Поделиться через


Настройка правила доступа к общедоступной сети по умолчанию для учетной записи хранения Azure

По умолчанию учетные записи хранения принимают запросы на подключение от клиентов в сети. Вы можете ограничить доступ к выбранным сетям или запретить трафик из всех сетей и разрешить доступ только через частную конечную точку.

Установка правила доступа к общедоступной сети по умолчанию

  1. Перейдите к учетной записи хранения, которую нужно защитить.

  2. В меню службы в разделе "Безопасность и сеть" выберите "Сеть".

  3. Выберите "Управление", а затем выберите сетевой доступ, включенный через общедоступную конечную точку учетной записи хранения:

    • Чтобы разрешить трафик из всех сетей, нажмите кнопку "Включить", а затем выберите "Включить" из всех сетей.

    • Чтобы разрешить трафик только из определенных виртуальных сетей, диапазонов IP-адресов или определенных ресурсов Azure, выберите "Включить", а затем выберите "Включено" из выбранных сетей. Вам будет предложено добавить виртуальные сети, диапазоны IP-адресов или экземпляры ресурсов.

    • Чтобы заблокировать трафик из всех сетей, нажмите кнопку "Отключить".

    • Чтобы защитить трафик с помощью периметра безопасности сети, выберите "Защищенный по периметру".

  4. Нажмите кнопку Сохранить, чтобы применить изменения.

Замечание

Параметры брандмауэра, ограничивающие доступ к службам хранилища, остаются в силе до минуты после сохранения параметров, которые разрешают доступ.

Дальнейшие шаги