Sdílet prostřednictvím


Konfigurace řízení přístupu k síti

Služba Azure SignalR umožňuje zabezpečit a spravovat přístup ke koncovému bodu služby na základě typů požadavků a podmnožina sítě. Při konfiguraci pravidel řízení přístupu k síti můžou ke službě SignalR přistupovat jenom aplikace provádějící požadavky ze zadaných sítí.

Snímek obrazovky znázorňující vývojový diagram rozhodování o řízení přístupu k síti

Důležité

Aplikace, která přistupuje ke službě SignalR, když jsou pravidla řízení přístupu k síti platná, stále vyžaduje správnou autorizaci pro požadavek.

Přístup k veřejné síti

Nabízíme jeden jednotný přepínač, který zjednodušuje konfiguraci přístupu k veřejné síti. Přepínač má následující možnosti:

  • Zakázáno: Úplně zablokuje přístup k veřejné síti. Všechna ostatní pravidla řízení přístupu k síti jsou pro veřejné sítě ignorována.
  • Povoleno: Umožňuje přístup k veřejné síti, který je dále regulován dalšími pravidly řízení přístupu k síti.
  1. Přejděte do instance služby SignalR, kterou chcete zabezpečit.

  2. V nabídce na levé straně vyberte Sítě . Vyberte kartu Veřejný přístup :

    Snímek obrazovky znázorňující, jak nakonfigurovat přístup k veřejné síti

  3. Vyberte Zakázáno nebo Povoleno.

  4. Výběrem možnosti Uložit se vaše změny uplatní.

Výchozí akce

Výchozí akce se použije, když žádné jiné pravidlo neodpovídá.

  1. Přejděte do instance služby SignalR, kterou chcete zabezpečit.

  2. V nabídce na levé straně vyberte Řízení přístupu k síti.

    Výchozí akce na portálu

  3. Pokud chcete upravit výchozí akci, přepněte tlačítko Povolit/Odepřít .

  4. Výběrem možnosti Uložit se vaše změny uplatní.

Pravidla typu požadavku

Můžete nakonfigurovat pravidla tak, aby umožňovala nebo odepřela zadané typy požadavků pro veřejnou síť i pro každý privátní koncový bod.

Připojení k serveru jsou například obvykle vysoce privilegovaná. Pokud chcete zvýšit zabezpečení, možná budete chtít omezit jejich původ. Pravidla můžete nakonfigurovat tak, aby blokovala všechna připojení serveru z veřejné sítě a povolila je pouze z konkrétní virtuální sítě.

Pokud žádné pravidlo neodpovídá, použije se výchozí akce.

  1. Přejděte do instance služby SignalR, kterou chcete zabezpečit.

  2. V nabídce na levé straně vyberte Řízení přístupu k síti.

    Pravidla typu požadavku na portálu

  3. Pokud chcete upravit pravidlo veřejné sítě, vyberte v části Veřejná síť povolené typy požadavků.

    Úprava seznamu ACL veřejné sítě na portálu

  4. Pokud chcete upravit pravidla sítě privátního koncového bodu, vyberte v každém řádku v části Připojení privátního koncového bodu povolené typy požadavků.

    Úprava seznamu ACL privátního koncového bodu na portálu

  5. Výběrem možnosti Uložit se vaše změny uplatní.

Pravidla PROTOKOLU IP

Pravidla PROTOKOLU IP umožňují udělit nebo odepřít přístup ke konkrétním rozsahům ip adres veřejného internetu. Tato pravidla lze použít k povolení přístupu k určitým internetovým službám a místním sítím nebo k blokování obecného internetového provozu.

Platí následující omezení:

  • Můžete nakonfigurovat až 30 pravidel.
  • Rozsahy adres musí být zadány pomocí zápisu CIDR, například 16.17.18.0/24. Podporují se adresy IPv4 i IPv6.
  • Pravidla IP adres se vyhodnocují v pořadí, v jakém jsou definovány. Pokud žádné pravidlo neodpovídá, použije se výchozí akce.
  • Pravidla PROTOKOLU IP se vztahují pouze na veřejný provoz a nemůžou blokovat provoz z privátních koncových bodů.
  1. Přejděte do instance služby SignalR, kterou chcete zabezpečit.

  2. V nabídce na levé straně vyberte Sítě . Vyberte kartu Pravidla řízení přístupu:

    Snímek obrazovky znázorňující, jak nakonfigurovat pravidla PROTOKOLU IP

  3. Upravte seznam v části Pravidla PROTOKOLU IP.

  4. Výběrem možnosti Uložit se vaše změny uplatní.

Další kroky

Další informace o Azure Private Link