Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure App Configuration wird in die Netzwerksicherheitsangebote von Azure integriert, sodass Sie Netzwerksicherheitsrichtlinien anwenden können, die Ihre Konfigurationsdaten schützen. Sie können die Fähigkeit Ihres App-Konfigurationsspeichers zur Kommunikation mit dem öffentlichen Internet einschränken oder deaktivieren, und Sie können den privaten Zugriff von Ihren virtuellen Netzwerken über private Endpunkte aktivieren.
Einschränken oder Deaktivieren des öffentlichen Netzwerkzugriffs
Standardmäßig kann ein App-Konfigurationsspeicher über das öffentliche Internet von jedem Client mit gültigen Anmeldeinformationen erreicht werden. Sie können den Zugriff auf öffentliche Netzwerke auf zwei Arten einschränken oder vollständig deaktivieren:
- Die Einstellung für den öffentlichen Netzwerkzugriff für den Store. Die Einstellung für den Zugriff auf öffentliche Netzwerke steuert, wie der Speicher mit dem öffentlichen Internet kommuniziert. Wenn der Zugriff über das öffentliche Internet nicht zulässig ist, müssen Clients eine Verbindung über einen privaten Endpunkt herstellen. Weitere Informationen finden Sie unter Verwenden privater Endpunkte für Azure App Configuration.
- Zuordnung zu einem Netzwerksicherheitsperimeter. Ein Netzwerksicherheitsperimeter ist eine Sicherheitsgrenze, mit der Sie Datenverkehr von bestimmten Clients (nach IP-Adresse, Azure-Abonnement oder Umkreismitgliedschaft) zulassen und gleichzeitig den gesamten anderen öffentlichen Datenverkehr blockieren können. Außerdem steuert es den von Ihrem Store ausgehenden Datenverkehr und trägt so dazu bei, Datenexfiltration zu verhindern. Weitere Informationen finden Sie unter Network-Sicherheitsperimeter für Azure App Configuration.
Important
Wenn ein App-Konfigurationsspeicher einem Netzwerksicherheitsperimeter im erzwungenen Zugriffsmodus zugeordnet ist, wird der öffentliche Netzwerkzugriff vollständig vom Netzwerksicherheitsperimeter gesteuert, und die Einstellung für den Zugriff auf öffentliche Netzwerke des Stores wird ignoriert. Weitere Informationen finden Sie unter Verschieben neuer Ressourcen in den Netzwerksicherheitsperimeter.
Privater Zugriff über private Endpunkte
Clients können Ihren App-Konfigurationsspeicher privat über ein virtuelles Netzwerk über einen privaten Endpunkt erreichen. Ein privater Endpunkt ist eine von Azure Private Link bereitgestellte Netzwerkschnittstelle, die Clients in Ihrem virtuellen Netzwerk über das Microsoft-Backbone-Netzwerk mit Ihrem App Configuration-Speicher verbindet, ohne den Datenverkehr dem öffentlichen Internet auszusetzen.
Private Endpunkte funktionieren unabhängig davon, wie Sie den Öffentlichen Netzwerkzugriff oder einen Netzwerksicherheitsperimeter konfigurieren, sodass Sie sie mit der Einstellung für den Zugriff auf das öffentliche Netzwerk oder einem Netzwerksicherheitsperimeter für die Tiefe kombinieren können.
Weitere Informationen finden Sie unter Use private endpoints for Azure App Configuration.
Einstellung für den Zugriff auf öffentliche Netzwerke
Die Einstellung für den Zugriff auf öffentliche Netzwerke in einem App-Konfigurationsspeicher steuert, wie der Store über das öffentliche Internet kommunizieren kann. Einer der folgenden Werte ist möglich:
- Automatisch: Der eingehende öffentliche Netzwerkzugriff ist aktiviert, bis Sie einen privaten Endpunkt für den Store erstellen. Sobald ein privater Endpunkt vorhanden ist, wird der eingehende öffentliche Netzwerkzugriff automatisch deaktiviert. Der zugriff auf ausgehende öffentliche Netzwerke ist zulässig. Diese Option kann nur beim Erstellen eines Stores ausgewählt werden.
- Aktiviert: Alle Netzwerke können über das öffentliche Internet auf den Store zugreifen. Der zugriff auf ausgehende öffentliche Netzwerke ist zulässig.
- Deaktiviert: Der zugriff auf eingehende öffentliche Netzwerke ist deaktiviert. Der Store kann nur über einen privaten Endpunkt erreicht werden. Der zugriff auf ausgehende öffentliche Netzwerke ist zulässig.
- Durch den Perimeter gesichert: Der eingehende Zugriff über öffentliche Netzwerke ist deaktiviert. Nur Datenverkehr von einem privaten Endpunkt oder Datenverkehr, der von einem zugehörigen Netzwerksicherheitsperimeter zugelassen wird, kann auf den Speicher zugreifen. Der ausgehende Zugriff auf öffentliche Netzwerke wird durch den zugeordneten Netzwerksicherheitsperimeter geregelt oder verweigert, wenn kein Perimeter zugeordnet ist.
Wie bereits erwähnt, wird diese Einstellung ignoriert, wenn der Speicher einem Netzwerksicherheitsperimeter im Erzwungenen Zugriffsmodus zugeordnet ist.
Schrittweise Anleitungen zum Ändern dieser Einstellung finden Sie unter Disable public access in Azure App Configuration.