Netwerktoegang tot uw opslagaccount beheren
Standaard accepteren opslagaccounts verbindingen van clients in elk netwerk. Als u de toegang wilt beperken tot bepaalde netwerken, moet u eerst de standaardactie wijzigen. U kunt de toegang beperken tot specifieke IP-adressen, bereiken of virtuele netwerken.
Privé-eindpunten
Gebruik een privé-eindpunt voor uw opslagaccount voor maximale netwerkisolatie. Een privé-eindpunt wijst een privé-IP-adres van uw virtuele netwerk toe aan het opslagaccount. Netwerkverkeer tussen clients in het virtuele netwerk en het opslagaccount gaat via het virtuele netwerk en een privékoppeling op het Microsoft backbone-netwerk. Het heeft nooit het openbare internet bereikt.
Met een privé-eindpunt kunt u ook de firewall van het opslagaccount configureren om alle toegang via het openbare eindpunt te blokkeren, zodat gegevens alleen bereikbaar zijn vanuit uw virtuele netwerk of verbonden on-premises netwerken (via VPN of ExpressRoute). Privé-eindpunten brengen extra kosten met zich mee, maar bieden de krachtigste optie voor netwerkisolatie.
Note
Als u een privé-eindpunt maakt, wordt het openbare eindpunt niet automatisch geblokkeerd. U moet de opslagfirewall expliciet configureren om openbare toegang te weigeren als u wilt dat al het verkeer alleen via het privé-eindpunt stroomt.
Belangrijk
Het wijzigen van netwerkregels kan invloed hebben op de mogelijkheid van uw toepassing om verbinding te maken met Azure Storage. Als u de standaardnetwerkregel instelt om te weigeren, blokkeert u alle toegang tot de gegevens, tenzij specifieke netwerkregels toegang verlenen . Zorg ervoor dat u netwerkregels gebruikt om toegang te verlenen tot toegestane netwerken voordat u de standaardregel wijzigt om de toegang te weigeren.
Standaardregels voor netwerktoegang beheren
U kunt standaardregels voor netwerktoegang voor opslagaccounts beheren via Azure Portal, PowerShell of De Azure CLI.
Volg deze stappen om de standaardnetwerktoegang in Azure Portal te wijzigen.
Ga naar het opslagaccount dat u wilt beveiligen.
Selecteer Netwerken in het linkerdeelvenster.
Als u de toegang tot alleen geselecteerde netwerken en IP-adressen wilt beperken, selecteert u Ingeschakeld in geselecteerde virtuele netwerken en IP-adressen. Als u openbare netwerktoegang wilt inschakelen voor alle netwerken, inclusief internet, selecteert u Ingeschakeld in alle netwerken.
Als u de wijzigingen wilt toepassen, selecteert u Opslaan.