Delen via


Openbare netwerktoegang voor uw IoT Device Provisioning Service beheren

Als u de toegang tot een privé-eindpunt voor DPS in uw virtuele netwerk wilt beperken, schakelt u openbare netwerktoegang uit. Hiervoor gebruikt u Azure Portal of de publicNetworkAccess API. U kunt ook openbare toegang toestaan met behulp van de portal of de publicNetworkAccess API.

Openbare netwerktoegang uitschakelen met behulp van Azure Portal

Openbare netwerktoegang uitschakelen:

  1. Meld u aan bij het Azure-portaal.

  2. Selecteer Alle resources in het portalmenu of de portalpagina.

  3. Selecteer uw Device Provisioning Service-exemplaar.

  4. Selecteer Netwerken in het servicemenu onder Instellingen.

  5. Selecteer Uitgeschakeld in het werkvenster onder Openbare netwerktoegang

  6. Selecteer Opslaan.

    Schermopname van het uitschakelen van openbare netwerktoegang voor een IoT DPS-exemplaar in Azure Portal.

Openbare netwerktoegang inschakelen:

  1. Selecteer Alle netwerken.
  2. Selecteer Opslaan.

Beperkingen voor openbare netwerktoegang uitschakelen

Let op de volgende beperkingen wanneer openbare netwerktoegang is uitgeschakeld:

DPS-eindpunt, IP-adres en poorten na het uitschakelen van openbare netwerktoegang

DPS is een Multitenant Platform-as-a-Service (PaaS), waarbij verschillende klanten dezelfde pool van reken-, netwerk- en opslaghardwareresources delen. De hostnamen van DPS worden toegewezen aan een openbaar eindpunt met een openbaar routeerbaar IP-adres via internet. Verschillende klanten delen dit openbare DPS-eindpunt en IoT-apparaten in Wide Area Networks en on-premises netwerken hebben er allemaal toegang toe.

Het uitschakelen van openbare netwerktoegang wordt afgedwongen op een specifieke DPS-resource, waardoor isolatie wordt gegarandeerd. Om de service actief te houden voor andere klantresources die gebruikmaken van het publieke pad, blijft het publieke eindpunt toegankelijk, blijven IP-adressen detecteerbaar, en blijven de poorten open. Deze detectie is geen probleem omdat Microsoft meerdere beveiligingslagen integreert om volledige isolatie tussen tenants te garanderen. Zie Isolatie in de openbare Azure-cloud voor meer informatie.

IP-filter

Als openbare netwerktoegang is uitgeschakeld, worden alle IP-filterregels genegeerd. Dit gedrag treedt op omdat alle IP-adressen van het openbare internet worden geblokkeerd. Als u IP-filtering wilt gebruiken, selecteert u de optie Geselecteerde IP-bereiken .

Alle netwerkbereiken inschakelen

Alle netwerkbereiken inschakelen:

  1. Meld u aan bij het Azure-portaal.
  2. Selecteer Alle resources in het portalmenu of de portalpagina.
  3. Selecteer uw Device Provisioning Service-exemplaar.
  4. Selecteer Netwerken in het servicemenu onder Instellingen.
  5. Selecteer Alle netwerken in het werkvenster onder Openbare netwerktoegang
  6. Selecteer Opslaan.