Compartilhar via

使用 IP 网络防火墙配置Azure托管 HSM 网络设置

本文提供了有关如何使用 IP 网络防火墙配置Azure Key Vault托管 HSM 网络设置以与其他应用程序和Azure服务配合使用的分步指南。 有关不同网络安全配置和概念的详细信息,请参阅 Azure Key Vault 托管 HSM 的网络安全

下面是使用Azure portal、Azure CLI和Azure PowerShell配置托管 HSM 防火墙的分步说明。

重要

可以为每个资源添加 10 个 IP 地址或地址范围的限制。

下面介绍如何使用Azure portal配置托管 HSM 防火墙:

  1. 浏览到要保护的托管 HSM。
  2. 依次选择 Networking,然后选择 Public access 选项卡。
  3. Public network access 下,选择 Manage
  4. 若要将 IP 地址添加到防火墙, 在 Public network access 旁边,选择 enable,然后选择 Default action,从所选网络选择 Enable
  5. IP 网络下,通过在 CIDR(无类域间路由)表示法或单个 IP 地址中键入 IPv4 地址范围来添加 IPv4 地址范围。
  6. 如果要允许Azure受信任的服务绕过托管 HSM 防火墙,请选择 Yes。 有关当前托管 HSM 受信任服务的完整列表,请参阅 Azure Key Vault 受信任服务
  7. 选择“保存”

后续步骤