Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Ağ güvenlik çevresi, Azure Hizmet Olarak Platform (PaaS) kaynaklarına yönelik genel trafiği ve bu PaaS kaynakları arasındaki trafiği yönetmek için oluşturulmuş bir çerçevedir. Temel yapı taşı, birbirleriyle serbestçe iletişim kurabilen bir grup PaaS kaynağı olan bir çevredir. Çevre, her kaynak arasında örtük güven erişimi olan bir sınır tanımlar. Bu çevre, gelen ve giden erişim kuralları kümelerine sahip olabilir.
Bu makalede, ağ güvenlik çevresini Event Grid konusu veya etki alanıyla nasıl ilişkilendirdiğiniz gösterilir.
Not
Ağ güvenliği çevre yapılandırması şu anda yalnızca Ağ ayarı altındaki konular ve etki alanları için kullanılabilir.
Önkoşullar
Aşağıdaki yordamda aşağıdaki Azure kaynaklarına sahip olduğunuz varsayılır:
- Event Grid konusu veya etki alanı
- Olay hub'ı olan bir Event Hubs ad alanı. Olay hub'ı örnekte olay işleyicisi olarak kullanılır.
Ağ güvenlik çevresi oluşturma
İlk olarak, bir ağ güvenlik çevresi oluşturur ve Event Grid etki alanını ve Event Hubs ad alanı kaynaklarını buna eklersiniz.
Azure portalında Ağ Güvenlik Çevreleri sayfasını arayıp gidin ve araç çubuğunda Oluştur'u veya sayfada Ağ güvenlik çevresi oluştur'u seçin.
Ağ güvenlik çevresi oluşturma sihirbazında şu adımları izleyin:
Kaynaklar sayfasında Ekle'yi seçin. Ardından Kaynakları seçin sayfasında, çevrenizde istediğiniz kaynakları seçin. Örneğin, olay işleyicisi veya hedef olarak kullanılan bir Azure Event Grid etki alanı ve Azure Event Hubs ad alanı ekleyebilirsiniz. Ardından İleri'yi seçin.
Gelen erişim kuralları sayfasında Gelen erişim kuralı ekle'yi seçin.
Gelen erişim kuralı ekle sayfasında kaynak türünü seçin. Belirli IP adresi aralıklarına veya aboneliklerine gelen erişime izin vermek için bu ayarı kullanabilirsiniz. İşiniz bittiğinde, sayfanın alt kısmındaki İleri'yi seçin.
Giden erişim kuralları sayfasında, çıkış erişimine izin vermek istiyorsanız Giden erişim kuralı ekle'yi seçin.
Giden erişim kuralı ekle sayfasında, tam etki alanı (FQDN) hedefini seçin.
Etiketler'e gitmek için İleri'yiseçin ve sonra gözden geçir ve oluştur sayfasına gitmek için yeniden İleri'yi seçin.
Gözden geçir ve oluştur sayfasında yapılandırmayı gözden geçirin ve Oluştur'u seçerek güvenlik çevresini oluşturun.
Ağ güvenlik çevre kaynağı oluşturulduktan sonra, bunu belirttiğiniz kaynak grubunda bulursunuz.
Ağ güvenlik çevresini yapılandırma
Bu adımda, önceki adımda oluşturduğunuz ağ güvenlik çevresini Event Grid etki alanıyla ilişkilendirirsiniz. Bir konu veya etki alanı için ağ güvenlik çevresini yapılandırmak için Event Grid Konusu veya Event Grid Etki Alanı sayfasındaki Ağ sekmesini kullanın.
Event Grid Konusu veya Event Grid Etki Alanı sayfasında, sol gezinti menüsündeki Ayarlar'ın altında Ağ'ı seçin. Bu makaledeki ekran görüntüleri ve adımlar örnek bir Azure Event Grid etki alanı kullanır. Konu için adımlar aynıdır.
Ağ sayfasında Yönet'i seçin.
Genel ağ erişimi sayfasında Çevreyle güvenli (En kısıtlı) öğesini ve ardından Kaydet'i seçin.
Ağ güvenlik çevresi , Azure Event Grid kaynağının güvenliğini sağlamak için en yüksek düzeyde gelen ve giden kısıtlaması sunan gelen ve giden erişimi kısıtlar.
Şimdi İşle'yi seçerek ağ güvenlik çevresini Ağ ayarları'ndaki Azure Event Grid etki alanı veya konu başlığıyla ilişkilendirme zamanı geldi.
Ağ güvenlik çevresini ilişkilendir sayfasında Ağ güvenlik çevresini seçin'i seçin.
Ağ güvenlik çevre kaynağını arayın ve kaynağı seçin.
Şimdi Ağ güvenliği çevresini ilişkilendir sayfasında profili seçin ve ardından İlişkili'yi seçin.
Artık Azure Event Grid etki alanınızla veya konu kaynağınızla ilişkili ağ güvenlik çevresini görürsünüz.
Ağ güvenlik çevresini kullanırken dikkat edilmesi gerekenler
Bu makalede, Hedef olarak Azure Event Grid etki alanlarını ve Azure Event Hubs'ı içeren bir senaryo ele alınmaktadır. Bu senaryoda, Azure Event Grid etki alanı için yönetilen kimliği etkinleştirir ve ardından Event Hubs ad alanında Event Hubs Veri Göndereni rolünü kimliğe atarsınız. Daha fazla bilgi için bkz . Olay teslimi, yönetilen hizmet kimliği ve özel bağlantı.