Hızlı Başlangıç: Ağ güvenlik çevresi oluşturma - Azure portalı

Azure portalını kullanarak Azure Key Vault için bir ağ güvenlik çevresi oluşturarak ağ güvenlik çevresini kullanmaya başlayın. Ağ güvenlik çevresi, Azure PaaS (PaaS) kaynaklarının açık bir güvenilen sınır içinde iletişim kurmasına olanak tanır. Ardından, bir ağ güvenlik çevre profilinde PaaS kaynakları ilişkilendirmesi oluşturup güncelleştirirsiniz. Ardından ağ güvenlik çevresi erişim kurallarını oluşturup güncelleştirirsiniz. İşiniz bittiğinde, bu hızlı başlangıçta oluşturulan tüm kaynakları silersiniz.

Önemli

Ağ güvenlik çevresi artık tüm Azure genel bulut bölgelerinde ve Azure Kamu bölgelerde (US Gov Virginia, US Gov Texas, US Gov Arizona, US DoD East ve US DoD Central) genel kullanıma sunulmuştur. Desteklenen hizmetler hakkında bilgi için bkz. Desteklenen PaaS hizmetleri için eklenen özel bağlantı kaynakları .

Önkoşullar

Başlamadan önce aşağıdakilere sahip olduğunuzdan emin olun:

  • Etkin aboneliği olan ve Azure portalına erişimi olan bir Azure hesabı. Henüz bir Azure hesabınız yoksa ücretsiz olarak bir hesap oluşturun.

Azure portalda oturum açma

Azure hesabınızla Azure portalında oturum açın.

Bir kaynak grubu ve anahtar kasası oluşturun

Ağ güvenlik sınırı oluşturulmadan önce, tüm kaynakları barındıracak bir kaynak grubu ve bir ağ güvenlik sınırıyla korunan bir anahtar kasası oluşturursunuz.

Uyarı

Azure Key Vault benzersiz bir ad gerektirir. Adın zaten kullanımda olduğunu belirten bir hata alırsanız farklı bir ad deneyin. Örneğimizde, key-vault-YYYDDMM adına Year (YYYY), Month (MM) ve Day (DD) eklenerek benzersiz bir ad kullanıyoruz.

  1. Portalın üst kısmındaki arama kutusuna Anahtar kasaları yazın. Arama sonuçlarında Anahtar kasaları'nı seçin.

  2. Görüntülenen Anahtar kasaları hesapları penceresinde + Oluştur seçeneğini seçin.

  3. Anahtar Kasası Oluştur penceresinde, aşağıdaki bilgileri girin:

    Ayarlar Değer
    Abonelik Bu anahtar kasası için kullanmak istediğiniz aboneliği seçin.
    Kaynak grubu Yeni oluştur'u seçin ve ardından ad olarak resource-group girin.
    Anahtar kasası adı key-vault-<RandomNameInformation> girin.
    Bölge Anahtar kasanın oluşturulmasını istediğiniz bölgeyi seçin. Bu hızlı başlangıçta (ABD) Orta Batı ABD kullanılmıştır.
  4. Kalan varsayılan ayarları bırakın ve Gözden Geçir + Oluştur'u> seçin.

Ağ güvenlik çevresi oluşturma

Anahtar kasası oluşturduktan sonra ağ güvenlik çevresi oluşturmaya devam edebilirsiniz.

Uyarı

Kurumsal ve bilgilendirme güvenliği için, ağ güvenliği çevre kurallarına veya diğer ağ güvenliği çevre yapılandırmasına kişisel veya hassas verilerin dahil edilmemesi önerilir.

  1. Azure portalının arama kutusuna ağ güvenlik çevreleri girin. Arama sonuçlarından ağ güvenlik çevrelerini seçin.

  2. Ağ güvenlik çevreleri penceresinde + Oluştur'u seçin.

  3. Ağ güvenliği çevresi oluştur penceresinde aşağıdaki bilgileri girin:

    Ayarlar Değer
    Abonelik Bu ağ güvenlik çevresi için kullanmak istediğiniz aboneliği seçin.
    Kaynak grubu Resource-group'ı seçin.
    İsim Ağ güvenliği çevresine giriş yapın.
    Bölge Ağ güvenlik çevrenizin oluşturulmasını istediğiniz bölgeyi seçin. Bu hızlı başlangıçta (ABD) Orta Batı ABD kullanılmıştır.
    Profil adı Profil-1 girin.
  4. Sonraki adıma geçmek için Kaynaklar sekmesini veya İleri'yi seçin.

  5. Kaynaklar sekmesinde + Ekle'yi seçin.

  6. Kaynak seç penceresinde key-vault-YYYYDDMM'yi işaretleyin ve Seç'i seçin.

  7. Gelen erişim kuralları seçeneğini seçin ve + Ekle'yi seçin.

  8. Gelen erişim kuralı ekle penceresinde aşağıdaki bilgileri girin ve Ekle'yi seçin:

    Ayarlar Değer
    Kural adı Gelen kuralı girin.
    Kaynak türü IP adresi aralıkları'ı seçin.
    İzin Verilen Kaynaklar Gelen trafiğe izin vermek istediğiniz bir genel IP adresi aralığı girin.
  9. Giden erişim kurallarını seçin ve + Ekle seçeneğine tıklayın.

  10. Giden erişim kuralı ekle penceresinde aşağıdaki bilgileri girin ve Ekle'yi seçin:

    Ayarlar Değer
    Kural adı Giden kuralını girin.
    Hedef türü FQDN'yi seçin.
    İzin Verilen Hedefler İzin vermek istediğiniz hedeflerin FQDN'sini girin. Örneğin, www.contoso.com.
  11. Gözden Geçir + oluştur'u ve ardından Oluştur'u seçin.

  12. Yeni oluşturulan ağ güvenlik çevresini görüntülemek için Kaynağa git'i seçin.

Uyarı

Kaynaklar arasındaki çevre içi iletişimi desteklemek için Yönetilen Kimliğin (MI) etkinleştirilmesi gerekir. Belirli kaynaklar için bazı özellikler (örneğin, Azure SQL'in platform tarafından yönetilen, SQL-SQL arka uç iletişimini kullanan özellikleri) MI olmadan çalışmaya devam edebilir, ancak aynı çevre içinde veya bağlantılı çevreler arasında güvenli erişim sağlamak için birinin etkinleştirilmesi önemle önerilir.

Ağ güvenlik çevresini silme

Artık bir ağ güvenlik çevresine ve ilişkili kaynaklara ihtiyacınız kalmadığında, ağ güvenlik çevresini ve tüm ilişkili kaynakları içeren kaynak grubunu silebilirsiniz. Bu eylem, ağ güvenlik çevresini ve içindeki tüm kaynakları kaldırır.

  1. Azure portalında sol taraftaki menüden Kaynak grupları'nı seçin.
  2. Kaynak grupları listesinden resource-group öğesini seçin.
  3. Kaynak grubu penceresinde eylem çubuğundan Kaynak grubunu sil'i seçin.
  4. Kaynak grubunu sil penceresinde, silme işlemini onaylamak için kaynak grubunun adını girin.
  5. Kaynak grubunu ve içindeki tüm kaynakları kaldırmak için Sil'i seçin.
  6. Kaynak grubunun artık Kaynak grupları penceresinde listelenmediğinden emin olun.

Uyarı

Kaynak ilişkilendirmenizin ağ güvenlik çevresinden kaldırılması, erişim denetiminin mevcut kaynak güvenlik duvarı yapılandırmasına geri dönmesine neden olur. Bu, kaynak güvenlik duvarı yapılandırmasına göre erişime izin verilebileceği/reddedildiğine neden olabilir. PublicNetworkAccess SecuredByPerimeter olarak ayarlandıysa ve ilişkilendirme silinmişse, kaynak kilitli duruma girer. Daha fazla bilgi için bkz . Azure'da ağ güvenlik çevresine geçiş.

Sonraki adımlar