Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
本文提供了有关如何使用 IP 网络防火墙配置Azure Key Vault托管 HSM 网络设置以与其他应用程序和Azure服务配合使用的分步指南。 有关不同网络安全配置和概念的详细信息,请参阅 Azure Key Vault 托管 HSM 的网络安全。
下面是使用Azure portal、Azure CLI和Azure PowerShell配置托管 HSM 防火墙的分步说明。
重要
可以为每个资源添加 10 个 IP 地址或地址范围的限制。
下面介绍如何使用Azure portal配置托管 HSM 防火墙:
- 浏览到要保护的托管 HSM。
- 依次选择 Networking,然后选择 Public access 选项卡。
- 在 Public network access 下,选择 Manage。
- 若要将 IP 地址添加到防火墙, 在 Public network access 旁边,选择 enable,然后选择 Default action,从所选网络选择 Enable。
- 在 IP 网络下,通过在 CIDR(无类域间路由)表示法或单个 IP 地址中键入 IPv4 地址范围来添加 IPv4 地址范围。
- 如果要允许Azure受信任的服务绕过托管 HSM 防火墙,请选择 Yes。 有关当前托管 HSM 受信任服务的完整列表,请参阅 Azure Key Vault 受信任服务。
- 选择“保存”。
后续步骤
- Azure Key Vault 托管 HSM 的网络安全性
- 与 Azure Private Link 集成
- 确保您的Azure托管 HSM 部署安全
- Access control
- Azure Key Vault 托管 HSM 的 Azure Resource Manager 模板参考