Med Azure SignalR Service kan du skydda och hantera åtkomsten till tjänstslutpunkten baserat på begärandetyper och nätverksunderuppsättningar. När du konfigurerar regler för nätverksåtkomstkontroll kan endast program som gör begäranden från de angivna nätverken komma åt signalR-tjänsten.
Viktigt
Ett program som har åtkomst till en SignalR-tjänst när reglerna för nätverksåtkomstkontroll är i kraft kräver fortfarande korrekt auktorisering för begäran.
Åtkomst till offentligt nätverk
Vi erbjuder en enda, enhetlig växel för att förenkla konfigurationen av offentlig nätverksåtkomst. Växeln har följande alternativ:
Inaktiverad: Blockerar åtkomsten till det offentliga nätverket helt. Alla andra regler för nätverksåtkomstkontroll ignoreras för offentliga nätverk.
Aktiverad: Tillåter åtkomst till offentliga nätverk, vilket regleras ytterligare av ytterligare regler för nätverksåtkomstkontroll.
Du kan konfigurera regler för att tillåta eller neka angivna begärandetyper för både det offentliga nätverket och varje privat slutpunkt.
Serveranslutningar är till exempel vanligtvis högprivilegierade. För att förbättra säkerheten kanske du vill begränsa deras ursprung. Du kan konfigurera regler för att blockera alla serveranslutningar från offentliga nätverk och endast tillåta att de kommer från ett specifikt virtuellt nätverk.
Om ingen regel matchar tillämpas standardåtgärden.
Gå till den SignalR Service-instans som du vill skydda.
Välj Åtkomstkontroll för nätverk på menyn till vänster.
Om du vill redigera regeln för offentligt nätverk väljer du tillåtna typer av begäranden under Offentligt nätverk.
Om du vill redigera privata slutpunktsnätverksregler väljer du tillåtna typer av begäranden på varje rad under Privata slutpunktsanslutningar.
Välj Spara för att tillämpa ändringarna.
Följande mall nekar alla begäranden från det offentliga nätverket förutom klientanslutningar. Dessutom tillåter den endast serveranslutningar, REST API-anrop och Spårningsanrop från en specifik privat slutpunkt.
Namnet på den privata slutpunktsanslutningen kan kontrolleras i underresursen privateEndpointConnections . Det genereras automatiskt av systemet.
Med IP-regler kan du bevilja eller neka åtkomst till specifika offentliga IP-adressintervall för Internet. Dessa regler kan användas för att tillåta åtkomst för vissa Internetbaserade tjänster och lokala nätverk eller för att blockera allmän Internettrafik.
Följande begränsningar gäller:
Du kan konfigurera upp till 30 regler.
Adressintervall måste anges med CIDR-notation, till exempel 16.17.18.0/24. Både IPv4- och IPv6-adresser stöds.
IP-regler utvärderas i den ordning de definieras. Om ingen regel matchar tillämpas standardåtgärden.
IP-regler gäller endast för offentlig trafik och kan inte blockera trafik från privata slutpunkter.
Lär dig att konfigurera nätverksinställningar för Azure Key Vault via Azure Portal, aktivera säker åtkomstkontroll till valvet, skydda känsliga nycklar och hemligheter.