Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Configuração de Aplicativos do Azure integra-se às ofertas de segurança de rede do Azure, permitindo que você aplique políticas de segurança de rede que protegem seus dados de configuração. Você pode restringir ou desabilitar a capacidade do repositório de Configuração de Aplicativos de se comunicar com a Internet pública e habilitar o acesso privado de suas redes virtuais por meio de pontos de extremidade privados.
Restringir ou desabilitar o acesso à rede pública
Por padrão, um repositório de Configuração de Aplicativos pode ser acessado pela Internet pública por qualquer cliente que tenha credenciais válidas. Você pode restringir ou desabilitar completamente o acesso à rede pública de duas maneiras:
- A configuração de acesso à rede pública da loja. A configuração de acesso à rede pública controla como o repositório se comunica com a Internet pública. Quando o acesso da Internet pública não é permitido, os clientes devem se conectar usando um ponto de extremidade privado. Consulte Usar pontos de extremidade privados para a Configuração de Aplicativos do Azure para obter mais informações.
- Associação com um perímetro de segurança de rede. Um perímetro de segurança de rede é um limite de segurança que permite o tráfego de clientes específicos (por endereço IP, assinatura Azure ou associação de perímetro) ao bloquear todo o tráfego público. Também controla o tráfego de saída da sua loja, ajudando a evitar a exfiltração de dados. Para obter mais informações, consulte Network security perimeter for Configuração de Aplicativos do Azure.
Importante
Se um repositório de Configuração de Aplicativos estiver associado a um perímetro de segurança de rede no modo de acesso imposto , o acesso à rede pública será regido inteiramente pelo perímetro de segurança de rede e a configuração de acesso à rede pública do repositório será ignorada. Para obter mais informações, consulte Movendo novos recursos para o perímetro de segurança de rede.
Acesso privado por meio de endpoints privados
Os clientes podem acessar de forma privada seu repositório do App Configuration por meio de uma rede virtual usando um ponto de extremidade privado. Um ponto de extremidade privado é um adaptador de rede alimentado por Link Privado do Azure que conecta clientes em sua rede virtual ao repositório de Configuração de Aplicativos pela rede Microsoft backbone, sem expor o tráfego à Internet pública.
Os pontos de extremidade privados funcionam independentemente de como você configura o acesso à rede pública ou um perímetro de segurança de rede, para que você possa combiná-los com a configuração de acesso à rede pública ou um perímetro de segurança de rede para defesa detalhada.
Para mais informações, consulte Usar pontos de extremidade privados para a Configuração de Aplicativos do Azure.
Configuração de acesso a rede pública
A configuração de acesso à rede pública em um repositório de Configuração de Aplicativos controla como o repositório pode se comunicar pela Internet pública. Pode ter um dos seguintes valores:
- Automático: o acesso à rede pública de entrada é habilitado até que você crie um ponto de extremidade privado para o repositório. Depois que um ponto de extremidade privado existir, o acesso à rede pública de entrada será desabilitado automaticamente. O acesso à rede pública de saída é permitido. Essa opção só pode ser selecionada ao criar um repositório.
- Habilitado: todas as redes podem acessar o repositório pela Internet pública. O acesso à rede pública de saída é permitido.
- Desabilitado: o acesso à rede pública de entrada está desabilitado. A store só pode ser obtida por meio de um ponto de extremidade privado. O acesso à rede pública de saída é permitido.
- Protegido por perímetro: o acesso à rede pública de entrada está desabilitado. Somente o tráfego de um ponto de extremidade privado ou o tráfego permitido por um perímetro de segurança de rede associado pode acessar o repositório. O acesso à rede pública de saída é regido pelo perímetro de segurança de rede associado ou negado se nenhum perímetro estiver associado.
Conforme observado anteriormente, essa configuração é ignorada quando o repositório está associado a um perímetro de segurança de rede no modo de acesso imposto.
Para obter instruções passo a passo sobre como alterar essa configuração, consulte Disable public access in Configuração de Aplicativos do Azure.