Aracılığıyla paylaş


Ağ erişim denetimini yapılandırma

Azure SignalR Hizmeti, istek türlerine ve ağ alt kümelerine göre hizmet uç noktanızın güvenliğini sağlamanızı ve erişimi yönetmenizi sağlar. Ağ erişim denetimi kurallarını yapılandırdığınızda, yalnızca belirtilen ağlardan istekte bulunan uygulamalar SignalR Hizmeti erişebilir.

Ağ erişim denetimi karar akış grafiğini gösteren ekran görüntüsü.

Önemli

Ağ erişim denetimi kuralları etkin olduğunda bir SignalR Hizmeti erişen bir uygulama yine de istek için uygun yetkilendirme gerektirir.

Genel Ağ Erişimi

Genel ağ erişiminin yapılandırmasını basitleştirmek için tek, birleşik bir anahtar sunuyoruz. Anahtarda aşağıdaki seçenekler bulunur:

  • Devre dışı: Genel ağ erişimini tamamen engeller. Genel ağlar için diğer tüm ağ erişim denetimi kuralları yoksayılır.
  • Etkin: Ek ağ erişim denetimi kuralları tarafından daha fazla düzenlenen genel ağ erişimine izin verir.
  1. Güvenliğini sağlamak istediğiniz SignalR Hizmeti örneğine gidin.

  2. Sol taraftaki menüden Ağ'ı seçin. Genel erişim sekmesini seçin:

    Genel ağ erişimini yapılandırmayı gösteren ekran görüntüsü.

  3. Devre Dışı veya Etkin'i seçin.

  4. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

Varsayılan Eylem

Varsayılan eylem, başka bir kural eşleşmediğinde uygulanır.

  1. Güvenliğini sağlamak istediğiniz SignalR Hizmeti örneğine gidin.

  2. Sol taraftaki menüden Ağ erişim denetimi'ni seçin.

    Portalda varsayılan eylem

  3. Varsayılan eylemi düzenlemek için İzin Ver/Reddet düğmesini değiştirin.

  4. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

İstek Türü Kuralları

Kuralları, hem genel ağ hem de her özel uç nokta için belirtilen istek türlerine izin verecek veya reddedecek şekilde yapılandırabilirsiniz.

Örneğin, Sunucu Bağlantıları genellikle yüksek ayrıcalıklıdır. Güvenliği artırmak için kaynağını kısıtlamak isteyebilirsiniz. Kuralları, genel ağdan gelen tüm Sunucu Bağlantılarını engelleyecek ve yalnızca belirli bir sanal ağdan geldiğine izin verecek şekilde yapılandırabilirsiniz.

Hiçbir kural eşleşmiyorsa, varsayılan eylem uygulanır.

  1. Güvenliğini sağlamak istediğiniz SignalR Hizmeti örneğine gidin.

  2. Sol taraftaki menüden Ağ erişim denetimi'ni seçin.

    Portalda istek türü kuralları

  3. Genel ağ kuralını düzenlemek için Genel ağ altında izin verilen istek türlerini seçin.

    Portalda genel ağ ACL'sini düzenleme

  4. Özel uç nokta ağ kurallarını düzenlemek için Özel uç nokta bağlantıları altındaki her satırda izin verilen istek türlerini seçin.

    Portalda özel uç nokta ACL'sini düzenleme

  5. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

IP Kuralları

IP kuralları, belirli genel İnternet IP adresi aralıklarına erişim vermenizi veya erişimi reddetmenizi sağlar. Bu kurallar, belirli internet tabanlı hizmetlere ve şirket içi ağlara erişim izni vermek veya genel İnternet trafiğini engellemek için kullanılabilir.

Aşağıdaki kısıtlamalar geçerlidir:

  • En fazla 30 kural yapılandırabilirsiniz.
  • Adres aralıkları gibi 16.17.18.0/24CIDR gösterimi kullanılarak belirtilmelidir. Hem IPv4 hem de IPv6 adresleri desteklenir.
  • IP kuralları tanımlanma sırasına göre değerlendirilir. Hiçbir kural eşleşmiyorsa, varsayılan eylem uygulanır.
  • IP kuralları yalnızca genel trafik için geçerlidir ve özel uç noktalardan gelen trafiği engelleyemez.
  1. Güvenliğini sağlamak istediğiniz SignalR Hizmeti örneğine gidin.

  2. Sol taraftaki menüden Ağ'ı seçin. Erişim denetimi kuralları sekmesini seçin:

    IP kurallarını yapılandırmayı gösteren ekran görüntüsü.

  3. LISTEYI IP kuralları bölümünde düzenleyin.

  4. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

Sonraki adımlar

Azure Özel Bağlantı hakkında bilgi edinin.