Mengonfigurasi firewall IP untuk namespace Azure Event Grid (MQTT)
Secara default, namespace dan entitas Event Grid di dalamnya seperti ruang topik Message Queuing Telemetry Transport (MQTT) dapat diakses dari internet selama permintaan dilengkapi dengan autentikasi yang valid (kunci akses) dan otorisasi. Dengan IP firewall, Anda dapat membatasinya lebih lanjut hanya untuk satu set alamat IPv4 atau rentang alamat IPv4 di notasi CIDR (Classless Inter-Domain Routing). Hanya klien MQTT yang termasuk dalam rentang IP yang diizinkan yang dapat terhubung ke penerbitan dan berlangganan. Klien yang berasal dari alamat IP lain ditolak dan menerima respons 403 (Terlarang). Untuk informasi selengkapnya tentang fitur keamanan jaringan yang didukung oleh Event Grid, lihat Keamanan jaringan untuk Event Grid.
Artikel ini menjelaskan cara mengonfigurasi pengaturan firewall IP untuk namespace Layanan Event Grid. Untuk langkah-langkah lengkap untuk membuat namespace layanan, lihat Membuat dan mengelola namespace.
Membuat namespace dengan pengaturan firewall IP
Pada halaman Jaringan, jika Anda ingin mengizinkan klien tersambung ke titik akhir namespace melalui alamat IP publik, pilih Akses publik untuk metode Koneksi ivity jika belum dipilih.
Anda dapat membatasi akses ke topik dari alamat IP tertentu dengan menentukan nilai untuk bidang Rentang alamat . Tentukan satu alamat IPv4 atau rentang alamat IP dalam notasi (CIDR) perutean antar domain Classless.
Memperbarui namespace dengan pengaturan firewall IP
Masuk ke portal Azure.
Dalam kotak pencarian, masukkan Namespace Layanan Event Grid dan pilih Namespace Layanan Event Grid dari hasil.
Pilih namespace Layanan Event Grid Anda dalam daftar untuk membuka halaman Namespace Layanan Event Grid untuk namespace Layanan Anda.
Pada halaman Namespace Layanan Event Grid, pilih Jaringan di menu sebelah kiri.
Tentukan nilai untuk bidang Rentang alamat . Tentukan satu alamat IPv4 atau rentang alamat IP dalam notasi (CIDR) perutean antar domain Classless.
Langkah berikutnya
Lihat Mengizinkan akses melalui titik akhir privat.