Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I gruppi di sicurezza di rete (NSG) controllano il flusso del traffico di rete attraverso regole di sicurezza che filtrano il traffico in entrata e in uscita dalle subnet della rete virtuale e dalle interfacce di rete. Questa guida illustra come creare, modificare o eliminare gruppi di sicurezza di rete per migliorare la sicurezza della rete virtuale di Azure. Informazioni su come gestire le regole del gruppo di sicurezza di rete usando il portale di Azure, PowerShell e l'interfaccia della riga di comando di Azure. Per altre informazioni sui gruppi di accesso di rete, vedere Panoramica dei gruppi di sicurezza di rete. Completare quindi l'esercitazione Filtrare il traffico di rete per acquisire esperienza pratica con i gruppi di sicurezza di rete.
Prerequisites
Se non si ha un account Azure con una sottoscrizione attiva, è possibile crearne uno gratuito. Completare una di queste attività prima di iniziare il resto di questo articolo:
Utenti del portale: accedere al Portale di Azure con il proprio account Azure.
Utenti PowerShell: eseguire i comandi in Azure Cloud Shell oppure eseguire PowerShell in locale dal computer. Cloud Shell è una shell interattiva gratuita che può essere usata per eseguire la procedura di questo articolo. Include strumenti comuni di Azure preinstallati e configurati per l'uso con l'account. Nella scheda del browser Cloud Shell trovare l'elenco a discesa Seleziona ambiente. Selezionare quindi PowerShell se non è già selezionato.
Se si esegue PowerShell in locale, usare il modulo Azure PowerShell versione 1.0.0 o successiva. Eseguire
Get-Module -ListAvailable Az.Network
per trovare la versione installata. Se è necessario eseguire l'installazione o l'aggiornamento, vedere come installare il modulo Azure PowerShell. EseguireConnect-AzAccount
per accedere ad Azure.Utenti dell'interfaccia della riga di comando di Azure: eseguire i comandi inCloud Shell oppure eseguire l'interfaccia della riga di comando di Azure in locale dal computer. Cloud Shell è una shell interattiva gratuita che può essere usata per eseguire la procedura di questo articolo. Include strumenti comuni di Azure preinstallati e configurati per l'uso con l'account. Nella scheda del browser Cloud Shell trovare l'elenco a discesa Seleziona ambiente. Selezionare quindi Bash, se non è già selezionato.
Se si esegue l'interfaccia della riga di comando di Azure in locale, usare l'interfaccia della riga di comando di Azure versione 2.0.28 o successiva. Eseguire
az --version
per trovare la versione installata. Se è necessario eseguire l'installazione o l'aggiornamento, vedere Installare l'interfaccia della riga di comando di Azure. Eseguireaz login
per accedere ad Azure.
Assegnare il ruolo Collaboratore rete o un ruolo personalizzato con le autorizzazioni appropriate.
Usare i gruppi di sicurezza di rete
È possibile creare una regola, visualizzare tutte le regole di sicurezza, visualizzare i dettagli di una regola, modificare ed eliminare un gruppo di sicurezza di rete. È anche possibile associare o annullare l'associazione di un gruppo di sicurezza di rete da un'interfaccia di rete o da una subnet.
Creare un gruppo di sicurezza di rete
Azure limita il numero di gruppi di sicurezza di rete che è possibile creare per ogni area e sottoscrizione di Azure. Per altre informazioni, vedere Limiti, quote e vincoli delle sottoscrizioni e dei servizi di Azure.
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare [+] Create ([+] Crea).
Nella pagina Crea gruppo di sicurezza di rete, nella scheda Dati principali, immettere o selezionare i valori seguenti:
Setting Action Project details Subscription Selezionare la sottoscrizione di Azure. Resource group Selezionare un gruppo di risorse esistente oppure crearne uno nuovo selezionando Crea nuovo. In questo esempio viene usato il gruppo di risorse myResourceGroup
.Instance details Nome del gruppo di sicurezza di rete Immettere un nome per il nuovo NSG. Questo esempio usa il nome myNSG
.Region Selezionare l'area desiderata in cui si vuole creare il gruppo di sicurezza di rete (NSG). Selezionare Rivedi e crea.
Dopo aver visualizzato il messaggio Convalida superata, selezionare Crea.
Visualizzare tutti i gruppi di sicurezza di rete
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare Gruppi di sicurezza di rete nei risultati della ricerca per visualizzare l'elenco dei gruppi di sicurezza di rete nella sottoscrizione.
Visualizzare i dettagli di un gruppo di sicurezza di rete
Nella casella di ricerca nella parte superiore del portale immettere Gruppo di sicurezza di rete e selezionare Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete.
In Impostazioni visualizzare le regole di sicurezza in ingresso, le regole di sicurezza in uscita, le interfacce di rete e le subnet associate dal gruppo di sicurezza di rete.
In Monitoraggio abilitare o disabilitare le impostazioni di diagnostica. Per altre informazioni, vedere Registrazione delle risorse per un gruppo di sicurezza di rete.
Nella Guida visualizzare Regole di sicurezza valide. Per altre informazioni, vedere Diagnosticare un problema di filtro del traffico di rete di una macchina virtuale (VM).
Per altre informazioni sulle impostazioni comuni di Azure elencate, vedere gli articoli seguenti:
Modificare un gruppo di sicurezza di rete
Le modifiche più comuni a un gruppo di sicurezza di rete sono:
Associare o annullare l'associazione di un gruppo di sicurezza di rete a o da un'interfaccia di rete
Associare o annullare l'associazione di un gruppo di sicurezza di rete a o da una subnet
Associare o annullare l'associazione di un gruppo di sicurezza di rete a o da un'interfaccia di rete
Per altre informazioni sull'associazione e l'annullamento dell'associazione di un gruppo di sicurezza di rete, vedere Associare o annullare l'associazione di un gruppo di sicurezza di rete.
Associare o annullare l'associazione di un gruppo di sicurezza di rete a o da una subnet
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete, quindi Subnet.
Per associare un gruppo di sicurezza di rete alla subnet, selezionare + Associa. Selezionare quindi la rete virtuale e la subnet a cui si vuole associare il gruppo di sicurezza di rete. Select OK.
Schermata dell'associazione di un gruppo di sicurezza di rete a una subnet nel portale di Azure.
Per annullare l'associazione di un gruppo di sicurezza di rete alla subnet, selezionare i tre puntini accanto alla subnet da cui si vuole annullare l'associazione del gruppo di sicurezza di rete e quindi selezionare Annulla associazione. Select Yes.
Eliminare un gruppo di sicurezza di rete
Se un gruppo di sicurezza di rete è associato a qualunque subnet o interfaccia di rete, non è possibile eliminarlo. Annullare l'associazione di un gruppo di sicurezza di rete a tutte le subnet e le interfacce di rete prima di tentare di eliminarlo.
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il gruppo di sicurezza di rete che si vuole eliminare.
Selezionare Elimina, quindi selezionare Sì nella finestra di conferma.
Usare le regole di sicurezza
Un NSG (gruppo di sicurezza di rete) può contenere più regole di sicurezza. È possibile creare una regola di sicurezza, visualizzare tutte le regole di sicurezza, visualizzare i dettagli di una regola di sicurezza, modificare ed eliminare una regola di sicurezza.
Creare una regola di sicurezza
Azure limita il numero di regole per il gruppo di sicurezza di rete (NSG) che è possibile creare per ogni area e sottoscrizione di Azure. Per altre informazioni, vedere Limiti, quote e vincoli delle sottoscrizioni e dei servizi di Azure.
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete a cui si vuole aggiungere una regola di sicurezza.
Selezionare Regole di sicurezza in ingresso o Regole di sicurezza in uscita.
Quando si crea un gruppo di sicurezza di rete, Azure crea diverse regole di sicurezza predefinite. Per altre informazioni, vedere Regole di sicurezza predefinite. Non è possibile eliminare le regole di sicurezza predefinite, ma è possibile eseguirne l'override con regole con una priorità più alta.
Selezionare + Aggiungi. Selezionare o aggiungere valori per le impostazioni seguenti e quindi scegliere Aggiungi.
Setting Value Details Source One of: - Any
- IP Addresses
- Indirizzo IP
- Service Tag
- Gruppo di sicurezza delle applicazioni
Se si seleziona Indirizzi IP, è necessario specificare anche Indirizzi IP/Intervalli CIDR di origine.
Se si seleziona Tag del servizio, è necessario selezionare anche un tag del servizio di origine.
Se si sceglie Gruppo di sicurezza delle applicazioni, è necessario selezionare anche un gruppo di sicurezza delle applicazioni esistente. Se si seleziona Gruppo di sicurezza delle applicazioni come Origine e Destinazione, le interfacce di rete all'interno di entrambi i gruppi di sicurezza delle applicazioni devono trovarsi nella stessa rete virtuale. Come creare un gruppo di sicurezza delle applicazioni.
Indirizzi IP/intervalli CIDR di origine Elenco delimitato da virgole di indirizzi IP e intervalli CIDR (Classless Interdomain Routing) Questa impostazione viene visualizzata se si imposta Origine su Indirizzi IP. È necessario specificare un valore singolo o un elenco delimitato da virgole di più valori. Un esempio di più valori è
10.0.0.0/16, 192.188.1.1
. Il numero di valori che è possibile specificare è limitato. Per altre informazioni, consultare limiti di Azure.Se l'indirizzo IP specificato viene assegnato a una VM di Azure, specificare il relativo indirizzo IP privato, e non quello pubblico. Altre informazioni sul comportamento di conversione degli indirizzi IP delle regole del gruppo di sicurezza di rete sono disponibili nella panoramica.
Tag del servizio di origine Tag del servizio dall'elenco a discesa Questa impostazione viene visualizzata se si imposta Origine su Tag del servizio per una regola di sicurezza. Un tag di servizio è un identificatore predefinito per una categoria di indirizzi IP. Per altre informazioni sui tag di servizio disponibili e su cosa ogni tag rappresenta, vedere Tag di servizio. Gruppo di sicurezza delle applicazioni di origine Gruppo di sicurezza delle applicazioni esistente Questa impostazione viene visualizzata se si imposta Origine su Gruppo di sicurezza delle applicazioni. Selezionare un gruppo di sicurezza delle applicazioni presente nella stessa area dell'interfaccia di rete. Come creare un gruppo di sicurezza delle applicazioni. Intervalli porte di origine One of: - Porta singola, ad esempio
80
- Intervallo di porte, ad esempio
1024-65535
- Elenco delimitato da virgole di porte singole e/o intervalli di porte, ad esempio
80, 1024-65535
- Asterisco (
*
) per consentire il traffico su qualsiasi porta
Questa impostazione specifica le porte su cui la regola consente o nega il traffico. Il numero di porte che è possibile specificare è limitato. Per altre informazioni, consultare limiti di Azure. Destination One of: - Any
- IP Addresses
- Service Tag
- Gruppo di sicurezza delle applicazioni
Se si seleziona Indirizzi IP, è necessario specificare anche Indirizzi IP/Intervalli CIDR di destinazione.
Se si seleziona Tag del servizio, è necessario selezionare anche un tag del servizio di destinazione.
Se si sceglie Gruppo di sicurezza delle applicazioni, è necessario selezionare anche un gruppo di sicurezza delle applicazioni esistente. Se si seleziona Gruppo di sicurezza delle applicazioni come Origine e Destinazione, le interfacce di rete all'interno di entrambi i gruppi di sicurezza delle applicazioni devono trovarsi nella stessa rete virtuale. Come creare un gruppo di sicurezza delle applicazioni.
Intervalli di CIDR/indirizzi IP di destinazione Elenco delimitato da virgole di indirizzi IP e intervalli CIDR Questa impostazione viene visualizzata se si modifica Destinazione in Indirizzi IP. È possibile specificare un singolo indirizzo o più indirizzi o intervalli, come si fa con Origine e Indirizzi IP/Intervalli CIDR di origine. Il numero che è possibile specificare è limitato. Per altre informazioni, consultare limiti di Azure.
Se l'indirizzo IP specificato viene assegnato a una VM di Azure, specificare il relativo indirizzo IP privato, e non quello pubblico. Altre informazioni sul comportamento di conversione degli indirizzi IP delle regole del gruppo di sicurezza di rete sono disponibili nella panoramica.
Tag del servizio di destinazione Tag del servizio dall'elenco a discesa Questa impostazione viene visualizzata se si imposta Destinazione su Tag del servizio per una regola di sicurezza. Un tag di servizio è un identificatore predefinito per una categoria di indirizzi IP. Per altre informazioni sui tag di servizio disponibili e su cosa ogni tag rappresenta, vedere Tag di servizio. Gruppo di sicurezza delle applicazioni di destinazione Gruppo di sicurezza delle applicazioni esistente Questa impostazione viene visualizzata se si imposta Destinazione su Gruppo di sicurezza delle applicazioni. Selezionare un gruppo di sicurezza delle applicazioni presente nella stessa area dell'interfaccia di rete. Come creare un gruppo di sicurezza delle applicazioni. Service Un protocollo di destinazione dall'elenco a discesa Questa impostazione specifica il protocollo di destinazione e l'intervallo di porte per la regola di sicurezza. È possibile selezionare un servizio predefinito, ad esempio RDP, oppure selezionare Personalizzato e specificare l'intervallo di porte negli Intervalli di porte di destinazione. Intervalli di porte di destinazione One of: - Porta singola, ad esempio
80
- Intervallo di porte, ad esempio
1024-65535
- Elenco delimitato da virgole di porte singole e/o intervalli di porte, ad esempio
80, 1024-65535
- Asterisco (
*
) per consentire il traffico su qualsiasi porta
Come per gli Intervalli di porte di origine, è possibile specificare porte e intervalli singoli o multipli. Il numero che è possibile specificare è limitato. Per altre informazioni, consultare limiti di Azure. Protocol Qualsiasi, TCP, UDP o ICMP È possibile limitare la regola al protocollo TCP (Transmission Control Protocol), al protocollo UDP (User Datagram Protocol) o a Internet Control Message Protocol (ICMPv4 o ICMPv6). Il valore predefinito è che la regola venga applicata a tutti i protocolli (Qualsiasi). Action Consenti o Nega Questa impostazione specifica se questa regola consente o nega l'accesso per la configurazione di origine e destinazione fornita. Priority Valore compreso tra 100 e 4096 univoco per tutte le regole di sicurezza all'interno del gruppo di sicurezza di rete Azure elabora le regole di sicurezza in ordine di priorità. Più è basso il numero, maggiore sarà la priorità. Si consiglia di lasciare uno spazio tra i numeri di priorità quando si creano regole, ad esempio 100, 200 e 300. Lasciare uno spazio rende più semplice aggiungere regole in futuro, consentendo di assegnare loro una priorità superiore o inferiore rispetto alle regole esistenti. Name Nome univoco per la regola all'interno del gruppo di sicurezza di rete Il nome può contenere fino a 80 caratteri. Deve iniziare con una lettera o un numero e deve terminare con una lettera, un numero o un carattere di sottolineatura. Il nome può contenere solo lettere, numeri, caratteri di sottolineatura, punti o trattini. Description Descrizione testuale Facoltativamente, è possibile specificare una descrizione testuale per la regola di sicurezza. La lunghezza della descrizione non può superare 140 caratteri.
Regole di sicurezza duplicate
Per duplicare le regole di sicurezza esistenti, è possibile esportare il codice JSON dell'NSG esistente, estrarre il securityRules
e includerlo nel modello ARM.
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete per il quale si desidera duplicare le regole.
Nella pagina Panoramica del gruppo di sicurezza di rete (NSG), espandere la sezione Elementi Essenziali e selezionare il collegamento Visualizzazione JSON all'estrema destra.
Nel riquadro JSON risorsa individuare
"properties"
. All'interno di"properties"
, trovare"securityRules"
. Copiare l'oggetto completo della regola di sicurezza o delle regole da duplicare.Nella casella di ricerca nella parte superiore del portale immettere Deploy a custom template (Distribuisci un modello personalizzato ) e selezionarlo nei risultati della ricerca.
Nella pagina Distribuzione personalizzata selezionare Compila un modello personalizzato nell'editor.
Nella pagina Modifica modello, specificare il nome e la posizione del gruppo di sicurezza di rete esistente verso il quale si desidera duplicare le regole. All'interno di
"properties"
->"securityRules"
dell'NSG, incollare l'oggetto o gli oggetti della regola di sicurezza copiati.Select Save. Selezionare la sottoscrizione, il gruppo di risorse e l'area desiderati, quindi selezionare Rivedi e crea.
Visualizzare tutte le regole di sicurezza
Un NSG (gruppo di sicurezza di rete) può contenere più regole di sicurezza. Per saperne di più sull'elenco di informazioni quando vengono visualizzate le regole, vedere Regole di sicurezza.
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete per il quale si desidera visualizzare le regole.
Selezionare Regole di sicurezza in ingresso o Regole di sicurezza in uscita.
L'elenco contiene le regole create e le regole di sicurezza predefinite del gruppo di sicurezza di rete.
Visualizzare i dettagli di una regola di sicurezza
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete per il quale si desidera visualizzare le regole.
Selezionare Regole di sicurezza in ingresso o Regole di sicurezza in uscita.
Selezionare la regola di cui si vogliono visualizzare i dettagli. Per una spiegazione di tutte le impostazioni, vedere le Impostazioni delle regole di sicurezza.
Note
Questa procedura si applica solo a una regola di sicurezza personalizzata. Non funziona se si sceglie una regola di sicurezza predefinita.
Modificare una regola di sicurezza
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete per il quale si desidera visualizzare le regole.
Selezionare Regole di sicurezza in ingresso o Regole di sicurezza in uscita.
Selezionare la regola che si vuole modificare.
Modificare le impostazioni della regola in base alle esigenze, quindi selezionare Salva. Per una spiegazione di tutte le impostazioni, vedere le Impostazioni delle regole di sicurezza.
Note
Questa procedura si applica solo a una regola di sicurezza personalizzata. Non è consentito modificare una regola di sicurezza predefinita.
Eliminare una regola di sicurezza
Nella casella di ricerca nella parte superiore del portale immettere Gruppi di sicurezza di rete. Selezionare quindi Gruppi di sicurezza di rete nei risultati della ricerca.
Selezionare il nome del gruppo di sicurezza di rete per il quale si desidera visualizzare le regole.
Selezionare Regole di sicurezza in ingresso o Regole di sicurezza in uscita.
Selezionare la regola da eliminare. È possibile selezionare più regole da eliminare alla volta.
Selezionare Elimina e quindi Sì.
Note
Questa procedura si applica solo a una regola di sicurezza personalizzata. Non è consentito eliminare una regola di sicurezza predefinita.
Usare i gruppi di sicurezza delle applicazioni
Un gruppo di sicurezza delle applicazioni contiene zero o più interfacce di rete. Per altre informazioni, vedere Gruppi di sicurezza delle applicazioni. Tutte le interfacce di rete in un gruppo di sicurezza delle applicazioni devono trovarsi nella stessa rete virtuale. Per informazioni su come aggiungere un'interfaccia di rete a un gruppo di sicurezza delle applicazioni, vedere Aggiungere un'interfaccia di rete a un gruppo di sicurezza delle applicazioni.
Creare un gruppo di sicurezza delle applicazioni
Nella casella di ricerca nella parte superiore del portale immettere Gruppo di sicurezza dell'applicazione. Selezionare quindi Gruppi di sicurezza delle applicazioni nei risultati della ricerca.
Selezionare [+] Create ([+] Crea).
Nella pagina Crea gruppo di sicurezza delle applicazioni, nella scheda Dati principali, immettere o selezionare i valori seguenti:
Setting Action Project details Subscription Selezionare la sottoscrizione di Azure. Resource group Selezionare un gruppo di risorse esistente oppure crearne uno nuovo selezionando Crea nuovo. In questo esempio viene usato il gruppo di risorse myResourceGroup
.Instance details Name Immettere un nome per il nuovo gruppo di sicurezza delle applicazioni. Questo esempio usa il nome myASG
.Region Selezionare l'area desiderata in cui si vuole creare il gruppo di sicurezza delle applicazioni. Selezionare Rivedi e crea.
Dopo aver visualizzato il messaggio Convalida superata, selezionare Crea.
Visualizzare tutti i gruppi di sicurezza delle applicazioni
Nella casella di ricerca nella parte superiore del portale immettere Gruppo di sicurezza dell'applicazione. Selezionare quindi Gruppi di sicurezza delle applicazioni nei risultati della ricerca. Nel portale di Azure compare un elenco dei gruppi di sicurezza delle applicazioni.
Visualizzare i dettagli di un gruppo di sicurezza delle applicazioni specifico
Nella casella di ricerca nella parte superiore del portale immettere Gruppo di sicurezza dell'applicazione. Selezionare quindi Gruppi di sicurezza delle applicazioni nei risultati della ricerca.
Selezionare il gruppo di sicurezza dell'applicazione di cui si desidera visualizzare i dettagli.
Modificare un gruppo di sicurezza delle applicazioni
Nella casella di ricerca nella parte superiore del portale immettere Gruppo di sicurezza dell'applicazione. Selezionare quindi Gruppi di sicurezza delle applicazioni nei risultati della ricerca.
Selezionare il gruppo di sicurezza delle applicazioni che si vogliono modificare:
Selezionare Sposta accanto a Gruppo di risorse o Sottoscrizione per modificare rispettivamente il gruppo di risorse o la sottoscrizione.
Selezionare Modifica accanto a Tag per aggiungere o rimuovere tag. Per altre informazioni, vedere Usare i tag per organizzare le risorse di Azure e la gerarchia di gestione.
Note
Non è possibile modificare la posizione di un gruppo di sicurezza delle applicazioni.
Passare alla sezione Controllo di accesso (IAM) per assegnare o rimuovere le autorizzazioni per il gruppo di sicurezza delle applicazioni.
Eliminare un gruppo di sicurezza delle applicazioni
Non è possibile eliminare un gruppo di sicurezza delle applicazioni se contiene interfacce di rete. Per rimuovere tutte le interfacce di rete dal gruppo di sicurezza delle applicazioni, modificare le impostazioni delle interfacce di rete o eliminare le interfacce di rete stesse. Per altre informazioni, vedere Aggiungere o rimuovere dai gruppi di sicurezza delle applicazioni o Eliminare un'interfaccia di rete.
Nella casella di ricerca nella parte superiore del portale immettere Gruppo di sicurezza dell'applicazione. Selezionare quindi Gruppi di sicurezza delle applicazioni nei risultati della ricerca.
Selezionare il gruppo di sicurezza dell'applicazione che si desidera eliminare.
Selezionare Elimina, quindi selezionare Sì per eliminare il gruppo di sicurezza dell'applicazione.
Permissions
Per gestire gruppi di sicurezza di rete, regole di sicurezza e gruppi di sicurezza delle applicazioni, all'account deve essere assegnato il ruolo di Collaboratore di rete. È possibile usare anche un ruolo personalizzato con le autorizzazioni appropriate assegnate, come indicato nelle tabelle seguenti.
Note
È possibile che non venga visualizzato l'elenco completo dei tag del servizio se il ruolo Collaboratore di rete è stato assegnato a livello di gruppo di risorse. Per visualizzare l'elenco completo, si può invece assegnare questo ruolo in un ambito della sottoscrizione. Se è possibile consentire solo il ruolo Collaboratore rete per il gruppo di risorse, è anche possibile creare un ruolo personalizzato per le autorizzazioni Microsoft.Network/locations/serviceTags/read
e Microsoft.Network/locations/serviceTagDetails/read
. Assegnarle a un ambito di sottoscrizione insieme al ruolo Collaboratore di rete nell'ambito del gruppo di risorse.
Gruppo di sicurezza di rete
Action | Name |
---|---|
Microsoft.Network/networkSecurityGroups/read |
Ottenere un gruppo di sicurezza di rete. |
Microsoft.Network/networkSecurityGroups/write |
Creare o aggiornare un gruppo di sicurezza di rete. |
Microsoft.Network/networkSecurityGroups/delete |
Eliminare un gruppo di sicurezza di rete. |
Microsoft.Network/networkSecurityGroups/join/action |
Associare un gruppo di sicurezza di rete a una subnet o a un'interfaccia di rete. |
Note
Per eseguire operazioni write
su un gruppo di sicurezza di rete, l'account della sottoscrizione deve avere almeno le autorizzazioni read
per il gruppo di risorse insieme all'autorizzazione Microsoft.Network/networkSecurityGroups/write
.
Regola del gruppo di sicurezza di rete
Action | Name |
---|---|
Microsoft.Network/networkSecurityGroups/securityRules/read |
Ottenere una regola. |
Microsoft.Network/networkSecurityGroups/securityRules/write |
Creare o aggiornare una regola. |
Microsoft.Network/networkSecurityGroups/securityRules/delete |
Eliminare una regola. |
Gruppo di sicurezza dell'applicazione
Action | Name |
---|---|
Microsoft.Network/applicationSecurityGroups/joinIpConfiguration/action |
Aggiungere una configurazione IP a gruppi di sicurezza dell'applicazione. |
Microsoft.Network/applicationSecurityGroups/joinNetworkSecurityRule/action |
Aggiungere una regola di sicurezza a un gruppo di sicurezza dell'applicazione. |
Microsoft.Network/applicationSecurityGroups/read |
Ottenere un gruppo di sicurezza dell'applicazione. |
Microsoft.Network/applicationSecurityGroups/write |
Creare o aggiornare un gruppo di sicurezza dell'applicazione. |
Microsoft.Network/applicationSecurityGroups/delete |
Eliminare un gruppo di sicurezza dell'applicazione. |
Related content
Aggiungere o rimuovere un'interfaccia di rete a o da un gruppo di sicurezza delle applicazioni.
Creare e assegnare definizioni di Criteri di Azure per le reti virtuali.