Dela via


Hantera nätverksåtkomstkontroll

Med Azure Web PubSub kan du skydda och hantera åtkomsten till tjänstslutpunkten baserat på begärandetyper och nätverksunderuppsättningar. När du konfigurerar regler för nätverksåtkomstkontroll kan endast program som gör begäranden från de angivna nätverken komma åt din Azure Web PubSub-instans.

Du kan konfigurera Azure Web PubSub för att skydda och kontrollera åtkomstnivån till tjänstslutpunkten baserat på begärandetypen och delmängden av nätverk som används. När nätverksregler har konfigurerats kan endast program som begär data via den angivna uppsättningen nätverk komma åt din Web PubSub-resurs.

Skärmbild som visar beslutsflödesdiagram för nätverksåtkomstkontroll.

Åtkomst till offentligt nätverk

Vi erbjuder en enda, enhetlig växel för att förenkla konfigurationen av offentlig nätverksåtkomst. Växeln har följande alternativ:

  • Inaktiverad: Blockerar åtkomsten till det offentliga nätverket helt. Alla andra regler för nätverksåtkomstkontroll ignoreras för offentliga nätverk.
  • Aktiverad: Tillåter åtkomst till offentliga nätverk, vilket regleras ytterligare av ytterligare regler för nätverksåtkomstkontroll.
  1. Gå till den Azure Web PubSub-instans som du vill skydda.
  2. Välj Nätverk på menyn till vänster. Välj fliken Offentlig åtkomst :

Skärmbild som visar hur du konfigurerar åtkomst till offentligt nätverk.

  1. Välj Inaktiverad eller Aktiverad.

  2. Välj Spara för att tillämpa ändringarna.

Standardåtgärd

Standardåtgärden tillämpas när ingen annan regel matchar.

  1. Gå till den Azure Web PubSub-instans som du vill skydda.
  2. Välj Åtkomstkontroll för nätverk på menyn till vänster.

Skärmbild som visar standardåtgärden på portalen.

  1. Om du vill redigera standardåtgärden ändrar du knappen Tillåt/Neka .
  2. Välj Spara för att tillämpa ändringarna.

Regler för begärandetyp

Du kan konfigurera regler för att tillåta eller neka angivna begärandetyper för både det offentliga nätverket och varje privat slutpunkt.

REST API-anrop är till exempel vanligtvis högprivilegierade. För att förbättra säkerheten kanske du vill begränsa deras ursprung. Du kan konfigurera regler för att blockera alla REST API-anrop från det offentliga nätverket och endast tillåta att de kommer från ett specifikt virtuellt nätverk.

Om ingen regel matchar tillämpas standardåtgärden.

  1. Gå till den Azure Web PubSub-instans som du vill skydda.
  2. Välj Åtkomstkontroll för nätverk på menyn till vänster.

Skärmbild som visar regler för begärandetyp i portalen.

  1. Om du vill redigera regeln för offentligt nätverk väljer du tillåtna typer av begäranden under Offentligt nätverk.

Skärmbild av att välja tillåtna begärandetyper för offentligt nätverk på portalen.

  1. Om du vill redigera privata slutpunktsnätverksregler väljer du tillåtna typer av begäranden på varje rad under Privata slutpunktsanslutningar.

Skärmbild av hur du väljer tillåtna begärandetyper för privata slutpunkter i portalen.

  1. Välj Spara för att tillämpa ändringarna.

IP-regler

Med IP-regler kan du bevilja eller neka åtkomst till specifika offentliga IP-adressintervall för Internet. Dessa regler kan användas för att tillåta åtkomst för vissa Internetbaserade tjänster och lokala nätverk eller för att blockera allmän Internettrafik.

Följande begränsningar gäller:

  • Du kan konfigurera upp till 30 regler.
  • Adressintervall måste anges med CIDR-notation, till exempel 16.17.18.0/24. Både IPv4- och IPv6-adresser stöds.
  • IP-regler utvärderas i den ordning de definieras. Om ingen regel matchar tillämpas standardåtgärden.
  • IP-regler gäller endast för offentlig trafik och kan inte blockera trafik från privata slutpunkter.
  1. Gå till den Azure Web PubSub-instans som du vill skydda.

  2. Välj Nätverk på menyn till vänster. Välj fliken Åtkomstkontrollregler :

    Skärmbild som visar hur du konfigurerar IP-regler.

  3. Redigera listan under avsnittet IP-regler .

  4. Välj Spara för att tillämpa ändringarna.

Nästa steg

Läs mer om Azure Private Link.