Поделиться через


Добавление правил брандмауэра

С включенным общедоступным доступом можно настроить правила брандмауэра, чтобы разрешить подключения, исходящие из определенных IP-адресов, или из любой службы Azure.

В случае использования портала Azure выполните следующие действия:

  1. Выберите гибкий сервер База данных Azure для PostgreSQL.

  2. В меню ресурсов выберите Обзор.

    Снимок экрана: страница обзора.

  3. Состояние сервера должно быть доступно для включения параметра меню "Сеть ".

    Снимок экрана, показывающий, где на странице обзора можно найти состояние сервера.

  4. Если состояние сервера недоступно, параметр "Сеть" отключен.

    Снимок экрана: меню

Примечание.

Любая попытка настроить параметры сети сервера, состояние которого отличается от доступности, завершится ошибкой.

  1. В меню ресурсов выберите "Сеть".

    Снимок экрана: страница

  2. Если вы хотите создать правило брандмауэра, чтобы разрешить подключения, исходящие из общедоступного IP-адреса клиентского компьютера, который вы используете для подключения к порталу, нажмите кнопку "Добавить текущий IP-адрес клиента" (##.##).

    Снимок экрана: добавление правила брандмауэра для разрешения подключений с IP-адреса компьютера, с которого выполняется навигация по портал Azure.

  3. Новое правило брандмауэра добавляется в сетку. Имя правила брандмауэра создается автоматически, но его можно изменить на любое допустимое имя вашего предпочтения. Для начального IP-адреса и конечного IP-адреса задан общедоступный IP-адрес, с которого вы подключены к портал Azure.

    Снимок экрана: новое правило, добавленное для разрешения подключений с IP-адреса компьютера, с которого выполняется навигация по портал Azure.

  4. Если вы хотите создать правило брандмауэра, чтобы разрешить подключения, исходящие из любого общедоступного IP-адреса, выберите .

    Снимок экрана: добавление правила брандмауэра для разрешения подключений со всех общедоступных IP-адресов.

  5. Если вы хотите создать правило брандмауэра, чтобы разрешить подключения, исходящие из любого IP-адреса, выделенного любой службе Azure или ресурсу, выберите Разрешить общедоступный доступ из любой службы Azure в Azure на этом сервере.

    Снимок экрана: добавление правила брандмауэра для разрешения подключений из любой службы Azure.

Внимание

Разрешить общедоступный доступ из любой службы Azure в Azure на этот сервер создает правило брандмауэра, для которого заданы 0.0.0.0начальные и конечные IP-адреса. Наличие такого правила настраивает брандмауэр, чтобы разрешить подключения с IP-адресов, выделенных любой службе Или ресурсу Azure, включая подключения из подписок других клиентов.

  1. Выберите Сохранить.

    Снимок экрана: кнопка

  2. Уведомление сообщает о том, что применяются изменения.

    Снимок экрана: сервер, параметры сети которого сохраняются.

  3. Кроме того, состояние сервера изменяется на обновление.

    Снимок экрана: состояние сервера — обновление.

  4. По завершении процесса уведомление сообщает о том, что были применены изменения.

    Снимок экрана: сервер, параметры сети которого успешно сохранены.

  5. Кроме того, состояние сервера изменяется на Доступно.

    Снимок экрана: состояние сервера доступно.