Freigeben über


Erstellen einer virtuellen Netzwerkregel für Azure Storage

Sie können den gesamten öffentlichen Zugriff auf Ihr Speicherkonto verweigern und dann Azure-Netzwerkeinstellungen so konfigurieren, dass Anforderungen akzeptiert werden, die von bestimmten virtuellen Netzwerksubnetzen stammen. Weitere Informationen finden Sie unter Subnetze für virtuelle Netzwerke.

Um eine virtuelle Netzwerkregel auf ein Speicherkonto anzuwenden, muss der Benutzer über die entsprechenden Berechtigungen für die Hinzugefügten Subnetze verfügen. Ein Mitwirkender eines Speicherkontos oder ein Benutzer, der über die Berechtigung für den Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/actionAzure-Ressourcenanbieter-Vorgang verfügt, kann eine Regel mithilfe einer benutzerdefinierten Azure-Rolle anwenden.

Erstellen von VNET-Regeln

Hinweis

Wenn Sie den Zugriff über ein virtuelles Netzwerk in einem anderen Microsoft Entra-Mandanten aktivieren möchten, müssen Sie PowerShell oder die Azure CLI verwenden. Das Azure-Portal zeigt keine Subnetze in anderen Microsoft Entra-Mandanten an.

  1. Wechseln Sie zu dem Speicherkonto, für das Sie virtuelle Netzwerk- und Zugriffsregeln konfigurieren möchten.

  2. Wählen Sie im Dienstmenü unter "Sicherheit + Netzwerke" die Option "Netzwerk" aus, und dann unter "Ressourceneinstellungen: Virtuelle Netzwerke, IP-Adressen und Ausnahmen" die Option "Anzeigen".

  3. Wählen Sie unter "Virtuelle Netzwerke" die Option "Vorhandenes virtuelles Netzwerk hinzufügen" aus.

    Der Bereich "Netzwerke hinzufügen " wird angezeigt.

  4. Wählen Sie in der Dropdownliste "Virtuelle Netzwerke " ein virtuelles Netzwerk aus.

  5. Wählen Sie in der Dropdownliste "Subnetze " die gewünschten Subnetze und dann "Hinzufügen" aus.

  6. Wenn Sie ein neues virtuelles Netzwerk erstellen müssen, wählen Sie "Neues virtuelles Netzwerk hinzufügen" aus. Geben Sie die erforderlichen Informationen zum Erstellen des neuen virtuellen Netzwerks an, und wählen Sie anschließend Erstellen aus. Nur virtuelle Netzwerke, die zum gleichen Microsoft Entra-Mandanten gehören, werden während der Regelerstellung zur Auswahl angezeigt. Um Zugriff auf ein Subnetz in einem virtuellen Netzwerk zu gewähren, das zu einem anderen Mandanten gehört, verwenden Sie PowerShell, die Azure CLI oder die REST-API.

  7. Wenn Sie eine Regel für virtuelle Netzwerke oder Subnetze entfernen möchten, wählen Sie die Auslassungspunkte ... aus, um das Kontextmenü für das virtuelle Netzwerk oder Subnetz zu öffnen, und wählen Sie anschließend Entfernen aus.

  8. Wählen Sie "Speichern" aus, um Ihre Änderungen anzuwenden.

Von Bedeutung

Wenn Sie ein Subnetz löschen, das in einer Netzwerkregel enthalten ist, wird es aus den Netzwerkregeln für das Speicherkonto entfernt. Wenn Sie ein neues Subnetz mit demselben Namen erstellen, hat es keinen Zugriff auf das Speicherkonto. Um den Zugriff zuzulassen, müssen Sie das neue Subnetz explizit in den Netzwerkregeln für das Speicherkonto autorisieren.

Siehe auch