使用服务标记限制对Azure Sphere安全服务的访问

Azure Sphere设备通过公共 Internet 与Azure Sphere安全服务(AS3)通信,以提供持续、可续订的安全性。 可以使用服务标记名称 AzureSphere 作为安全规则的源或目标,以允许或拒绝对应服务的流量,从而限制从你的资源或 Azure Sphere 设备对 AS3 的访问。

服务标记代表给定 Azure 服务中的一组 IP 地址前缀。 Microsoft 会管理服务标记包含的地址前缀,并在地址更改时自动更新服务标记,从而尽量减少频繁更新网络安全规则所需的复杂操作。 服务标记可用于网络安全组或Azure 防火墙。

使用服务标记限制虚拟网络访问

  1. 登录到Azure帐户。

  2. 在Azure仪表板中,在页面顶部的搜索框中输入“网络安全组”。

  3. 网络安全组中,选择现有组,或选择“ 创建 ”以创建新组。 如果您创建了新的网络安全组,请在其部署完成后单击 转到资源

  4. 限制对入站地址的访问权限:

    a. 选择 “入站安全规则”,然后选择 “添加”。

    b. 在 添加入站安全规则 中,将 设置为 服务标记,并将 源服务标记 设置为 AzureSphere

    c. 将 目标 设置为 “任意”。

    d. 根据需要设置其余字段。 建议将 协议 设置为 “任何”。

  5. 限制对出站地址的访问:

    a. 选择 “出站安全规则”,然后选择 “添加”。

    b. 在 “添加出站安全规则”中,将 “源 ”设置为 “任何”。

    c. 将 目标 设置为 服务标记 ,并将 目标服务标记 设置为 AzureSphere

    d. 根据需要设置其余字段。 我们建议您将 协议 设置为 任意

另请参阅

虚拟网络服务标记