Aracılığıyla paylaş


Azure Veri Gezgini için ağ güvenliği

Azure Veri Gezgini kümeleri genel URL'ler kullanılarak erişilebilir olacak şekilde tasarlanmıştır. Bir kümede geçerli kimliği olan herkes bu kimliğe herhangi bir konumdan erişebilir. Kuruluş olarak, verilerin güvenliğini sağlamak en yüksek öncelikli görevlerinizden biri olabilir. Bu nedenle, kümenize erişimi sınırlamak ve güvenli hale getirmek, hatta yalnızca özel sanal ağınız üzerinden kümenize erişime izin vermek isteyebilirsiniz. Bu hedefe ulaşmak için şunları kullanın:

Aşağıdaki bölümde özel uç noktaları kullanarak kümenizin güvenliğini sağlama açıklanmaktadır.

Özel uç nokta

Özel uç nokta, sanal ağınızdaki özel IP adreslerini kullanan bir ağ arabirimidir. Bu ağ arabirimi sizi Azure Özel Bağlantı tarafından desteklenen kümenize özel ve güvenli bir şekilde bağlar. Özel uç noktayı etkinleştirerek hizmeti sanal ağınıza getirmiş olursunuz.

Özel uç nokta mimarisinin şemasını gösteren diyagram.

Kümenizi özel bir uç noktaya başarıyla dağıtmak için yalnızca bir dizi özel IP adresi gerekir.

Özel uç noktaları olan ağ güvenlik özellikleri

Aşağıdaki tabloda ağ güvenliğiyle ilgili özelliklerin özel uç nokta kullanılarak nasıl uygulanabileceği gösterilmektedir:

Özellik Özel uç nokta
Gelen IP adresi filtreleme Genel erişimi yönetme
Diğer hizmetlere (Depolama, Event Hubs vb.) geçişli erişim Yönetilen özel uç nokta oluşturma
Giden erişimi kısıtlama Belirtme Çizgisi ilkelerini veya AllowedFQDNList'i kullanma