Mengelola akses jaringan publik untuk IoT Device Provisioning Service Anda

Untuk membatasi akses ke titik akhir privat untuk DPS di jaringan virtual Anda, nonaktifkan akses jaringan publik. Untuk melakukannya, gunakan portal Microsoft Azure atau API publicNetworkAccess. Anda juga dapat mengizinkan akses publik dengan menggunakan portal atau API publicNetworkAccess.

Menonaktifkan akses jaringan publik menggunakan portal Microsoft Azure

Untuk menonaktifkan akses jaringan publik:

  1. Masuk ke portal Azure.

  2. Dari menu portal atau halaman portal, pilih Semua sumber daya.

  3. Pilih instans Device Provisioning Service Anda.

  4. Dari menu layanan, di bawah Pengaturan, pilih Jaringan.

  5. Dari panel kerja, di bawah Akses jaringan publik, pilih Dinonaktifkan

  6. Pilih Simpan.

    Cuplikan layar yang memperlihatkan cara menonaktifkan akses jaringan publik untuk instans IoT DPS di portal Microsoft Azure.

Untuk mengaktifkan akses jaringan publik:

  1. Pilih Semua jaringan.
  2. Pilih Simpan.

Menonaktifkan batasan akses jaringan publik

Perhatikan batasan berikut saat akses jaringan publik dinonaktifkan:

Titik akhir DPS, alamat IP, dan port setelah menonaktifkan akses jaringan publik

DPS adalah Platform-as-a-Service (PaaS) multipenyewa, di mana pelanggan yang berbeda berbagi kumpulan sumber daya komputasi, jaringan, dan perangkat keras penyimpanan yang sama. Nama host DPS dipetakan ke titik akhir publik dengan alamat IP publik yang dapat dirutekan melalui internet. Pelanggan yang berbeda berbagi titik akhir publik DPS ini, dan perangkat IoT di jaringan area luas dan jaringan lokal semuanya dapat mengaksesnya.

Menonaktifkan akses jaringan publik diberlakukan pada sumber daya DPS tertentu, memastikan isolasi. Agar layanan tetap aktif untuk sumber daya pelanggan lain menggunakan jalur publik, titik akhir publiknya tetap dapat disesuaikan, alamat IP dapat ditemukan, dan port tetap terbuka. Penemuan ini bukan penyebab kekhawatiran karena Microsoft mengintegrasikan beberapa lapisan keamanan untuk memastikan isolasi lengkap antar penyewa. Untuk mempelajari selengkapnya, lihat Isolasi di Azure Public Cloud.

Filter IP

Jika akses jaringan publik dinonaktifkan, semua aturan filter IP diabaikan. Perilaku ini terjadi karena semua IP dari internet publik diblokir. Untuk menggunakan pemfilteran IP, pilih opsi Rentang IP yang dipilih .

Aktifkan semua rentang jaringan

Untuk mengaktifkan semua rentang jaringan:

  1. Masuk ke portal Azure.
  2. Dari menu portal atau halaman portal, pilih Semua sumber daya.
  3. Pilih instans Device Provisioning Service Anda.
  4. Dari menu layanan, di bawah Pengaturan, pilih Jaringan.
  5. Dari panel kerja, di bawah Akses jaringan publik, pilih Semua jaringan
  6. Pilih Simpan.