Naar hoofdinhoud gaan
NU BESCHIKBAAR

Algemeen verkrijgbaar: resource-instantieregels voor toegang tot Azure Storage

Publicatiedatum: 06 september, 2022

Gebruik resource-instantieregels om beveiligde connectiviteit met een opslagaccount in te schakelen door alleen toegang toe te staan vanuit specifieke resources van bepaalde Azure-services.

Azure Storage biedt een gelaagd beveiligingsmodel waarmee je de toegang tot je opslagaccount kunt beveiligen en beheren. Je kunt netwerktoegangsregels configureren om de toegang tot je opslagaccount via bepaalde virtuele netwerken of IP-adresbereiken te beperken. Sommige Azure-services werken op een infrastructuur met meerdere tenants, zodat resources van deze services niet kunnen worden geïsoleerd naar een specifiek virtueel netwerk.

Met resource-instantieregels kun je je opslagaccount nu zo configureren dat alleen toegang via specifieke resource-instanties van dergelijke Azure-services is toegestaan. Azure Synapse biedt bijvoorbeeld analytische mogelijkheden die niet in een virtueel netwerk kunnen worden geïmplementeerd. Als je Synapse-werkruimte dergelijke mogelijkheden gebruikt, kun je een regel voor een resource-instantie configureren voor een beveiligd opslagaccount om alleen verkeer van die Synapse-werkruimte toe te staan.

Resource-instanties moeten zich in dezelfde tenant bevinden als je opslagaccount, maar ze kunnen deel uitmaken van elke resourcegroep of elk abonnement in de tenant.

Meer informatie.

  • Opslagaccounts
  • Azure Data Lake Storage
  • Features
  • Security

Verwante producten