az keyvault network-rule list --resource-group myresourcegroup --name mykeyvault
在現有的虛擬網路和子網路上啟用 Key Vault 的服務端點。
Azure CLI
az network vnet subnet update --resource-group"myresourcegroup"--vnet-name"myvnet"--name"mysubnet"--service-endpoints"Microsoft.KeyVault"
為虛擬網路和子網路新增網路規則。
Azure CLI
subnetid=$(az network vnet subnet show --resource-group"myresourcegroup"--vnet-name"myvnet"--name"mysubnet"--query id --output tsv)
az keyvault network-rule add --resource-group"demo9311"--name"demo9311premium"--subnet$subnetid
新增允許流量來自的 IP 位址範圍。
Azure CLI
az keyvault network-rule add --resource-group"myresourcegroup"--name"mykeyvault"--ip-address"191.10.18.0/24"
如果有任何信任的服務需要存取此金鑰保存庫,請將 bypass 設定為 AzureServices。
Azure CLI
az keyvault update --resource-group"myresourcegroup"--name"mykeyvault"--bypass AzureServices
將預設動作設定為 Deny 以開啟網路規則。
Azure CLI
az keyvault update --resource-group"myresourcegroup"--name"mekeyvault"--default-action Deny