Festlegen des Netzwerkzugriffs auf Ihr Speicherkonto

Abgeschlossen

Standardmäßig akzeptieren Speicherkonten Verbindungen von Clients in jedem Netzwerk. Um den Zugriff auf ausgewählte Netzwerke zu beschränken, müssen Sie zunächst die Standardaktion ändern. Sie können den Zugriff auf bestimmte IP-Adressen, Bereiche oder virtuelle Netzwerke beschränken.

Wichtig

Wenn Sie die Netzwerkregeln ändern, kann dies dazu führen, dass Ihre Anwendung keine Verbindung mit Azure Storage herstellen kann. Wenn Sie die Standardnetzwerkregel auf deny (verweigern) festlegen, wird jeder Zugriff auf die Daten blockiert, es sei denn, es gibt Netzwerkregeln, die wiederum Zugriff gewähren. Gewähren Sie mithilfe von Netzwerkregeln Zugriff auf alle zulässigen Netzwerke, bevor Sie die Standardregel ändern, um den Zugriff zu verweigern.

Verwalten von Standardnetzwerkzugriffsregeln

Sie können standardmäßige Netzwerkzugriffsregeln für Speicherkonten über das Azure-Portal, PowerShell oder über die Azure CLI verwalten.

Mit diesen Schritten ändern Sie den Standardnetzwerkzugriff im Azure-Portal.

  1. Navigieren Sie zu dem Speicherkonto, das Sie schützen möchten.

  2. Wählen Sie Networking im linken Bereich aus.

  3. Um den Zugriff nur auf ausgewählte Netzwerke und IP-Adressen zu beschränken, wählen Sie Aktiviert für: ausgewählte virtuelle Netzwerke und IP-Adressen aus. Um den öffentlichen Netzwerkzugriff für alle Netzwerke (einschließlich des Internets) zu aktivieren, wählen Sie Aktiviert für: aus allen Netzwerken aus.

  4. Wählen Sie zum Übernehmen der Änderungen Speichern aus.

Screenshot showing the firewall options for storage accounts.