Azure Güvenlik Duvarı için roller ve izinler hakkında

Azure Güvenlik Duvarı, hem oluşturma hem de yönetim işlemleri sırasında sanal ağlar ve IP adresleri gibi birden çok kaynak kullanır. Bu bağımlılık nedeniyle, bu işlemler sırasında tüm ilgili kaynaklar üzerindeki izinleri doğrulamanız gerekir.

Azure yerleşik rolleri

Ağ geçidini oluşturmak için gerekli tüm izinleri destekleyen Ağ katkıda bulunanı gibi bir kullanıcıya, gruba, hizmet sorumlusuna veya yönetilen kimliğe Azure yerleşik rolleri atayın. Daha fazla bilgi için Azure rolü atama adımları bölümüne bakın.

Özel roller

Azure yerleşik rolleri kuruluşunuzun belirli gereksinimlerini karşılamıyorsa kendi özel rollerinizi oluşturun. Yerleşik roller gibi, yönetim grubu, abonelik ve kaynak grubu kapsamlarında kullanıcılara, gruplara ve hizmet sorumlularına özel roller atayın. Daha fazla bilgi için Özel rol oluşturma adımları bölümüne bakın.

Düzgün bir işlevsellik sağlamak için özel rol izinlerinizi denetleerek Azure Güvenlik Duvarı'nı yöneten kullanıcı hizmet sorumlularının ve yönetilen kimliklerin gerekli izinlere sahip olduğunu onaylayın. Burada listelenen eksik izinleri eklemek için Özel rolün güncelleştirilmesi bölümüne bakın.

İzinler

Yeni kaynaklar oluşturup oluşturmadığınıza veya mevcut kaynakları kullanıp kullanmadığınıza bağlı olarak, bir merkez sanal ağında Azure Güvenlik Duvarı için aşağıdaki listeden uygun izinleri ekleyin:

Kaynak Kaynak durumu Gerekli Azure izinleri
Alt ağ Yeni oluştur Microsoft.Network/virtualNetworks/subnets/write
Microsoft.Network/virtualNetworks/subnets/join/action
Alt ağ Var olanı kullan Microsoft.Network/virtualNetworks/subnets/read
Microsoft.Network/virtualNetworks/subnets/join/action
IP adresleri Yeni oluştur Microsoft.Network/publicIPAddresses/write
Microsoft.Network/publicIPAddresses/join/action
IP adresleri Var olanı kullan Microsoft.Network/publicIPAddresses/read
Microsoft.Network/publicIPAddresses/join/action
Azure Güvenlik Duvarı Yeni oluştur veya Var olanı güncelleştir Microsoft.Network/virtualNetworks/subnets/join/action
Microsoft.Network/publicIPAddresses/join/action
Microsoft.Network/virtualHubs/read

Azure Sanal WAN'da Azure Güvenlik Duvarı oluşturuyorsanız aşağıdaki izni ekleyin:

Kaynak Kaynak durumu Gerekli Azure izinleri
virtualHubs Yeni oluştur/Var olanı güncelleştir Microsoft.Network/virtualHubs/read

Daha fazla bilgi için Ağ için Azure izinleri ve Sanal ağ izinleri konularına bakın.

Rollerin kapsamı

Özel bir rol oluşturduğunuzda, dört düzeyden birinde bir rol atama kapsamı belirtin: yönetim grubu, abonelik, kaynak grubu veya kaynak. Erişim vermek için belirli bir kapsamdaki kullanıcılara, gruplara, hizmet sorumlularına veya yönetilen kimliklere roller atayın.

Bu kapsamlar ebeveyn-alt ilişkisi içinde yapılandırılmıştır ve hiyerarşinin her düzeyi kapsamı daha özel hale getirir. Bu kapsam düzeylerinden herhangi birinde rol atayabilirsiniz ve seçtiğiniz düzey, rolün ne kadar geniş kapsamlı uygulanacağını belirler.

Örneğin, abonelik düzeyinde atanan bir rol bu abonelik içindeki tüm kaynaklara art arda eklenirken, kaynak grubu düzeyinde atanan bir rol yalnızca ilgili grup içindeki kaynaklar için geçerlidir. Daha fazla bilgi için bkz . Kapsam düzeyleri.

Ek hizmetler

Diğer hizmetlerin rollerini ve izinlerini görüntülemek için aşağıdaki bağlantılara bakın:

Not

Rol atamalarını değiştirdikten sonra Azure Resource Manager önbelleğinin yenilenmesi için yeterli süreye izin verin.

Sonraki adımlar

Azure Rol Tabanlı Erişim AzureRol Tabanlı Erişim Denetimi nedir?