Azure Event Grid'de ağ güvenlik çevresi (Önizleme)

Ağ güvenlik çevresi, Azure Hizmet Olarak Platform (PaaS) kaynaklarına yönelik genel trafiği ve bu PaaS kaynakları arasındaki trafiği yönetmek için oluşturulmuş bir çerçevedir. Temel yapı taşı, birbirleriyle serbestçe iletişim kurabilen bir grup PaaS kaynağı olan bir çevredir. Çevre, her kaynak arasında örtük güven erişimi olan bir sınır tanımlar. Bu çevre, gelen ve giden erişim kuralları kümelerine sahip olabilir.

Bu makalede, ağ güvenlik çevresini Event Grid konusu veya etki alanıyla nasıl ilişkilendirdiğiniz gösterilir.

Not

Ağ güvenliği çevre yapılandırması şu anda yalnızca Ağ ayarı altındaki konular ve etki alanları için kullanılabilir.

Önkoşullar

Aşağıdaki yordamda aşağıdaki Azure kaynaklarına sahip olduğunuz varsayılır:

  • Event Grid konusu veya etki alanı
  • Olay hub'ı olan bir Event Hubs ad alanı. Olay hub'ı örnekte olay işleyicisi olarak kullanılır.

Ağ güvenlik çevresi oluşturma

İlk olarak, bir ağ güvenlik çevresi oluşturur ve Event Grid etki alanını ve Event Hubs ad alanı kaynaklarını buna eklersiniz.

  1. Azure portalında Ağ Güvenlik Çevreleri sayfasını arayıp gidin ve araç çubuğunda Oluştur'u veya sayfada Ağ güvenlik çevresi oluştur'u seçin.

    Oluştur düğmesinin seçili olduğu Ağ Güvenlik Çevreleri sayfasını gösteren ekran görüntüsü.

  2. Ağ güvenlik çevresi oluşturma sihirbazında şu adımları izleyin:

    1. Ağ güvenlik çevresini oluşturmak istediğiniz Azure aboneliğinizi, kaynak grubunuzu ve bölgenizi seçin.

    2. Çevre için bir ad girin.

    3. Profil adı için varsayılan profil için bir ad girin.

    4. Sayfanın alt kısmındaki İleri'yi seçin.

      Ağ güvenlik çevresi oluştur sayfasını gösteren ekran görüntüsü.

  3. Kaynaklar sayfasında Ekle'yi seçin. Ardından Kaynakları seçin sayfasında, çevrenizde istediğiniz kaynakları seçin. Örneğin, olay işleyicisi veya hedef olarak kullanılan bir Azure Event Grid etki alanı ve Azure Event Hubs ad alanı ekleyebilirsiniz. Ardından İleri'yi seçin.

    Çevre için kaynak seç sayfasını gösteren ekran görüntüsü.

  4. Gelen erişim kuralları sayfasında Gelen erişim kuralı ekle'yi seçin.

  5. Gelen erişim kuralı ekle sayfasında kaynak türünü seçin. Belirli IP adresi aralıklarına veya aboneliklerine gelen erişime izin vermek için bu ayarı kullanabilirsiniz. İşiniz bittiğinde, sayfanın alt kısmındaki İleri'yi seçin.

    Gelen erişim kuralı ekle'yi gösteren ekran görüntüsü.

  6. Giden erişim kuralları sayfasında, çıkış erişimine izin vermek istiyorsanız Giden erişim kuralı ekle'yi seçin.

  7. Giden erişim kuralı ekle sayfasında, tam etki alanı (FQDN) hedefini seçin.

    Giden erişim kuralı ekle'yi gösteren ekran görüntüsü.

  8. Etiketler'e gitmek için İleri'yiseçin ve sonra gözden geçir ve oluştur sayfasına gitmek için yeniden İleri'yi seçin.

  9. Gözden geçir ve oluştur sayfasında yapılandırmayı gözden geçirin ve Oluştur'u seçerek güvenlik çevresini oluşturun.

    Gözden Geçir ve oluştur sayfasını gösteren ekran görüntüsü.

  10. Ağ güvenlik çevre kaynağı oluşturulduktan sonra, bunu belirttiğiniz kaynak grubunda bulursunuz.

    Ağ güvenlik çevre kaynağını içeren Kaynak grubu sayfasını gösteren ekran görüntüsü.

Ağ güvenlik çevresini yapılandırma

Bu adımda, önceki adımda oluşturduğunuz ağ güvenlik çevresini Event Grid etki alanıyla ilişkilendirirsiniz. Bir konu veya etki alanı için ağ güvenlik çevresini yapılandırmak için Event Grid Konusu veya Event Grid Etki Alanı sayfasındaki Ağ sekmesini kullanın.

  1. Event Grid Konusu veya Event Grid Etki Alanı sayfasında, sol gezinti menüsündeki Ayarlar'ın altında Ağ'ı seçin. Bu makaledeki ekran görüntüleri ve adımlar örnek bir Azure Event Grid etki alanı kullanır. Konu için adımlar aynıdır.

  2. sayfasında Yönet'i seçin.

    Yönet düğmesinin seçili olduğu Ağ sayfasını gösteren ekran görüntüsü.

  3. Genel ağ erişimi sayfasında Çevreyle güvenli (En kısıtlı) öğesini ve ardından Kaydet'i seçin.

    Çevreye göre güvenli ayarının seçimini gösteren ekran görüntüsü.

    Ağ güvenlik çevresi , Azure Event Grid kaynağının güvenliğini sağlamak için en yüksek düzeyde gelen ve giden kısıtlaması sunan gelen ve giden erişimi kısıtlar.

  4. Şimdi İşle'yi seçerek ağ güvenlik çevresini Ağ ayarları'ndaki Azure Event Grid etki alanı veya konu başlığıyla ilişkilendirme zamanı geldi.

    İlişkile düğmesinin seçili olduğu Ağ sayfasını gösteren ekran görüntüsü.

  5. Ağ güvenlik çevresini ilişkilendir sayfasında Ağ güvenlik çevresini seçin'i seçin.

    Ağ güvenlik çevresini seç bağlantısının seçili olduğu Ağ güvenlik çevresini ilişkilendir sayfasını gösteren ekran görüntüsü.

  6. Ağ güvenlik çevre kaynağını arayın ve kaynağı seçin.

    Ağ güvenliği çevresini seçin sayfasını gösteren ekran görüntüsü.

  7. Şimdi Ağ güvenliği çevresini ilişkilendir sayfasında profili seçin ve ardından İlişkili'yi seçin.

    Bir profilin seçili olduğu Ağ güvenliği çevresini seçin sayfasını gösteren ekran görüntüsü.

  8. Artık Azure Event Grid etki alanınızla veya konu kaynağınızla ilişkili ağ güvenlik çevresini görürsünüz.

    Çevrenin seçili olduğu Ağ sayfasını gösteren ekran görüntüsü.

Ağ güvenlik çevresini kullanırken dikkat edilmesi gerekenler

Bu makalede, Hedef olarak Azure Event Grid etki alanlarını ve Azure Event Hubs'ı içeren bir senaryo ele alınmaktadır. Bu senaryoda, Azure Event Grid etki alanı için yönetilen kimliği etkinleştirir ve ardından Event Hubs ad alanında Event Hubs Veri Göndereni rolünü kimliğe atarsınız. Daha fazla bilgi için bkz . Olay teslimi, yönetilen hizmet kimliği ve özel bağlantı.