Öğretici: Kural altyapısıyla güvenlik üst bilgileri ekleme

Şunlar için geçerlidir: ✔️ Front Door (klasik)

Önemli

Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a geçiş yapın. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.

Bu öğretici, HTTP Strict-Transport-Security (HSTS), X-XSS-Protection, Content-Security-Policy ve X-Frame-Options gibi tarayıcı tabanlı güvenlik açıklarını önlemek için güvenlik başlıklarının nasıl uygulanacağını göstermektedir. Güvenlik nitelikleri de çerezler ile tanımlanabilir.

Bu öğreticideki örnekte, kural altyapısı yapılandırmanızla ilişkilendirilmiş yolda tanımlanan yol ile eşleşen tüm gelen isteklere content-Security-Policy üst bilgisinin nasıl ekleneceği gösterilmektedir. Bu senaryoda, yalnızca https://apiphany.portal.azure-api.net güvenilir site tarafından sağlanan betiklerin uygulamada çalışmasına izin verilir.

Bu öğreticide aşağıdakilerin nasıl yapılacağını öğreneceksiniz:

  • Kurallar motoru içinde bir İçerik-Security-Policy yapılandırın.

Önkoşullar

Azure portalunda bir İçerik Güvenliği Politikası başlığı ekleyin

  1. Azure Front Door kaynağınızda Ayarlar'ın altında Kurallar altyapısı yapılandırması'nı seçin. Güvenlik üst bilgisi eklemek istediğiniz kural motorunu seçin.

  2. Yeni bir kural oluşturmak için Kural ekle'yi seçin. Kurala bir isim verin ve ardından Bir Eylem Ekle>Yanıt Başlığı'nı seçin.

  3. Bu başlığı bu rota için gelen tüm isteklere eklemek amacıyla Operatörü Eklemeye ayarlayın.

  4. Üst bilgi adını girin: Content-Security-Policy ve bu üst bilgi için değerleri belirtin. Bu örnekte, script-src 'self' https://apiphany.portal.azure-api.net kullanın. Kaydetseçeneğini seçin.

    Eklenen güvenlik başlığını gösteren ekran görüntüsü.

    Uyarı

    Başlık değerleri 640 karakter ile sınırlıdır.

  5. Kuralları ekledikten sonra, Seçilen rotanın Rota Kuralı ile Kurallar motoru yapılandırmanızı ilişkilendirin. Kuralın etkili olması için bu adım gereklidir.

    Bir yönlendirme kuralı ile nasıl ilişkilendirileceğini gösteren ekran görüntüsü.

    Uyarı

    Bu örnekte, kurala eşleşme koşulları eklenmedi. Kurallar, Güzergah Kuralında tanımlanan yolla eşleşen tüm gelen isteklere uygulanacaktır. İsteklerin bir alt kümesine uygulamak için kurala belirli eşleşme koşulları ekleyin.

Kaynakları temizle

Önceki adımlarda yapılandırılmış güvenlik üst bilgisi kuralına artık ihtiyacınız yoksa, kural altyapısında Kuralı sil'i seçerek kuralı kaldırabilirsiniz.

Sonraki adım