Aracılığıyla paylaş


Ağ erişim denetimini yönetme

Azure Web PubSub, istek türlerine ve ağ alt kümelerine göre hizmet uç noktanızın güvenliğini sağlamanızı ve erişimi yönetmenizi sağlar. Ağ erişim denetimi kurallarını yapılandırdığınızda yalnızca belirtilen ağlardan istekte bulunan uygulamalar Azure Web PubSub örneğine erişebilir.

Azure Web PubSub'ı, kullanılan ağların istek türüne ve alt kümesine göre hizmet uç noktanızın erişim düzeyini güvenli ve denetimli olarak yapılandırabilirsiniz. Ağ kuralları yapılandırıldığında, yalnızca belirtilen ağ kümesi üzerinden veri isteyen uygulamalar Web PubSub kaynağınıza erişebilir.

Ağ erişim denetimi karar akış grafiğini gösteren ekran görüntüsü.

Genel ağ erişimi

Genel ağ erişiminin yapılandırmasını basitleştirmek için tek, birleşik bir anahtar sunuyoruz. Anahtarda aşağıdaki seçenekler bulunur:

  • Devre dışı: Genel ağ erişimini tamamen engeller. Genel ağlar için diğer tüm ağ erişim denetimi kuralları yoksayılır.
  • Etkin: Ek ağ erişim denetimi kuralları tarafından daha fazla düzenlenen genel ağ erişimine izin verir.
  1. Güvenliğini sağlamak istediğiniz Azure Web PubSub örneğine gidin.
  2. Sol taraftaki menüden Ağ'ı seçin. Genel erişim sekmesini seçin:

Genel ağ erişimini yapılandırmayı gösteren ekran görüntüsü.

  1. Devre Dışı veya Etkin'i seçin.

  2. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

Varsayılan eylem

Varsayılan eylem, başka bir kural eşleşmediğinde uygulanır.

  1. Güvenliğini sağlamak istediğiniz Azure Web PubSub örneğine gidin.
  2. Sol taraftaki menüden Ağ erişim denetimi'ni seçin.

Portalda varsayılan eylemi gösteren ekran görüntüsü.

  1. Varsayılan eylemi düzenlemek için İzin Ver/Reddet düğmesini değiştirin.
  2. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

İstek türü kuralları

Kuralları, hem genel ağ hem de her özel uç nokta için belirtilen istek türlerine izin verecek veya reddedecek şekilde yapılandırabilirsiniz.

Örneğin REST API çağrıları genellikle yüksek ayrıcalıklıdır. Güvenliği artırmak için kaynağını kısıtlamak isteyebilirsiniz. Kuralları, genel ağdan gelen tüm REST API çağrılarını engelleyecek ve yalnızca belirli bir sanal ağdan geldiğine izin verecek şekilde yapılandırabilirsiniz.

Hiçbir kural eşleşmiyorsa, varsayılan eylem uygulanır.

  1. Güvenliğini sağlamak istediğiniz Azure Web PubSub örneğine gidin.
  2. Sol taraftaki menüden Ağ erişim denetimi'ni seçin.

Portalda istek türü kurallarını gösteren ekran görüntüsü.

  1. Genel ağ kuralını düzenlemek için Genel ağ altında izin verilen istek türlerini seçin.

Portalda genel ağ için izin verilen istek türlerini seçme işleminin ekran görüntüsü.

  1. Özel uç nokta ağ kurallarını düzenlemek için Özel uç nokta bağlantıları altındaki her satırda izin verilen istek türlerini seçin.

Portalda özel uç noktalar için izin verilen istek türlerini seçme işleminin ekran görüntüsü.

  1. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

IP kuralları

IP kuralları, belirli genel İnternet IP adresi aralıklarına erişim vermenizi veya erişimi reddetmenizi sağlar. Bu kurallar, belirli internet tabanlı hizmetlere ve şirket içi ağlara erişim izni vermek veya genel İnternet trafiğini engellemek için kullanılabilir.

Aşağıdaki kısıtlamalar geçerlidir:

  • En fazla 30 kural yapılandırabilirsiniz.
  • Adres aralıkları gibi 16.17.18.0/24CIDR gösterimi kullanılarak belirtilmelidir. Hem IPv4 hem de IPv6 adresleri desteklenir.
  • IP kuralları tanımlanma sırasına göre değerlendirilir. Hiçbir kural eşleşmiyorsa, varsayılan eylem uygulanır.
  • IP kuralları yalnızca genel trafik için geçerlidir ve özel uç noktalardan gelen trafiği engelleyemez.
  1. Güvenliğini sağlamak istediğiniz Azure Web PubSub örneğine gidin.

  2. Sol taraftaki menüden Ağ'ı seçin. Erişim denetimi kuralları sekmesini seçin:

    IP kurallarını yapılandırmayı gösteren ekran görüntüsü.

  3. LISTEYI IP kuralları bölümünde düzenleyin.

  4. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

Sonraki adımlar

Azure Özel Bağlantı hakkında bilgi edinin.