Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure App Configuration integreert met de netwerkbeveiligingsaanbiedingen van Azure, zodat u netwerkbeveiligingsbeleid kunt toepassen waarmee uw configuratiegegevens worden beschermd. U kunt de mogelijkheid van uw App Configuration-store om met het openbare internet te communiceren beperken of uitschakelen, en u kunt privétoegang vanuit uw virtuele netwerken inschakelen via privé-eindpunten.
Openbare netwerktoegang beperken of uitschakelen
Een App Configuration-store is standaard bereikbaar via het openbare internet vanaf elke client met geldige aanmeldingsgegevens. U kunt de toegang tot openbare netwerken op twee manieren beperken of volledig uitschakelen:
- De instelling voor openbare netwerktoegang in de store. De instelling openbare netwerktoegang bepaalt hoe het archief communiceert met het openbare internet. Wanneer toegang vanaf het openbare internet niet is toegestaan, moeten clients verbinding maken via een privé-eindpunt. Zie Gebruik privé-eindpunten voor Azure App Configuration voor meer informatie.
- Koppeling met een netwerkbeveiligingsperimeter. Een netwerkbeveiligingsperimeter is een beveiligingsgrens waarmee u verkeer van specifieke clients (per IP-adres, Azure abonnement of perimeterlidmaatschap) kunt toestaan terwijl al het andere openbare verkeer wordt geblokkeerd. Het beheert ook uitgaand verkeer van uw winkel, waardoor exfiltratie van gegevens wordt voorkomen. Zie Network-beveiligingsperimeter voor Azure App Configuration voor meer informatie.
Important
Als een App Configuration-archief is gekoppeld aan een netwerkbeveiligingsperimeter in de modus Afgedwongen toegang, wordt openbare netwerktoegang volledig beheerd door de netwerkbeveiligingsperimeter en wordt de instelling voor openbare netwerktoegang van het archief genegeerd. Zie Nieuwe resources verplaatsen naar netwerkbeveiligingsperimeter voor meer informatie.
Privétoegang via privé-eindpunten
Clients kunnen uw App Configuration-archief privé bereiken vanuit een virtueel netwerk met behulp van een privé-eindpunt. Een privé-eindpunt is een netwerkinterface die wordt mogelijk gemaakt door Azure Private Link die clients in uw virtuele netwerk verbindt met uw App Configuration-archief via het Microsoft backbone-netwerk, zonder verkeer beschikbaar te maken naar het openbare internet.
Privé-eindpunten werken onafhankelijk van hoe u openbare netwerktoegang of een netwerkbeveiligingsperimeter configureert, zodat u deze kunt combineren met de instelling voor openbare netwerktoegang of een netwerkbeveiligingsperimeter voor diepgaande verdediging.
Zie Gebruik privé-eindpunten voor Azure App Configuration voor meer informatie.
Openbaar netwerk toegang instelling
De instelling voor openbare netwerktoegang in een App Configuration-archief bepaalt hoe het archief kan communiceren via het openbare internet. Deze kan een van de volgende waarden hebben:
- Automatisch: Binnenkomende openbare netwerktoegang is ingeschakeld totdat u een privé-eindpunt voor de store maakt. Zodra er een privé-eindpunt bestaat, wordt binnenkomende openbare netwerktoegang automatisch uitgeschakeld. Uitgaande openbare netwerktoegang is toegestaan. Deze optie kan alleen worden geselecteerd bij het maken van een winkel.
- Ingeschakeld: Alle netwerken hebben via het publieke internet toegang tot de opslag. Uitgaande openbare netwerktoegang is toegestaan.
- Uitgeschakeld: binnenkomende openbare netwerktoegang is uitgeschakeld. De store kan alleen worden bereikt via een privé-eindpunt. Uitgaande openbare netwerktoegang is toegestaan.
- Beveiligd door perimeter: binnenkomende openbare netwerktoegang is uitgeschakeld. Alleen verkeer vanaf een privé-eindpunt of verkeer dat is toegestaan door een bijbehorende netwerkbeveiligingsperimeter heeft toegang tot de opslag. Uitgaande openbare netwerktoegang wordt beheerd door de bijbehorende netwerkbeveiligingsperimeter of geweigerd als er geen perimeter is gekoppeld.
Zoals eerder vermeld, wordt deze instelling genegeerd wanneer het archief is gekoppeld aan een netwerkbeveiligingsperimeter in de modus Afgedwongen toegang.
Zie Disable public access in Azure App Configuration voor stapsgewijze instructies voor het wijzigen van deze instelling.