Terminais de armazenamento seguros

Concluído

No portal do Azure, cada serviço do Azure requer determinadas etapas para configurar os pontos de extremidade de serviço e restringir o acesso à rede.

Para aceder a estas definições para a sua conta de armazenamento, utilize as definições de Firewalls e redes virtuais. Você adiciona as redes virtuais que devem ter acesso ao serviço para a conta. - Esta configuração restringe o acesso à sua conta de armazenamento a partir de sub-redes específicas em redes virtuais ou IPs públicos.

Captura de ecrã das definições de Firewalls de Conta de Armazenamento e redes virtuais no portal do Azure.

Os pontos de extremidade de serviço para uma conta de armazenamento fornecem a URL base para qualquer blob, fila, tabela ou objeto de arquivo no Armazenamento do Azure. Use essa URL base para construir o endereço de qualquer recurso.

Captura de ecrã dos URLs do ponto de extremidade do serviço no portal do Azure.

Coisas a saber sobre como configurar pontos de extremidade de serviço

Aqui estão alguns pontos a considerar sobre a definição de configurações de acesso ao serviço:

  • Você pode configurar o serviço para permitir o acesso a um ou mais intervalos de IP públicos.

  • As sub-redes e as redes virtuais devem existir na mesma região ou par de regiões do Azure que a sua conta de armazenamento.

Importante

Certifique-se de testar o ponto de extremidade de serviço e verificar se o ponto de extremidade limita o acesso conforme o esperado.