IoT Cihaz Sağlama Hizmetiniz için genel ağ erişimini yönetme

Sanal ağınızdaki DPS'nin özel uç noktasına erişimi kısıtlamak için genel ağ erişimini devre dışı bırakın. Bunu yapmak için Azure portalı veya publicNetworkAccess API’sini kullanın. Portalı veya publicNetworkAccess API’sini kullanarak da genel erişime izin verebilirsiniz.

Azure portalını kullanarak genel ağ erişimini kapatma

Genel ağ erişimini kapatmak için:

  1. Azure portalınaoturum açın.

  2. Portal menüsünden veya portal sayfasından Tüm kaynaklar'ı seçin.

  3. Cihaz Sağlama Hizmeti örneğinizi seçin.

  4. Hizmet menüsünde, Ayarlar altında seçin.

  5. Çalışma bölmesindeki Genel ağ erişimi'nin altında Devre Dışı Bırak'ı seçin

  6. Kaydetseçeneğini seçin.

    Azure portalında bir IoT DPS örneği için genel ağ erişiminin nasıl devre dışı bırakıldığını gösteren ekran görüntüsü.

Genel ağ erişimini açmak için:

  1. Tüm ağlar'ı seçin.
  2. Kaydetseçeneğini seçin.

Genel ağ erişim sınırlamalarını devre dışı bırakma

Genel ağ erişimi devre dışı bırakıldığında aşağıdaki sınırlamalara dikkat edin:

Genel ağ erişimini devre dışı bırakıldıktan sonra DPS uç noktası, IP adresi ve bağlantı noktaları

DPS, farklı müşterilerin aynı işlem, ağ ve depolama donanım kaynakları havuzunu paylaştığı çok kiracılı bir Hizmet Olarak Platformdur (PaaS). DPS'nin ana bilgisayar adları, internet üzerinden genel olarak yönlendirilebilen bir IP adresine sahip genel bir uç noktaya eşlenir. Farklı müşteriler bu DPS genel uç noktasını paylaşır ve geniş alan ağlarındaki ve şirket içi ağlardaki IoT cihazlarının tümü bu uç noktaya erişebilir.

Genel ağ erişiminin devre dışı bırakılması belirli bir DPS kaynağında zorunlu kılınarak yalıtım sağlanır. Hizmeti, genel yolu kullanan diğer müşteri kaynakları için etkin tutmak üzere, genel uç noktası çözümlenebilir, IP adresleri keşfedilebilir ve bağlantı noktaları açık kalır. Microsoft, kiracılar arasında tam yalıtım sağlamak amacıyla birden fazla güvenlik katmanı entegre ettiği için bu erişilebilirlik endişe kaynağı oluşturmaz. Daha fazla bilgi edinmek için bkz. Azure Genel Bulutu'nda Yalıtım.

IP Filtresi

Açık ağ erişimi devre dışı bırakılırsa, tüm IP filtresi kuralları yoksayılır. Bu davranış, genel İnternet'ten gelen tüm IP'ler engellendiği için oluşur. IP filtrelemeyi kullanmak için Seçili IP aralıkları seçeneğini belirleyin.

Tüm ağ aralıklarını açma

Tüm ağ aralıklarını açmak için:

  1. Azure portalınaoturum açın.
  2. Portal menüsünden veya portal sayfasından Tüm kaynaklar'ı seçin.
  3. Cihaz Sağlama Hizmeti örneğinizi seçin.
  4. Hizmet menüsünde Ayarlar menüsünden 'ı seçin.
  5. Çalışma bölmesindeki Genel ağ erişimi'nin altında Tüm ağlar'ı seçin
  6. Kaydetseçeneğini seçin.