Aracılığıyla paylaş


Azure Event Grid ad alanları için IP güvenlik duvarını yapılandırma (MQTT)

Varsayılan olarak, istek geçerli kimlik doğrulaması (erişim anahtarı) ve yetkilendirme ile birlikte geldiği sürece Event Grid ad alanları ve Message Queuing Telemetri Aktarımı (MQTT) konu alanları gibi varlıklara İnternet'ten erişilebilir. IP güvenlik duvarı ile, bunu yalnızca CIDR (Sınıfsız Etki Alanları Arası Yönlendirme) gösterimindeki bir dizi IPv4 adresi veya IPv4 adres aralığıyla kısıtlayabilirsiniz. Yalnızca izin verilen IP aralığına giren MQTT istemcileri yayımlamak ve abone olmak için bağlanabilir. Başka bir IP adresinden gelen istemciler reddedilir ve 403 (Yasak) yanıtı alır. Event Grid tarafından desteklenen ağ güvenliği özellikleri hakkında daha fazla bilgi için bkz . Event Grid için ağ güvenliği.

Bu makalede, Event Grid ad alanı için IP güvenlik duvarı ayarlarının nasıl yapılandırıldığı açıklanır. Ad alanı oluşturmaya yönelik tam adımlar için bkz . Ad alanlarını oluşturma ve yönetme.

IP güvenlik duvarı ayarlarıyla ad alanı oluşturma

  1. Ağ sayfasında, istemcilerin bir genel IP adresi aracılığıyla ad alanı uç noktasına bağlanmasına izin vermek istiyorsanız, henüz seçili değilse Bağlan ivity yöntemi için genel erişim'i seçin.

  2. Adres aralığı alanı için değerler belirterek belirli IP adreslerinden konuya erişimi kısıtlayabilirsiniz. Sınıfsız etki alanları arası yönlendirme (CIDR) gösteriminde tek bir IPv4 adresi veya IP adresi aralığı belirtin.

    Screenshot that shows IP firewall settings on the Networking page of the Create namespace wizard.

Ad alanını IP güvenlik duvarı ayarlarıyla güncelleştirme

  1. Azure portalda oturum açın.

  2. Arama kutusuna Event Grid Ad Alanları yazın ve sonuçlardan Event Grid Ad Alanları'nı seçin.

    Screenshot showing Event Grid Namespaces in the search results.

  3. Ad alanınızın Event Grid Ad Alanı sayfasını açmak için listeden Event Grid ad alanınızı seçin.

  4. Event Grid Ad Alanı sayfasında soldaki menüden Ağ'ı seçin.

  5. Adres aralığı alanı için değerleri belirtin. Sınıfsız etki alanları arası yönlendirme (CIDR) gösteriminde tek bir IPv4 adresi veya IP adresi aralığı belirtin.

    Screenshot that shows IP firewall settings on the Networking page of an existing namespace.

Sonraki adımlar

Bkz. Özel uç noktalar üzerinden erişime izin verme.