Поделиться через


Создание правила виртуальной сети для службы хранилища Azure

Вы можете запретить весь общедоступный доступ к учетной записи хранения, а затем настроить параметры сети Azure, чтобы принимать запросы, исходящие из определенных подсетей виртуальной сети. Дополнительные сведения см. в подразделах виртуальной сети.

Чтобы применить правило виртуальной сети к учетной записи хранения, пользователь должен иметь соответствующие разрешения для добавляемых подсетей. Участник учетной записи хранения или пользователь, имеющий разрешение на Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/actionоперацию поставщика ресурсов Azure, может применять правило с помощью настраиваемой роли Azure.

Создание правила виртуальной сети

Замечание

Если вы хотите включить доступ из виртуальной сети в другом клиенте Microsoft Entra, необходимо использовать PowerShell или Azure CLI. Портал Azure не отображает подсети в других клиентах Microsoft Entra.

  1. Перейдите к учетной записи хранения, для которой требуется настроить правила виртуальной сети и доступа.

  2. В меню службы в разделе "Безопасность и сеть" выберите " Сеть", а затем в разделе "Параметры ресурсов": "Виртуальные сети", "IP-адреса" и "Исключения" выберите"Вид".

  3. В разделе Виртуальные сетивыберите Добавить существующую виртуальную сеть.

    Откроется панель "Добавить сети ".

  4. В раскрывающемся списке "Виртуальные сети" выберите виртуальную сеть.

  5. В раскрывающемся списке подсетей выберите нужные подсети , а затем нажмите кнопку "Добавить".

  6. Если вам нужно создать новую виртуальную сеть, выберите "Добавить новую виртуальную сеть". Укажите необходимые сведения для создания новой виртуальной сети и нажмите кнопку "Создать". Во время создания правила отображаются только виртуальные сети, принадлежащие одному клиенту Microsoft Entra. Чтобы предоставить доступ к подсети в виртуальной сети, которая принадлежит другому клиенту, используйте PowerShell, Azure CLI или REST API.

  7. Чтобы удалить правило виртуальной сети или подсети, выберите многоточие (...), чтобы открыть контекстное меню для виртуальной сети или подсети, а затем нажмите кнопку "Удалить".

  8. Нажмите кнопку Сохранить, чтобы применить изменения.

Это важно

Если удалить подсеть, включенную в сетевое правило, она удаляется из сетевых правил учетной записи хранилища. При создании новой подсети с тем же именем он не будет иметь доступа к учетной записи хранения. Чтобы разрешить ей доступ, необходимо явно авторизовать новую подсеть в правилах сети для учетной записи хранения.

См. также