深入探索 Azure 计算资源部署与虚拟机配置
1. 网络安全组与子网关联
在 Azure 中,默认的入站和出站规则使用起来存在局限性,无法选择性删除单个规则,因此建议重新创建所需规则。若要将新的网络安全组(NSG)与 VNet1 上的 web1 子网以及 VNet2 上的 web2 子网关联,可按以下步骤操作:
1. 在 NSG1 配置面板中,选择“子网”。
2. 在“子网”面板中,点击“关联”。
3. 在“关联子网”面板中,选择合适的虚拟网络和子网。
此过程需分别对 VNet1/web1 和 VNet2/web2 各执行一次。
2. 理解服务端点
服务端点通过限制特定 Azure 服务与虚拟网络的连接来保障其安全。例如,有一个存储敏感数据的存储账户,仅允许特定虚拟网络上的虚拟机访问。创建服务端点的步骤如下:
1. 在 Azure 门户中,浏览到 VNet1,选择“服务端点”设置。
2. 在工具栏上,点击“添加”。
3. 在“添加服务端点”面板中,选择“Microsoft.Storage”作为服务,“app1”作为子网,然后点击“添加”完成配置。
完成上述操作后,还需将存储账户与 app1 子网关联。操作步骤如下:
1. 打开存储资源管理器,确保能连接到存储账户。
2. 返回 Azure 门户,浏览到 VNet1 资源,选择“服务端点”设置。
3. 从“Microsoft.Storage”上下文菜单中,选择“在存储账户中配置虚拟网络”。
4. 在“存储账户”面板中,选择存储账户和“防火墙和虚拟网络”设置。
5. 在“允许访问来源”部分,
超级会员免费看
订阅专栏 解锁全文
49

被折叠的 条评论
为什么被折叠?



