Compartilhar via


Criar uma regra de rede virtual para o Armazenamento do Azure

Você pode negar todo o acesso público à sua conta de armazenamento e, em seguida, definir as configurações de rede do Azure para aceitar solicitações originadas de sub-redes de rede virtual específicas. Para saber mais, confira as sub-redes de rede virtual.

Para aplicar uma regra de rede virtual a uma conta de armazenamento, o usuário deve ter as permissões apropriadas para as sub-redes que estão sendo adicionadas. Um Colaborador da Conta de Armazenamento ou um usuário que tenha permissão para a operação do provedor de recursos do Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/actionAzure pode aplicar uma regra usando uma função personalizada do Azure.

Criar uma regra da rede virtual

Observação

Se você quiser habilitar o acesso de uma rede virtual em outro locatário do Microsoft Entra, deverá usar o PowerShell ou a CLI do Azure. O portal do Azure não mostra sub-redes em outros locatários do Microsoft Entra.

  1. Vá para a conta de armazenamento para a qual você deseja configurar regras de acesso e rede virtual.

  2. No menu de serviço, em Segurança + rede, selecione Rede e, em seguida, em Configurações de recurso: redes virtuais, endereços IP e exceções, selecione Exibir.

  3. Em redes virtuais, selecione Adicionar rede virtual existente.

    O painel Adicionar redes é exibido.

  4. Na lista suspensa Redes virtuais , selecione uma rede virtual.

  5. Na lista suspensa Sub-redes, selecione as sub-redes desejadas e, em seguida, selecione Adicionar.

  6. Se você precisar criar uma nova rede virtual, selecione Adicionar nova rede virtual. Forneça as informações necessárias para criar a nova rede virtual e, em seguida, selecione Criar. Somente as redes virtuais que pertencem ao mesmo locatário do Microsoft Entra aparecem para seleção durante a criação da regra. Para conceder acesso a uma sub-rede em uma rede virtual que pertence a outro locatário, use o PowerShell, a CLI do Azure ou a API REST.

  7. Para remover uma regra de rede virtual ou de sub-rede, clique em () para abrir o menu de contexto da rede virtual ou sub-rede e clique em Remover.

  8. Selecione Salvar para aplicar suas alterações.

Importante

Se você excluir uma sub-rede incluída em uma regra de rede, ela será removida das regras de rede da conta de armazenamento. Se você criar uma nova sub-rede com o mesmo nome, ela não terá acesso à conta de armazenamento. Para permitir o acesso, você precisa autorizar explicitamente a nova sub-rede nas regras de rede da conta de armazenamento.

Consulte também