مشاركة عبر


تكوين التحكم في الوصول إلى الشبكة

تتيح لك خدمة Azure SignalR تأمين الوصول إلى نقطة نهاية الخدمة وإدارتها استنادا إلى أنواع الطلبات والمجموعات الفرعية للشبكة. عند تكوين قواعد التحكم في الوصول إلى الشبكة، يمكن فقط للتطبيقات التي تقدم طلبات من الشبكات المحددة الوصول إلى خدمة SignalR.

لقطة شاشة تعرض مخطط تدفق قرار التحكم في الوصول إلى الشبكة.

هام

لا يزال التطبيق الذي يصل إلى خدمة SignalR عندما تكون قواعد التحكم في الوصول إلى الشبكة سارية المفعول يتطلب تخويلا مناسبا للطلب.

الوصول إلى الشبكة العامة

نحن نقدم مفتاحا موحدا واحدا لتبسيط تكوين الوصول إلى الشبكة العامة. يحتوي مفتاح التبديل على الخيارات التالية:

  • معطل: يحظر تماما الوصول إلى الشبكة العامة. يتم تجاهل جميع قواعد التحكم في الوصول إلى الشبكة الأخرى للشبكات العامة.
  • ممكن: يسمح بالوصول إلى الشبكة العامة، والذي يتم تنظيمه بشكل أكبر بواسطة قواعد إضافية للتحكم في الوصول إلى الشبكة.
  1. انتقل إلى مثيل SignalR Service الذي تريد تأمينه.

  2. حدد Networking من القائمة اليمنى. حدد علامة تبويب الوصول العام:

    لقطة شاشة توضح كيفية تكوين الوصول إلى الشبكة العامة.

  3. حدد معطل أو ممكن.

  4. حدد حفظ لتطبيق التغييرات التي أجريتها.

الإجراء الافتراضي

يتم تطبيق الإجراء الافتراضي عندما لا تتطابق أي قاعدة أخرى.

  1. انتقل إلى مثيل SignalR Service الذي تريد تأمينه.

  2. حدد التحكم في الوصول إلى الشبكة من القائمة اليمنى.

    الإجراء الافتراضي على المدخل

  3. لتحرير الإجراء الافتراضي، قم بتبديل الزر السماح/الرفض .

  4. حدد حفظ لتطبيق التغييرات التي أجريتها.

قواعد نوع الطلب

يمكنك تكوين القواعد للسماح بأنواع الطلبات المحددة لكل من الشبكة العامة وكل نقطة نهاية خاصة أو رفضها.

على سبيل المثال، عادة ما تكون اتصالات الخادم ذات امتيازات عالية. لتحسين الأمان، قد تحتاج إلى تقييد أصلهم. يمكنك تكوين القواعد لحظر كافة اتصالات الخادم من الشبكة العامة، والسماح فقط بإنشاءها من شبكة ظاهرية معينة.

إذا لم تتطابق أي قاعدة، يتم تطبيق الإجراء الافتراضي.

  1. انتقل إلى مثيل SignalR Service الذي تريد تأمينه.

  2. حدد التحكم في الوصول إلى الشبكة من القائمة اليمنى.

    طلب قواعد النوع على المدخل

  3. لتحرير قاعدة الشبكة العامة، حدد أنواع الطلبات المسموح بها ضمن الشبكة العامة.

    تحرير قائمة التحكم بالوصول للشبكة العامة على المدخل

  4. لتحرير قواعد شبكة نقطة النهاية الخاصة، حدد أنواع الطلبات المسموح بها في كل صف ضمن اتصالات نقطة النهاية الخاصة.

    تحرير ACL نقطة النهاية الخاصة على المدخل

  5. حدد حفظ لتطبيق التغييرات التي أجريتها.

قواعد IP

تسمح لك قواعد IP بمنح أو رفض الوصول إلى نطاقات عناوين IP عامة محددة على الإنترنت. يمكن استخدام هذه القواعد للسماح بالوصول إلى بعض الخدمات المستندة إلى الإنترنت والشبكات المحلية أو لمنع حركة المرور العامة على الإنترنت.

تنطبق القيود التالية:

  • يمكنك تكوين ما يصل إلى 30 قاعدة.
  • يجب تحديد نطاقات العناوين باستخدام رمز CIDR، مثل 16.17.18.0/24. يتم دعم كل من عناوين IPv4 وIPv6.
  • يتم تقييم قواعد IP بالترتيب الذي يتم تعريفها به. إذا لم تتطابق أي قاعدة، يتم تطبيق الإجراء الافتراضي.
  • تنطبق قواعد IP فقط على حركة المرور العامة ولا يمكنها حظر حركة المرور من نقاط النهاية الخاصة.
  1. انتقل إلى مثيل SignalR Service الذي تريد تأمينه.

  2. حدد Networking من القائمة اليمنى. حدد علامة التبويب Access control rules :

    لقطة شاشة توضح كيفية تكوين قواعد IP.

  3. تحرير القائمة ضمن قسم قواعد IP.

  4. حدد حفظ لتطبيق التغييرات التي أجريتها.

الخطوات التالية

تعرف على المزيد حول Azure Private Link.