Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Por padrão, as contas do Lote do Azure têm endpoints públicos e são acessíveis publicamente. Este artigo mostra como configurar sua conta do Batch para permitir acesso somente a partir de endereços IP públicos específicos ou intervalos de endereços IP.
As regras de rede IP são configuradas nos pontos de extremidade públicos. As regras de rede IP não se aplicam a pontos de extremidade privados configurados com o Link Privado.
Cada ponto de extremidade dá suporte a um máximo de 200 regras de rede IP.
Pontos de extremidade públicos da conta do Lote
As contas do Batch têm dois endpoints públicos:
- O Ponto de extremidade conta é o ponto de extremidade da API REST de Serviço do Lote (plano de dados). Use este endpoint para gerenciar pools, nós de computação, trabalhos, tarefas etc.
- O Ponto de extremidade de gerenciamento de nó é usado por nós de pool do Lote para acessar o serviço de gerenciamento de nós do Lote. Este endpoint se aplica apenas ao usar a comunicação simplificada do nó de computação.
É possível verificar ambos os pontos de extremidade nas propriedades da conta ao consultar a conta do Lote com a API REST de Gerenciamento do Lote. Também é possível consultá-los na visão geral da sua conta do Azure Batch no portal do Azure:
Você pode configurar o acesso à rede pública para os endpoints da conta do Batch com as seguintes opções:
- Todas as redes: permitir o acesso à rede pública sem restrição.
- Redes selecionadas: permitir o acesso à rede pública com regras de rede permitidas.
- Desabilitado: a desabilitação do acesso à rede pública e dos pontos de extremidade privados é necessária para acessar os pontos de extremidade da conta do Lote.
Acesso de redes públicas selecionadas
- No portal, acesse sua conta do Batch.
- Em Configurações, selecione Rede.
- Na guia Acesso público, selecione a opção para permitir o acesso público de Redes selecionadas.
- Em Acesso, para cada endpoint, insira um endereço IP público ou um intervalo de endereços na notação CIDR, um de cada vez.
- Selecione Salvar.
Observação
Após a adição de uma regra, levará alguns minutos para que ela entre em vigor.
Dica
Para configurar regras de rede IP para o ponto de extremidade de gerenciamento de nós, você precisará saber os endereços IP públicos ou intervalos de endereços usados pelo acesso de saída à Internet do pool do Lote. Isso geralmente pode ser determinado com pools do Batch criados em uma rede virtual ou com endereços IP públicos especificados.
Desabilitar o acesso de redes públicas
Opcionalmente, desabilite o acesso à rede pública para os pontos de extremidade da conta do Lote. Desabilitar o acesso à rede pública substitui todas as configurações de regras de rede IP. Por exemplo, talvez você queira desativar o acesso público a uma conta do Batch protegida por uma rede virtual usando o Link Privado.
- No portal, navegue até sua conta do Batch e selecione Configurações > Rede.
- Na guia Acesso público, selecione Desabilitado.
- Selecione Salvar.
Restaurar o acesso de rede pública
Para reabilitar acesso à rede pública, atualize as configurações de rede para permitir o acesso público. Habilitar o acesso público substitui todas as configurações de regra de rede IP e permite o acesso de qualquer endereço IP.
- No portal, navegue até sua conta do Batch e selecione Configurações > Rede.
- Na guia Acesso público, selecione Todas as redes.
- Selecione Salvar.
Próximas etapas
- Saiba como Usar pontos de extremidade privados com contas do Lote.
- Saiba como usar a comunicação simplificada entre nós de computação.
- Saiba mais sobre como criar pools em uma rede virtual.