Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Quando você usa o Event Grid básico, pode entregar eventos para Hubs de Eventos do Azure, Barramento de Serviço do Azure ou Armazenamento do Azure por meio de um canal criptografado que usa uma identidade de remetente conhecida (Event Grid) no espaço IP público. Para isso, use um tópico ou domínio personalizado da Grade de Eventos que tenha uma identidade gerenciada atribuída ao sistema ou ao usuário. Para detalhes sobre a entrega de eventos usando uma identidade gerenciada, veja Entrega de eventos usando uma identidade gerenciada.
Com essa configuração, o tráfego protegido do Event Grid para Event Hubs, Barramento de Serviço ou Armazenamento do Azure permanece na espinha dorsal da Microsoft e utiliza uma identidade gerenciada chamada Event Grid. Quando você configura sua função ou webhook do Azure dentro da sua rede virtual para alcançar Event Hubs, Barramento de Serviço ou Armazenamento do Azure por um link privado, o tráfego entre esses serviços e sua função ou webhook permanece dentro do perímetro da sua rede virtual.
Entregue eventos para Centros de Eventos usando identidade gerenciada
Observação
Esta seção se aplica às camadas básica e padrão da Grade de Eventos.
Para entregar eventos aos hubs de eventos no namespace do seu Event Hubs usando identidade gerenciada, siga estes passos:
- Ative identidade gerenciada atribuída ao sistema ou ao usuário: tópicos do sistema, tópicos personalizados e domínios.
- Adicionar a identidade à função de Remetente de Dados dos Hubs de Eventos do Azure no namespace de Hubs de Eventos.
- Habilite a configuração Permitir que serviços confiáveis da Microsoft ignorem este firewall no seu namespace de Hubs de Evento.
- Configure a assinatura do evento que usa um Hub de Eventos como um endpoint para usar a identidade gerenciada atribuída pelo sistema ou pelo usuário.
Entregue eventos para o Barramento de Serviço usando identidade gerenciada
Observação
Esta seção se aplica somente à camada básica da Grade de Eventos.
Para entregar eventos a filas ou tópicos do Barramento de Serviço em seu namespace do Barramento de Serviço usando a identidade gerenciada, siga estas etapas:
- Ative identidade gerenciada atribuída ao sistema ou ao usuário: tópicos do sistema, tópicos personalizados e domínios.
- Adicione a identidade ao papel Barramento de Serviço do Azure Data Sender no namespace Barramento de Serviço.
- Habilite a configuração Permitir que os serviços confiáveis da Microsoft ignorem esse firewall no namespace do Barramento de Serviço.
- Configure a assinatura do evento que usa uma fila ou tópico do Barramento de Serviço como um endpoint para usar a identidade gerenciada atribuída pelo sistema ou pelo usuário.
Entregar eventos a filas de Armazenamento usando a identidade gerenciada
Observação
Esta seção se aplica somente à camada básica da Grade de Eventos.
Para entregar eventos em filas de armazenamento usando identidade gerenciada, siga estes passos:
- Ative identidade gerenciada atribuída ao sistema ou ao usuário: tópicos do sistema, tópicos personalizados e domínios.
- Adicione a identidade à função de remetente da mensagem de dados da fila de armazenamento na fila de Armazenamento do Microsoft Azure.
- Configure a assinatura do evento que usa uma fila de Armazenamento como um endpoint para usar a identidade gerenciada atribuída pelo sistema ou pelo usuário.
Entregue eventos para webhooks por meio de identidade gerenciada
Observação
Esta seção se aplica às camadas básica e padrão da Grade de Eventos.
Para entregar eventos em um webhook usando identidade gerenciada, siga estes passos:
- Habilite a identidade gerenciada atribuída pelo sistema ou atribuída pelo usuário: tópicos do sistema, tópicos e domínios personalizados e namespaces.
- Crie uma aplicação de locatário único ou multilocatário para definir o público do token.
- Configure a assinatura do evento que usa um webhook como um ponto de extremidade para usar a identidade gerenciada atribuída pelo sistema ou pelo usuário. Depois de selecionar o tipo de identidade gerenciada, insira o ID da aplicação e o ID do inquilino. No cenário entre locatários, a ID do aplicativo deve ser de um aplicativo criado no locatário de destino.
Regras de firewall e de rede virtual
Se você não configurar regras de firewall ou rede virtual para a conta de Armazenamento de destino, namespace dos Hubs de Eventos ou namespace do Barramento de Serviço, pode usar identidades atribuídas tanto pelo usuário quanto pelo sistema para entregar eventos.
Se você configurar um firewall ou uma regra de rede virtual para a conta de armazenamento de destino, namespace dos Event Hubs ou namespace do Barramento de Serviço, poderá usar apenas a identidade gerenciada atribuída ao sistema se permitir que os serviços do Azure na lista de serviços confiáveis acessem a conta de armazenamento também estiver ativado nos destinos. Você não poderá usar a identidade gerenciada atribuída pelo usuário mesmo que essa opção esteja habilitada.
Conteúdo relacionado
Para mais informações sobre entrega de eventos usando uma identidade gerenciada, veja Entrega de eventos usando uma identidade gerenciada.