使用 IP 网络防火墙配置 Azure 密钥保管库 托管 HSM 的网络设置

本文提供了有关如何使用 IP 网络防火墙配置Azure 密钥保管库托管 HSM 网络设置以与其他应用程序和Azure服务配合使用的分步指南。 有关不同网络安全配置和概念的详细信息,请参阅 Azure 密钥保管库 托管 HSM 的网络安全性。

下面是使用 Azure 门户、Azure CLI和Azure PowerShell配置托管 HSM 防火墙的分步说明。

重要

可以为每个资源添加 10 个 IP 地址或地址范围的限制。

下面介绍如何使用 Azure 门户配置托管 HSM 防火墙:

  1. 浏览到要保护的托管 HSM。
  2. 依次选择 Networking,然后选择 Public access 选项卡。
  3. 在 Public network access 下,选择 Manage。
  4. 若要将 IP 地址添加到防火墙, 在 Public network access 旁边,选择 enable,然后选择 Default action,从所选网络选择 Enable。
  5. 在 IP 网络下,通过在 CIDR(无类域间路由)表示法或单个 IP 地址中键入 IPv4 地址范围来添加 IPv4 地址范围。
  6. 如果要允许Azure受信任的服务绕过托管 HSM 防火墙,请选择 Yes。 有关当前托管 HSM 受信任服务的完整列表,请参阅 Azure 密钥保管库 受信任服务。
  7. 选择“保存”。

后续步骤