如何将现有 Azure 存储帐户连接到专用链接?

时间:2021-03-06 18:41:48

标签: azure azure-storage azure-virtual-network

Azure 安全中心在突出安全问题方面非常出色,但在帮助您修复它们方面却不是那么出色。例如,它告诉我应该将存储帐户连接到专用链接,但手动修复指向我在创建存储帐户时创建链接,因此,对现有帐户无用。可以做吗,如果可以怎么做?

1 个答案:

答案 0 :(得分:0)

正如@Sujit Singh 的评论,要将存储帐户连接到专用链接,您需要在 Azure 虚拟网络 (VNet) 中为 Azure 存储帐户创建 private endpoints。这允许 VNet 上的客户端通过专用链接安全地访问数据。

<块引用>

专用终结点使用来自 VNet 地址空间的 IP 地址 用于您的存储帐户服务。客户端之间的网络流量 在 VNet 上,存储帐户遍历 VNet 和一个 微软骨干网专用链接,杜绝暴露 来自公共互联网

对于现有的存储帐户,您可以从存储帐户 ---> 网络 ---> 私有端点连接 ---> 私有端点添加私有端点。

enter image description here

有关为存储帐户创建专用终结点的更多详细信息,请参阅以下文章: