Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure App Configuration se integra con las ofertas de seguridad de red de Azure, lo que le permite aplicar directivas de seguridad de red que protegen los datos de configuración. Puede restringir o deshabilitar la capacidad del almacén de App Configuration para comunicarse con la red pública de Internet y puede habilitar el acceso privado desde las redes virtuales a través de puntos de conexión privados.
Restringir o deshabilitar el acceso a la red pública
De forma predeterminada, cualquier cliente que tenga credenciales válidas puede acceder a un almacén de App Configuration a través de la red pública de Internet. Puede restringir o deshabilitar completamente el acceso a la red pública de dos maneras:
- Configuración de acceso a la red pública en el almacén. La configuración de acceso a la red pública controla cómo se comunica el almacén con la red pública de Internet. Cuando no se permite el acceso desde la red pública de Internet, los clientes deben conectarse mediante un punto de conexión privado. Consulte Uso de puntos de conexión privados para Azure App Configuration para obtener más información.
- Asociación con un perímetro de seguridad de red. Un perímetro de seguridad de red es un límite de seguridad que permite el tráfico de clientes específicos (por dirección IP, Azure suscripción o pertenencia perimetral) al mismo tiempo que bloquea todo el tráfico público. También controla el tráfico saliente de la tienda, lo que ayuda a evitar la filtración de datos. Para obtener más información, consulte Network security perimeter for Azure App Configuration.
Importante
Si un almacén de App Configuration está asociado a un perímetro de seguridad de red en modo de acceso Forzado, el acceso a la red pública depende por completo del perímetro de seguridad de red y se ignora la configuración de acceso a la red pública del almacén. Para obtener más información, consulte Traslado de nuevos recursos al perímetro de seguridad de red.
Acceso privado a través de puntos de conexión privados
Los clientes pueden acceder al almacén de App Configuration de forma privada desde una red virtual mediante un punto de conexión privado. Un punto de conexión privado es una interfaz de red con tecnología de Azure Private Link que conecta los clientes de la red virtual a su almacén de App Configuration a través de la red troncal de Microsoft, sin exponer el tráfico a la red pública de Internet.
Los puntos de conexión privados funcionan independientemente de cómo se configura el acceso a la red pública o un perímetro de seguridad de red, por lo que puede combinarlos con la configuración de acceso a la red pública o un perímetro de seguridad de red para la defensa en profundidad.
Para obtener más información, consulte Uso de puntos de conexión privados para Azure App Configuration.
Configuración de acceso a la red pública
La configuración de acceso a la red pública en un almacén de App Configuration controla cómo se puede comunicar el almacén a través de la red pública de Internet. Puede tener uno de los siguientes valores:
- Automático: el acceso a la red pública entrante está habilitado hasta que se crea un punto de conexión privado para el almacén. Una vez que existe un punto de conexión privado, el acceso a la red pública entrante se deshabilita automáticamente. Se permite el acceso saliente a la red pública. Esta opción solo se puede seleccionar al crear un almacén.
- Habilitado: todas las redes pueden acceder al almacén a través de la red pública de Internet. Se permite el acceso saliente a la red pública.
- Deshabilitado: el acceso a la red pública entrante está deshabilitado. El almacén solo se puede acceder a través de un punto de conexión privado. Se permite el acceso saliente a la red pública.
- Protegido por perímetro: el acceso a la red pública entrante está deshabilitado. Solo el tráfico desde un punto de conexión privado o tráfico permitido por un perímetro de seguridad de red asociado puede acceder al almacén. El acceso a la red pública saliente se rige por el perímetro de seguridad de red asociado o se deniega si no está asociado ningún perímetro.
Como se indicó anteriormente, esta configuración se omite cuando el almacén está asociado a un perímetro de seguridad de red en modo de acceso aplicado.
Para obtener instrucciones paso a paso sobre cómo cambiar esta configuración, consulte Deshabilitar el acceso público en Azure App Configuration.