Udostępnij przez


Używanie sieciowych grup zabezpieczeń z tagami usług

Azure AI Video Indexer to usługa hostowana na platformie Azure. W niektórych przypadkach usługa musi wchodzić w interakcje z innymi usługami, aby indeksować pliki wideo. Na przykład konto magazynu. W innych przypadkach usługa współdziała z usługami podczas organizowania zadań indeksowania względem punktu końcowego interfejsu API usługi Azure AI Video Indexer podczas korzystania z własnej usługi hostowanej na platformie Azure. Na przykład azure Kubernetes Service (AKS), Web Apps, Logic Apps i Functions.

Uwaga

Jeśli używasz tagu AzureVideoAnalyzerForMedia usługi sieciowej, mogą wystąpić problemy z sieciową grupą zabezpieczeń. Taka sytuacja występuje, ponieważ usługa Azure AI Video Indexer została przeniesiona do nowej etykiety tagu zabezpieczeń: VideoIndexer. Aby rozwiązać ten problem, usuń stary AzureVideoAnalyzerForMedia tag ze skryptów konfiguracji i wdrożenia. Następnie użyj tagu VideoIndexer .

Aby ograniczyć dostęp do zasobów na poziomie sieci, użyj sieciowych grup zabezpieczeń z tagami usług. Tag usługi reprezentuje grupę prefiksów adresów IP z danej usługi platformy Azure, w tym przypadku azure AI Video Indexer. Firma Microsoft zarządza prefiksami adresów pogrupowanych według tagu usługi i automatycznie aktualizuje tag usługi w miarę zmiany adresów. To zarządzanie minimalizuje złożoność częstych aktualizacji reguł zabezpieczeń sieci przez klienta.

Uwaga

Funkcja tagów usługi sieciowej grupy zabezpieczeń (NSG) nie jest dostępna dla kont wersji próbnej.

Rozpocznij korzystanie z tagów usługi

Obecnie obsługujemy opcję globalnego tagu usługi, która umożliwia użycie tagów usługi w grupach zabezpieczeń sieci.

Użyj jednego globalnego tagu usługi VideoIndexer: ta opcja otwiera sieć wirtualną do wszystkich adresów IP używanych przez usługę Azure AI Video Indexer we wszystkich regionach, w których oferujemy naszą usługę. Ta metoda umożliwia wszystkim adresom IP należącym do usługi Azure AI Video Indexer uzyskiwanie dostępu do zasobów sieciowych za sieciową grupą zabezpieczeń.

Uwaga

Obecnie usługa Azure AI Video Indexer nie obsługuje adresów IP przydzielonych do swoich usług w regionie Północnym Szwajcarii. Jeśli Twoje konto znajduje się w tym regionie, nie możesz dzisiaj używać service tags w swojej sieciowej grupie zabezpieczeń (NSG), ponieważ te adresy IP nie znajdują się na liście tagów usługi. Są one odrzucane przez regułę NSG (sieciowej grupy zabezpieczeń).

Używanie jednego globalnego tagu usługi Azure AI Video Indexer

Najprostszym sposobem rozpoczęcia korzystania z tagów usługi w koncie Azure AI Video Indexer jest dodanie globalnego tagu VideoIndexer do reguły grupy zabezpieczeń sieci.

  1. W portalu Azure wybierz grupę zabezpieczeń sieci.
  2. W obszarze Ustawienia wybierz pozycję Reguły zabezpieczeń dla ruchu przychodzącego, a następnie wybierz pozycję + Dodaj.
  3. Z listy rozwijanej Źródło wybierz pozycję Tag usługi.
  4. Z listy rozwijanej Tag usługi źródłowej wybierz pozycję VideoIndexer.

Zrzut ekranu przedstawiający sposób dodawania tagu usługi w witrynie Azure Portal.

Ten tag zawiera adresy IP usług Azure AI Video Indexer dla wszystkich regionów, gdzie są dostępne. Tag zapewnia, że zasób może komunikować się z usługami Azure AI Video Indexer.

Korzystanie z Azure CLI

Możesz również użyć Azure CLI, aby utworzyć nową lub zaktualizować istniejącą regułę sieciowej grupy zabezpieczeń i dodać tag usługi VideoIndexer przy użyciu --source-address-prefixes. Aby uzyskać pełną listę poleceń i parametrów CLI, zobacz az network nsg

Oto przykład reguły zabezpieczeń używającej tagów usługi. Aby uzyskać więcej informacji, zobacz Tagi usługi sieci wirtualnej

az network nsg rule create -g MyResourceGroup --nsg-name MyNsg -n MyNsgRuleWithTags --priority 400 --source-address-prefixes VideoIndexer --destination-address-prefixes '*' --destination-port-ranges '*' --direction Inbound --access Allow --protocol Tcp --description "Allow traffic from Video Indexer"