Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure portalını kullanarak Azure Key Vault için bir ağ güvenlik çevresi oluşturarak ağ güvenlik çevresini kullanmaya başlayın. Ağ güvenlik çevresi, Azure PaaS (PaaS) kaynaklarının açık bir güvenilen sınır içinde iletişim kurmasına olanak tanır. Ardından, bir ağ güvenlik çevre profilinde PaaS kaynakları ilişkilendirmesi oluşturup güncelleştirirsiniz. Ardından ağ güvenlik çevresi erişim kurallarını oluşturup güncelleştirirsiniz. İşiniz bittiğinde, bu hızlı başlangıçta oluşturulan tüm kaynakları silersiniz.
Önemli
Ağ güvenlik çevresi artık tüm Azure genel bulut bölgelerinde ve Azure Kamu bölgelerde (US Gov Virginia, US Gov Texas, US Gov Arizona, US DoD East ve US DoD Central) genel kullanıma sunulmuştur. Desteklenen hizmetler hakkında bilgi için bkz. Desteklenen PaaS hizmetleri için eklenen özel bağlantı kaynakları .
Önkoşullar
Başlamadan önce aşağıdakilere sahip olduğunuzdan emin olun:
- Etkin aboneliği olan ve Azure portalına erişimi olan bir Azure hesabı. Henüz bir Azure hesabınız yoksa ücretsiz olarak bir hesap oluşturun.
Azure portalda oturum açma
Azure hesabınızla Azure portalında oturum açın.
Bir kaynak grubu ve anahtar kasası oluşturun
Ağ güvenlik sınırı oluşturulmadan önce, tüm kaynakları barındıracak bir kaynak grubu ve bir ağ güvenlik sınırıyla korunan bir anahtar kasası oluşturursunuz.
Uyarı
Azure Key Vault benzersiz bir ad gerektirir. Adın zaten kullanımda olduğunu belirten bir hata alırsanız farklı bir ad deneyin. Örneğimizde, key-vault-YYYDDMM adına Year (YYYY), Month (MM) ve Day (DD) eklenerek benzersiz bir ad kullanıyoruz.
Portalın üst kısmındaki arama kutusuna Anahtar kasaları yazın. Arama sonuçlarında Anahtar kasaları'nı seçin.
Görüntülenen Anahtar kasaları hesapları penceresinde + Oluştur seçeneğini seçin.
Anahtar Kasası Oluştur penceresinde, aşağıdaki bilgileri girin:
Ayarlar Değer Abonelik Bu anahtar kasası için kullanmak istediğiniz aboneliği seçin. Kaynak grubu Yeni oluştur'u seçin ve ardından ad olarak resource-group girin. Anahtar kasası adı key-vault- <RandomNameInformation>girin.Bölge Anahtar kasanın oluşturulmasını istediğiniz bölgeyi seçin. Bu hızlı başlangıçta (ABD) Orta Batı ABD kullanılmıştır. Kalan varsayılan ayarları bırakın ve Gözden Geçir + Oluştur'u> seçin.
Ağ güvenlik çevresi oluşturma
Anahtar kasası oluşturduktan sonra ağ güvenlik çevresi oluşturmaya devam edebilirsiniz.
Uyarı
Kurumsal ve bilgilendirme güvenliği için, ağ güvenliği çevre kurallarına veya diğer ağ güvenliği çevre yapılandırmasına kişisel veya hassas verilerin dahil edilmemesi önerilir.
Azure portalının arama kutusuna ağ güvenlik çevreleri girin. Arama sonuçlarından ağ güvenlik çevrelerini seçin.
Ağ güvenlik çevreleri penceresinde + Oluştur'u seçin.
Ağ güvenliği çevresi oluştur penceresinde aşağıdaki bilgileri girin:
Ayarlar Değer Abonelik Bu ağ güvenlik çevresi için kullanmak istediğiniz aboneliği seçin. Kaynak grubu Resource-group'ı seçin. İsim Ağ güvenliği çevresine giriş yapın. Bölge Ağ güvenlik çevrenizin oluşturulmasını istediğiniz bölgeyi seçin. Bu hızlı başlangıçta (ABD) Orta Batı ABD kullanılmıştır. Profil adı Profil-1 girin. Sonraki adıma geçmek için Kaynaklar sekmesini veya İleri'yi seçin.
Kaynaklar sekmesinde + Ekle'yi seçin.
Kaynak seç penceresinde key-vault-YYYYDDMM'yi işaretleyin ve Seç'i seçin.
Gelen erişim kuralları seçeneğini seçin ve + Ekle'yi seçin.
Gelen erişim kuralı ekle penceresinde aşağıdaki bilgileri girin ve Ekle'yi seçin:
Ayarlar Değer Kural adı Gelen kuralı girin. Kaynak türü IP adresi aralıkları'ı seçin. İzin Verilen Kaynaklar Gelen trafiğe izin vermek istediğiniz bir genel IP adresi aralığı girin. Giden erişim kurallarını seçin ve + Ekle seçeneğine tıklayın.
Giden erişim kuralı ekle penceresinde aşağıdaki bilgileri girin ve Ekle'yi seçin:
Ayarlar Değer Kural adı Giden kuralını girin. Hedef türü FQDN'yi seçin. İzin Verilen Hedefler İzin vermek istediğiniz hedeflerin FQDN'sini girin. Örneğin, www.contoso.com.Gözden Geçir + oluştur'u ve ardından Oluştur'u seçin.
Yeni oluşturulan ağ güvenlik çevresini görüntülemek için Kaynağa git'i seçin.
Uyarı
Kaynaklar arasındaki çevre içi iletişimi desteklemek için Yönetilen Kimliğin (MI) etkinleştirilmesi gerekir. Belirli kaynaklar için bazı özellikler (örneğin, Azure SQL'in platform tarafından yönetilen, SQL-SQL arka uç iletişimini kullanan özellikleri) MI olmadan çalışmaya devam edebilir, ancak aynı çevre içinde veya bağlantılı çevreler arasında güvenli erişim sağlamak için birinin etkinleştirilmesi önemle önerilir.
Ağ güvenlik çevresini silme
Artık bir ağ güvenlik çevresine ve ilişkili kaynaklara ihtiyacınız kalmadığında, ağ güvenlik çevresini ve tüm ilişkili kaynakları içeren kaynak grubunu silebilirsiniz. Bu eylem, ağ güvenlik çevresini ve içindeki tüm kaynakları kaldırır.
- Azure portalında sol taraftaki menüden Kaynak grupları'nı seçin.
- Kaynak grupları listesinden resource-group öğesini seçin.
- Kaynak grubu penceresinde eylem çubuğundan Kaynak grubunu sil'i seçin.
- Kaynak grubunu sil penceresinde, silme işlemini onaylamak için kaynak grubunun adını girin.
- Kaynak grubunu ve içindeki tüm kaynakları kaldırmak için Sil'i seçin.
- Kaynak grubunun artık Kaynak grupları penceresinde listelenmediğinden emin olun.
Uyarı
Kaynak ilişkilendirmenizin ağ güvenlik çevresinden kaldırılması, erişim denetiminin mevcut kaynak güvenlik duvarı yapılandırmasına geri dönmesine neden olur. Bu, kaynak güvenlik duvarı yapılandırmasına göre erişime izin verilebileceği/reddedildiğine neden olabilir. PublicNetworkAccess SecuredByPerimeter olarak ayarlandıysa ve ilişkilendirme silinmişse, kaynak kilitli duruma girer. Daha fazla bilgi için bkz . Azure'da ağ güvenlik çevresine geçiş.