IP-tűzfal konfigurálása Azure Event Grid-névterekhez (MQTT)
Alapértelmezés szerint az Event Grid-névterek és a bennük lévő entitások, például a Message Queuing Telemetria Transport (MQTT) témakörterületei mindaddig elérhetők az internetről, amíg a kérés érvényes hitelesítéssel (hozzáférési kulccsal) és engedélyezéssel rendelkezik. Az IP-tűzfallal tovább korlátozhatja azt a CIDR (osztály nélküli tartományközi útválasztás) jelölésében szereplő IPv4-címek vagy IPv4-címtartományok halmazára. Csak az engedélyezett IP-címtartományba tartozó MQTT-ügyfelek csatlakozhatnak a közzétételhez és a feliratkozáshoz. Bármely más IP-címről származó ügyfeleket a rendszer elutasítja, és 403(Tiltott) választ kap. Az Event Grid által támogatott hálózati biztonsági funkciókkal kapcsolatos további információkért tekintse meg az Event Grid hálózati biztonságát ismertető témakört.
Ez a cikk bemutatja, hogyan konfigurálhat IP-tűzfalbeállításokat egy Event Grid-névtérhez. A névterek létrehozásának lépéseit a névterek létrehozása és kezelése című témakörben találja.
Névtér létrehozása IP-tűzfalbeállításokkal
Ha engedélyezni szeretné, hogy az ügyfelek nyilvános IP-címmel csatlakozzanak a névtérvégponthoz, válassza a Nyilvános hozzáférés lehetőséget Csatlakozás ivity metódushoz, ha még nincs kiválasztva.
A címtartomány mező értékeinek megadásával korlátozhatja a témakörhöz való hozzáférést adott IP-címekről. Adjon meg egyetlen IPv4-címet vagy IP-címtartományt az osztály nélküli tartományközi útválasztás (CIDR) jelölésében.
Névtér frissítése IP-tűzfalbeállításokkal
Jelentkezzen be az Azure Portalba.
A keresőmezőbe írja be az Event Grid-névtereket, és válassza ki az Event Grid-névtereket az eredmények közül.
Válassza ki az Event Grid-névteret a listában, és nyissa meg a névtér Event Grid-névterének lapját.
Az Event Grid Névtér lapján válassza a Bal oldali menü Hálózatkezelés elemét.
Adja meg a Címtartomány mező értékeit. Adjon meg egyetlen IPv4-címet vagy IP-címtartományt az osztály nélküli tartományközi útválasztás (CIDR) jelölésében.
További lépések
Lásd: Hozzáférés engedélyezése privát végpontokon keresztül.