你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

为 Azure 存储创建虚拟网络规则

可以拒绝对存储帐户的所有公共访问,然后将 Azure 网络设置配置为接受源自特定虚拟网络子网的请求。 若要了解详细信息,请参阅 虚拟网络子网

若要将虚拟网络规则应用于存储帐户,用户必须具有要添加的子网的适当权限。 存储帐户参与者或拥有Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/actionAzure 资源提供程序操作权限的用户可以使用自定义的 Azure 角色应用规则。

创建虚拟网络规则

注释

如果要从另一个Microsoft Entra 租户中的虚拟网络启用访问,则必须使用 PowerShell 或 Azure CLI。 Azure 门户不显示其他 Microsoft Entra 租户中的子网。

  1. 转到要为其配置虚拟网络和访问规则的存储帐户。

  2. 在服务菜单中,在 “安全性 + 网络”下,选择“ 网络”,然后在 “资源设置”下:“虚拟网络”、“IP 地址”和“例外”下,选择“ 查看”。

  3. 在“虚拟网络”下,选择“添加现有虚拟网络”

    此时会显示 “添加网络 ”窗格。

  4. “虚拟网络 ”下拉列表中,选择一个虚拟网络。

  5. 从“ 子网 ”下拉列表中,选择所需的子网,然后选择“ 添加”。

  6. 如果需要创建新的虚拟网络,请选择“ 添加新虚拟网络”。 提供创建新的虚拟网络所需的信息,然后选择“创建”。 在创建规则期间,只有属于同一Microsoft Entra 租户的虚拟网络才会显示供选择。 若要授予对属于另一租户的虚拟网络中的子网的访问权限,请使用 PowerShell、Azure CLI 或 REST API。

  7. 若要删除虚拟网络或子网规则,请选择省略号 (...) 来打开虚拟网络或子网的上下文菜单,然后选择“删除”。

  8. 选择保存以应用更改。

重要

如果删除网络规则中包含的子网,则会从存储帐户的网络规则中删除该子网。 如果创建具有相同名称的新子网,则它无权访问存储帐户。 若要允许访问,则必须在存储帐户的网络规则中明确授权新子网。

另请参阅