Partager via


Refuser l’accès au réseau public dans Azure Database pour MySQL – Serveur flexible en utilisant le portail Azure

S’APPLIQUE À : Azure Database pour MySQL – Serveur flexible

Cet article explique comment configurer une instance de serveur flexible Azure Database pour MySQL, afin de refuser toutes les configurations publiques et autoriser uniquement les connexions via des points de terminaison privés en vue de renforcer la sécurité réseau.

Refus d’accès public lors de la création du serveur flexible MySQL

  1. Lors de la création d’une instance de serveur flexible Azure Database pour MySQL, sous l’onglet Réseau, choisissez Accès public (adresses IP autorisées) et point de terminaison privé comme méthode de connectivité.

  2. Pour désactiver l’accès public sur l’instance de serveur flexible Azure Database pour MySQL que vous créez, décochez Autoriser l’accès public à cette ressource via Internet à l’aide d’une adresse IP publique sous Accès public.

    Capture d’écran du refus d’accès public à partir du portail.

  3. Après avoir entré les informations restantes sous les autres onglets, sélectionnez Vérifier + Créer pour déployer l’instance de serveur flexible Azure Database pour MySQL sans accès public.

Refus d’accès public à un serveur flexible MySQL existant

Remarque

L’instance de serveur flexible Azure Database pour MySQL doit avoir été déployée avec Accès public (adresses IP autorisées) et point de terminaison privé comme méthode de connectivité pour l’implémenter.

  1. Dans la page du serveur flexible Azure Database pour MySQL, sous Paramètres, sélectionnez Réseau.

  2. Pour désactiver l’accès public sur l’instance de serveur flexible Azure Database pour MySQL, décochez Autoriser l’accès public à cette ressource via Internet à l’aide d’une adresse IP publique sous Accès public.

    Capture d’écran du refus d’accès public à partir du portail sur l’écran suivant.

  3. Sélectionnez Enregistrer pour enregistrer les modifications.

  4. Une notification confirme que le paramètre de sécurité de la connexion a bien été activé.

Étapes suivantes