Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure App Configuration integreras med Azure nätverkssäkerhetserbjudanden så att du kan använda nätverkssäkerhetsprinciper som skyddar dina konfigurationsdata. Du kan begränsa eller inaktivera appkonfigurationsarkivets möjlighet att kommunicera med det offentliga Internet och du kan aktivera privat åtkomst från dina virtuella nätverk via privata slutpunkter.
Begränsa eller inaktivera åtkomst till offentligt nätverk
Som standard kan en App Configuration Store nås via det offentliga Internet av alla klienter som har giltiga autentiseringsuppgifter. Du kan begränsa eller helt inaktivera åtkomst till offentligt nätverk på två sätt:
- Inställningen för offentlig nätverksåtkomst på lagringsplatsen. Inställningen Åtkomst till offentligt nätverk styr hur butiken kommunicerar med det offentliga Internet. När åtkomst från det offentliga Internet inte är tillåten måste klienterna ansluta med hjälp av en privat slutpunkt. Mer information finns i Använda privata slutpunkter för Azure App Configuration.
- Associering med en säkerhetsperimeter för nätverk. En nätverkssäkerhetsperimeter är en säkerhetsgräns som gör att du kan tillåta trafik från specifika klienter (efter IP-adress, Azure prenumeration eller perimetermedlemskap) samtidigt som all annan offentlig trafik blockeras. Den styr även utgående trafik från ditt lager, vilket förhindrar dataexfiltrering. Mer information finns i Nätverkssäkerhetsperimeter för Azure App Configuration.
Viktigt!
Om ett appkonfigurationsarkiv är associerat med en nätverkssäkerhetsperimeter i framtvingat åtkomstläge styrs åtkomsten till det offentliga nätverket helt av nätverkssäkerhetsperimetern, och butikens offentliga nätverksåtkomstinställning ignoreras. Mer information finns i Flytta nya resurser till nätverkssäkerhetsperimeter.
Privat åtkomst via privata slutpunkter
Klienter kan nå appkonfigurationsarkivet privat från ett virtuellt nätverk med hjälp av en privat slutpunkt. En privat slutpunkt är ett nätverksgränssnitt som drivs av Azure Private Link som ansluter klienter i ditt virtuella nätverk till appkonfigurationsarkivet via Microsoft stamnätverk, utan att exponera trafik till det offentliga Internet.
Privata slutpunkter fungerar oberoende av hur du konfigurerar åtkomst till offentliga nätverk eller en nätverkssäkerhetsperimeter, så att du kan kombinera dem med inställningen för offentlig nätverksåtkomst eller en nätverkssäkerhetsperimeter för skydd på djupet.
Mer information finns i Använda privata slutpunkter för Azure App Configuration.
Inställning för åtkomst till offentligt nätverk
Inställningen för åtkomst till offentligt nätverk på ett App Configuration-arkiv styr hur arkivet kan kommunicera över det offentliga internetet. Den kan ha något av följande värden:
- Automatisk: Ingående åtkomst från offentliga nätverk är aktiverad tills du skapar en privat slutpunkt för lagringsplatsen. När en privat slutpunkt finns inaktiveras inkommande åtkomst till det offentliga nätverket automatiskt. Åtkomst till utgående offentligt nätverk tillåts. Det här alternativet kan endast väljas när du skapar en butik.
- Aktiverad: Alla nätverk kan komma åt butiken via det offentliga Internet. Åtkomst till utgående offentligt nätverk tillåts.
- Inaktiverad: Inkommande åtkomst till offentligt nätverk är inaktiverad. Arkivet kan bara nås via en privat slutpunkt. Åtkomst till utgående offentligt nätverk tillåts.
- Skyddas av perimeter: Inkommande åtkomst till offentligt nätverk är inaktiverad. Endast trafik från en privat slutpunkt eller trafik som tillåts av en associerad nätverkssäkerhetsperimeter kan komma åt butiken. Åtkomst till utgående offentligt nätverk styrs av den associerade nätverkssäkerhetsperimetern eller nekas om ingen perimeter är associerad.
Som tidigare nämnts ignoreras den här inställningen när lagringskontot är associerat med en nätverkssäkerhetsperimeter i framtvingat läge för åtkomst.
Stegvisa instruktioner för hur du ändrar den här inställningen finns i Disable public access in Azure App Configuration.