik akhir privat.
  1. Buka instans Azure Web PubSub yang ingin Anda amankan.

  2. Pilih Jaringan dari menu sisi kiri. Pilih tab Aturan kontrol akses:

    Cuplikan layar memperlihatkan cara mengonfigurasi aturan IP.

  3. Edit daftar di bawah bagian Aturan IP.

  4. Pilih Simpan untuk menerapkan perubahan Anda.

Langkah berikutnya

Pelajari Azure Private Link lebih lanjut.


Sumber Daya Tambahan: