Dela via


Konfigurera brandvägg för Azure Cosmos DB för MongoDB (virtuell kärna)

Med Azure Cosmos DB for MongoDB (virtuell kärna) kan du konfigurera brandväggsinställningar för att skydda databasåtkomsten. Den här artikeln beskriver hur du beviljar åtkomst från specifika IP-adresser, Azure-tjänster eller IP-intervall för att säkerställa säker anslutning.

Anmärkning

Det kan ta upp till 15 minuter att sprida brandväggsändringar och brandväggen kan bete sig inkonsekvent under den här perioden. Se till att du planerar i enlighet med detta när du uppdaterar brandväggsinställningarna.

Förutsättningar

  • Ett befintligt Azure Cosmos DB for MongoDB-kluster (vCore).

Bevilja åtkomst från din IP-adress

Om du vill tillåta åtkomst till ditt Azure Cosmos DB-konto från din aktuella IP-adress måste du konfigurera brandväggsinställningarna. Den här konfigurationen säkerställer att endast din aktuella IP-adress kan interagera med databasen på ett säkert sätt.

  1. Logga in på Azure Portal (https://portal.azure.com).

  2. Gå till klustret Azure Cosmos DB för MongoDB (vCore).

  3. Välj Nätverk på navigeringsmenyn.

  4. På sidan Nätverk väljer du alternativet + Lägg till aktuell klient-IP-adress för att automatiskt lägga till din aktuella IP-adress i listan över tillåtna.

  5. Välj Spara för att tillämpa ändringarna.

Bevilja åtkomst från Azure-tjänster

Azure-tjänster kan beviljas åtkomst till ditt Azure Cosmos DB-konto genom att aktivera specifika inställningar. Med den här konfigurationen kan tjänster som Azure Functions eller Stream Analytics interagera sömlöst med databasen.

  1. I avsnittet Nätverk i klustret letar du upp alternativet Tillåt offentlig åtkomst från Azure-resurser och -tjänster .

  2. Slå på omkopplaren för att aktivera åtkomst till Azure-tjänster.

  3. Spara ändringarna för att säkerställa att Azure-tjänster kan ansluta till ditt konto.

Bevilja åtkomst till specifika IP-adressintervall

Du kan konfigurera brandväggen så att den tillåter åtkomst från specifika IP-adressintervall. Det här alternativet är användbart för att bevilja åtkomst till flera datorer eller tjänster i ett definierat nätverk.

  1. Gå till avsnittet Nätverk i Azure-portalen för ditt Azure Cosmos DB-konto.

  2. Under Brandvägg och virtuella nätverk lägger du till önskade IP-intervall i CIDR-format (Classless Inter-Domain Routning) (till exempel 192.168.1.0/24).

  3. Du kan också välja alternativet Lägg till 0.0.0.0 – 255.255.255.255 till

    Varning

    Det här alternativet konfigurerar brandväggen för att tillåta alla begäranden från Azure, inklusive begäranden från prenumerationer för andra kunder som distribuerats i Azure. Listan över IP-adresser som tillåts med det här alternativet är bred, så den begränsar effektiviteten för en brandväggsprincip. Använd det här alternativet med försiktighet.

  4. Bekräfta inmatningarna och välj sedan Spara för att uppdatera brandväggsreglerna.