Compartilhar via


Configurar o firewall para o Azure DocumentDB

O Azure DocumentDB permite que você defina as configurações de firewall para proteger o acesso ao banco de dados. Este artigo explica como conceder acesso de endereços IP específicos, serviços do Azure ou intervalos de IP para garantir a conectividade segura.

Observação

As alterações de firewall podem levar até 15 minutos para serem propagadas e o firewall pode se comportar de forma inconsistente durante esse período. Certifique-se de planejar adequadamente ao fazer atualizações em suas configurações de firewall.

Pré-requisitos

  • Uma assinatura do Azure

    • Se você não tiver uma assinatura do Azure, crie uma conta gratuita
  • Um cluster existente do Azure DocumentDB

Conceda acesso a partir do seu endereço IP

Para permitir o acesso à sua conta do Azure DocumentDB do endereço IP atual, você precisa definir as configurações de firewall. Essa configuração garante que somente o endereço IP atual possa interagir com o banco de dados com segurança.

  1. Entre no portal do Azure (https://portal.azure.com).

  2. Navegue até o cluster do Azure DocumentDB.

  3. Selecione Rede no menu de navegação.

  4. Na página Rede , selecione a opção + Adicionar endereço IP do cliente atual para adicionar automaticamente o endereço IP atual à lista de permissões.

  5. Selecione Salvar para aplicar as alterações.

Conceder acesso dos serviços do Azure

Os serviços do Azure podem ter acesso à sua conta do Azure DocumentDB habilitando configurações específicas. Essa configuração permite que serviços como o Azure Functions ou o Stream Analytics interajam diretamente com seu banco de dados.

  1. Na seção Rede do cluster, localize a opção Permitir acesso público de recursos e serviços do Azure .

  2. Alterne a opção para habilitar o acesso aos serviços do Azure.

  3. Salve as alterações para garantir que os serviços do Azure possam se conectar à sua conta.

Conceder acesso a intervalos de endereços IP específicos

Você pode configurar o firewall para permitir o acesso de intervalos de endereços IP específicos. Essa opção é útil para conceder acesso a vários computadores ou serviços em uma rede definida.

  1. Vá para a seção Rede no portal do Azure para sua conta do Azure DocumentDB.

  2. Em firewall e redes virtuais, adicione os intervalos de IP desejados no formato CIDR (Classless Inter-Domain Routing) (por exemplo, 192.168.1.0/24).

  3. Opcionalmente, selecione a opção Adicionar 0.0.0.0 a 255.255.255.255 para

    Aviso

    Essa opção configura o firewall para permitir todas as solicitações do Azure, incluindo solicitações de assinaturas de outros clientes implantados no Azure. A lista de IPs permitidos por essa opção é ampla, limitando a eficácia de uma política de firewall. Use essa opção com cuidado.

  4. Confirme as entradas e selecione Salvar para atualizar as regras de firewall.