УЖЕ ДОСТУПНО

Обновления функций Брандмауэра Azure (июль 2019 г.)

Обновлено: 08 августа, 2019

В Брандмауэре Azure представлены следующие обновления функций (июль 2019 г.):

– Возможность использовать несколько общедоступных IP-адресов стала общедоступной во всех регионах Azure. Вы можете связать до 100 общедоступных IP-адресов с брандмауэром. Дополнительные сведения о сценариях и начале работы см. в нашей документации

– Зоны доступности стали общедоступными. Брандмауэр Azure можно развернуть для охвата нескольких зон доступности, что повысит уровень доступности. Благодаря этому уровень доступности повысится до 99,99 % при выборе двух или больше зон доступности. Эта возможность является общедоступной во всех регионах Azure, поддерживающих функцию "Зоны доступности". Чтобы приступить к работе, изучите нашу документацию

– Фильтрация полных доменных имен SQL доступна в предварительной версии во всех регионах Azure. Настройте полные доменные имена SQL в правилах приложения Брандмауэра Azure. Это позволит разрешить доступ из виртуальных сетей только определенным экземплярам SQL Server. Такая возможность позволяет фильтровать трафик, который поступает из виртуальных сетей в Базу данных SQL Azure, Хранилище данных SQL Azure, Управляемый экземпляр SQL Azure или экземпляры SQL IaaS в ваших виртуальных сетях.

– Добавление тегов полных доменных имен Azure HDInsight сейчас доступно в предварительной версии во всех общедоступных регионах Azure. Расширьте возможности контроля, чтобы ограничить исходящий трафик для HDInsight с использованием тегов полных доменных имен для Брандмауэра Azure. Используя теги полных доменных имен в таких службах, как HDInsight, вы можете предварительно настроить зависимости инфраструктуры (например, полные доменные имена учетной записи службы хранилища Azure, используемые HDInsight).

– Централизованное управления с помощью партнерских решений. Общедоступные интерфейсы REST API для Azure Firewall могут использоваться сторонними средствами управления политиками безопасности, чтобы обеспечить централизованное управление для брандмауэров Azure, групп безопасности сети и виртуальных сетевых устройств. Эти API интегрированы в Barracuda Cloud Security Guardian, AlgoSec CloudFlow и Tufin Orca и обеспечивают централизованное управление для Брандмауэра Azure.

Дополнительные сведения см. в нашей недавней записи блога.

 

  • Брандмауэр Azure
  • Виртуальная сеть
  • Features
  • Services