Migracja na szczyt innowacji:
Dowiedz się, jak migrowanie i modernizacja na platformę Azure może zwiększyć wydajność, odporność i bezpieczeństwo firmy, umożliwiając pełne wykorzystanie sztucznej inteligencji.Zarejestruj się teraz
Ta przeglądarka nie jest już obsługiwana.
Przejdź na przeglądarkę Microsoft Edge, aby korzystać z najnowszych funkcji, aktualizacji zabezpieczeń i pomocy technicznej.
Zezwalaj na adresy URL witryny Azure Portal na serwerze zapory lub serwera proxy
Artykuł
Aby zoptymalizować łączność między siecią a witryną Azure Portal i jej usługami, możesz dodać określone adresy URL witryny Azure Portal do listy dozwolonych. Może to poprawić wydajność i łączność między siecią lokalną lub siecią rozległą a chmurą platformy Azure.
Administratorzy sieci często wdrażają serwery proxy, zapory lub inne urządzenia, co może pomóc zabezpieczyć i zapewnić kontrolę nad sposobem, w jaki użytkownicy uzyskują dostęp do Internetu. Reguły przeznaczone do ochrony użytkowników mogą czasami blokować lub spowalniać legalny ruch internetowy związany z firmą. Ten ruch obejmuje komunikację między Tobą a platformą Azure za pośrednictwem adresów URL wymienionych tutaj.
Tagi usługi umożliwiają definiowanie mechanizmów kontroli dostępu do sieci w sieciowych grupach zabezpieczeń, usłudze Azure Firewall i trasach zdefiniowanych przez użytkownika. Używaj tagów usług zamiast w pełni kwalifikowanych nazw domen (FQDN) lub określonych adresów IP podczas tworzenia reguł zabezpieczeń i tras.
Adresy URL witryny Azure Portal na potrzeby obejścia serwera proxy
Punkty końcowe adresów URL umożliwiające korzystanie z witryny Azure Portal są specyficzne dla chmury platformy Azure, w której wdrożono organizację. Aby zezwolić na ruch sieciowy do tych punktów końcowych w celu obejścia ograniczeń, wybierz chmurę, a następnie dodaj listę adresów URL do serwera proxy lub zapory. Nie zalecamy dodawania żadnych dodatkowych adresów URL związanych z portalem poza tymi wymienionymi tutaj, chociaż możesz dodać adresy URL powiązane z innymi produktami i usługami firmy Microsoft. W zależności od używanych usług może nie być konieczne uwzględnienie wszystkich tych adresów URL na liście dozwolonych.
Ważne
Dołączenie symbolu wieloznacznego (*) na początku punktu końcowego umożliwi wszystkie poddomeny. W przypadku punktów końcowych z symbolami wieloznacznymi zalecamy również dodanie adresu URL bez symbolu wieloznakowego. Na przykład należy dodać oba *.portal.azure.com elementy i portal.azure.com , aby upewnić się, że dostęp do domeny jest dozwolony z poddomeną lub bez tej domeny.
Unikaj dodawania symbolu wieloznacznego do punktów końcowych wymienionych tutaj, które jeszcze nie zawierają symbolu wieloznacznego. Zamiast tego, jeśli zidentyfikujesz dodatkowe poddomeny punktu końcowego, które są wymagane w danym scenariuszu, zalecamy zezwolenie tylko na określoną poddomenę.
Tagi usługi wymagane do uzyskania dostępu do witryny Azure Portal (w tym uwierzytelniania i listy zasobów) to AzureActiveDirectory, AzureResourceManager, AzureFrontDoor.Frontend i AzureFrontDoor.FirstParty. Dostęp do innych usług może wymagać dodatkowych uprawnień, jak opisano poniżej.
Istnieje jednak możliwość, że może być również dozwolona niepotrzebna komunikacja inna niż komunikacja w celu uzyskania dostępu do portalu. Jeśli wymagana jest szczegółowa kontrola, wymagana jest kontrola dostępu oparta na nazwie FQDN, taka jak usługa Azure Firewall.
Aby korzystać z usług PaaS platformy Azure, musisz mieć możliwość szybkiego i efektywnego rozwiązywania problemów z łącznością zarówno od użytkownika lokalnego, jak i z usługi PaaS platformy Azure oraz między usługami PaaS. AZ720 AZ-720 az-720 networking
Zaprezentuj kluczowe umiejętności do konfigurowania, zabezpieczania i administrowania kluczowymi funkcjami zawodowymi na platformie Microsoft Azure oraz zarządzania nimi.