Partilhar via


Configurar o firewall para o Azure DocumentDB

O Azure DocumentDB permite-lhe configurar definições de firewall para garantir o acesso à base de dados. Este artigo explica como conceder acesso de endereços IP específicos, serviços do Azure ou intervalos de IP para garantir conectividade segura.

Observação

As alterações do firewall podem levar até 15 minutos para se propagar, e o firewall pode se comportar de forma inconsistente durante esse período. Certifique-se de planejar de acordo ao fazer atualizações nas configurações do firewall.

Pré-requisitos

  • Uma assinatura do Azure

    • Se você não tiver uma assinatura do Azure, crie uma conta gratuita
  • Um cluster do Azure DocumentDB existente

Conceder acesso a partir do seu endereço IP

Para permitir o acesso à sua conta Azure DocumentDB a partir do seu endereço IP atual, precisa de configurar as definições do firewall. Essa configuração garante que apenas seu endereço IP atual possa interagir com o banco de dados com segurança.

  1. Entre no portal do Azure (https://portal.azure.com).

  2. Navegue até ao cluster Azure DocumentDB.

  3. Selecione Rede no menu de navegação.

  4. Na página Rede , selecione a opção + Adicionar endereço IP do cliente atual para adicionar automaticamente seu endereço IP atual à lista de permitidos.

  5. Selecione Guardar para aplicar as alterações.

Conceder acesso a partir dos serviços do Azure

Os serviços Azure podem obter acesso à sua conta Azure DocumentDB ativando definições específicas. Essa configuração permite que serviços como o Azure Functions ou o Stream Analytics interajam com seu banco de dados perfeitamente.

  1. Na seção Rede do cluster, localize a opção Permitir acesso público dos recursos e serviços do Azure .

  2. Alterne a opção para habilitar o acesso aos serviços do Azure.

  3. Salve as alterações para garantir que os serviços do Azure possam se conectar à sua conta.

Conceder acesso a intervalos de endereços IP específicos

Você pode configurar o firewall para permitir o acesso a partir de intervalos de endereços IP específicos. Esta opção é útil para conceder acesso a várias máquinas ou serviços dentro de uma rede definida.

  1. Vá à secção de Redes no portal Azure para a sua conta Azure DocumentDB.

  2. Em Firewall e redes virtuais, adicione os intervalos de IP desejados no formato CIDR (Roteamento de Inter-Domain sem classes) (por exemplo, 192.168.1.0/24).

  3. Opcionalmente, selecione a opção Adicionar 0.0.0.0 - 255.255.255.255 para

    Advertência

    Esta opção configura o firewall para permitir todas as solicitações do Azure, incluindo solicitações de assinaturas de outros clientes implantados no Azure. A lista de IPs permitidos por esta opção é ampla, pelo que limita a eficácia de uma política de firewall. Use esta opção com cuidado.

  4. Confirme as entradas e selecione Salvar para atualizar as regras de firewall.