Implementowanie zabezpieczeń sieciowych

Ukończone

Bezpieczeństwo sieci jest ważnym środkiem zapewniającym, że nieautoryzowani użytkownicy nie mogą uzyskać dostępu do chronionych usług. Ograniczenie tego, co użytkownicy widzą, jest zawsze doskonałym pomysłem, ponieważ nie może naruszyć tego, czego nie widzą.

Stosowanie ograniczeń dostępu do sieci

Domyślnie usługi Azure AI są dostępne ze wszystkich sieci. Niektóre poszczególne zasoby usług sztucznej inteligencji (takie jak usługa rozpoznawania twarzy azure AI, usługa Azure AI Vision i inne) można skonfigurować tak, aby ograniczyć dostęp do określonych adresów sieciowych — publicznych adresów internetowych lub adresów w sieciach wirtualnych.

Diagram showing a network configuration for an AI service, restricting access to a range of IP addresses.

Po włączeniu ograniczeń sieci klient próbuje nawiązać połączenie z adresu IP, który nie jest dozwolony, otrzyma błąd Odmowy dostępu.

Uwaga

Aby uzyskać więcej informacji na temat konfigurowania dostępu do sieci dla usług sztucznej inteligencji, zobacz dokumentację usług sztucznej inteligencji.