Dela via


Konfigurera offentlig nätverksåtkomst med Azure Batch-konton

Som standard har Azure Batch konton offentliga slutpunkter och är offentligt tillgängliga. Den här artikeln visar hur du konfigurerar batchkontot så att det endast tillåter åtkomst från specifika offentliga IP-adresser eller IP-adressintervall.

IP-nätverksregler konfigureras på de offentliga slutpunkterna. IP-nätverksregler gäller inte för privata slutpunkter som konfigurerats med Private Link.

Varje slutpunkt stöder högst 200 IP-nätverksregler.

Offentliga slutpunkter för Batch-konto

Batch-konton har två offentliga slutpunkter:

  • Kontoslutpunkten är slutpunkten för Batch Service REST API (dataplan). Använd den här slutpunkten för att hantera pooler, beräkningsnoder, jobb, uppgifter osv.
  • Nodhanteringsslutpunkten används av Batch-poolnoder för att komma åt Batch-nodhanteringstjänsten. Den här slutpunkten gäller endast när du använder förenklad kommunikation med beräkningsnoder.

Du kan kontrollera båda slutpunkterna i kontoegenskaperna när du frågar Batch-kontot med Batch Management REST API. Du kan också kontrollera dem i översikten för ditt Batch-konto i Azure Portal:

Skärmbild av Batch-kontoslutpunkter.

Du kan konfigurera offentlig nätverksåtkomst till Batch-kontoslutpunkter med följande alternativ:

  • Alla nätverk: tillåt åtkomst till offentliga nätverk utan begränsning.
  • Valda nätverk: tillåt åtkomst till offentliga nätverk med tillåtna nätverksregler.
  • Inaktiverad: inaktivera åtkomst till offentligt nätverk och privata slutpunkter krävs för att få åtkomst till Batch-kontoslutpunkter.

Åtkomst från valda offentliga nätverk

  1. I portalen navigerar du till ditt Batch-konto.
  2. Under Inställningar väljer du Nätverk.
  3. På fliken Offentlig åtkomst väljer du för att tillåta offentlig åtkomst från Valda nätverk.
  4. Under åtkomst för varje slutpunkt anger du en offentlig IP-adress eller ett adressintervall i CIDR-notation en i taget. Skärmbild av offentlig åtkomst med Batch-konto.
  5. Välj Spara.

Anteckning

När du har lagt till en regel tar det några minuter innan regeln börjar gälla.

Tips

För att konfigurera IP-nätverksregler för nodhanteringsslutpunkten måste du känna till de offentliga IP-adresser eller adressintervall som används av Batch-poolens utgående internetåtkomst. Detta kan vanligtvis fastställas med Batch-pooler som skapats i ett virtuellt nätverk eller med angivna offentliga IP-adresser.

Inaktivera åtkomst till offentligt nätverk

Du kan också inaktivera åtkomsten till det offentliga nätverket till Batch-kontoslutpunkter. Om du inaktiverar den offentliga nätverksåtkomsten åsidosätts alla konfigurationer av IP-nätverksregler. Du kanske till exempel vill inaktivera offentlig åtkomst till ett Batch-konto som skyddas i ett virtuellt nätverk med hjälp av Private Link.

  1. I portalen navigerar du till ditt Batch-konto och väljer Inställningar > Nätverk.
  2. På fliken Offentlig åtkomst väljer du Inaktiverad.
  3. Välj Spara.

Återställa åtkomst till offentligt nätverk

Om du vill återaktivera åtkomsten till det offentliga nätverket uppdaterar du nätverksinställningarna för att tillåta offentlig åtkomst. Om du aktiverar offentlig åtkomst åsidosätts alla IP-nätverksregelkonfigurationer och tillåter åtkomst från alla IP-adresser.

  1. I portalen navigerar du till ditt Batch-konto och väljer Inställningar > Nätverk.
  2. På fliken Offentlig åtkomst väljer du Alla nätverk.
  3. Välj Spara.

Nästa steg