Freigeben über


Verwalten von Netzwerkrichtlinien für private Endpunkte

Standardmäßig sind Netzwerkrichtlinien für ein Subnetz in einem virtuellen Netzwerk deaktiviert. Damit Netzwerkrichtlinien wie benutzerdefinierte Routen- und Netzwerksicherheitsgruppen-Support genutzt werden können, muss der Netzwerkrichtlinien-Support für das Subnetz aktiviert sein. Diese Einstellung gilt nur für private Endpunkte im Subnetz und wirkt sich auf alle privaten Endpunkte im Subnetz aus. Für andere Ressourcen im Subnetz wird der Zugriff basierend auf Sicherheitsregeln in der Netzwerksicherheitsgruppe gesteuert.

Sie können Netzwerkrichtlinien entweder nur für Netzwerksicherheitsgruppen, nur für benutzerdefinierte Routen oder für beide aktivieren.

Wenn Sie Netzwerksicherheitsrichtlinien für benutzerdefinierte Routen aktivieren, können Sie eine benutzerdefinierte Adresspräfixlänge (Subnetzmaske) verwenden, die der Adressraumlänge des virtuellen Netzwerks entspricht oder größer ist, um die vom privaten Endpunkt weitergegebene /32-Standardroute für ungültig zu erklären. Diese Funktion kann nützlich sein, wenn Sie sicherstellen möchten, dass Verbindungsanforderungen für private Endpunkte eine Firewall oder ein virtuelles Gerät durchlaufen. Andernfalls sendet die /32-Standardroute Datenverkehr gemäß dem Algorithmus zur Zuordnung zum längsten Präfix direkt an den privaten Endpunkt.

Wichtig

Um eine Route des privaten Endpunkts für ungültig zu erklären, müssen benutzerdefinierte Routen über eine Präfixlänge verfügen, die dem Adressraum des virtuellen Netzwerks entspricht, in dem der private Endpunkt bereitgestellt ist, oder kleiner ist. Beispielsweise werden durch die Standardroute einer benutzerdefinierten Route (0.0.0.0/0/0) keine privaten Endpunktrouten ungültig, da sie einen breiteren Bereich als den Adressraum des privaten Endpunkts abdeckt. Die längste Präfix-Vergleichsregel schreibt spezifischeren Adresspräfixen eine höhere Priorität zu. Stellen Sie außerdem sicher, dass Netzwerkrichtlinien im Subnetz aktiviert sind, das den privaten Endpunkt hostet.

Führen Sie folgende Schritte aus, um die Netzwerkrichtlinie für private Endpunkte zu aktivieren oder zu deaktivieren:

  • Azure-Portal
  • Azure PowerShell
  • Azure-Befehlszeilenschnittstelle
  • Azure Resource Manager-Vorlagen (ARM-Vorlagen)

In den folgenden Beispielen wird beschrieben, wie Sie PrivateEndpointNetworkPolicies für ein virtuelles Netzwerk mit dem Namen myVNet aktivieren und deaktivieren, mit einem default Subnetz aus 10.1.0.0/24, das in einer Ressourcengruppe mit dem Namen myResourceGroup gehostet wird.

Aktivieren von Netzwerkrichtlinien

Führen Sie diese Schritte aus, um Netzwerksicherheitsgruppen und Routentabellen für Ihre privaten Endpunkte zu konfigurieren.

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie Virtuelle Netzwerke aus.

  3. Wählen Sie myVNet aus.

  4. Wählen Sie in den Einstellungen von myVNet die Option Subnetze aus.

  5. Wählen Sie das Subnetz Standard aus.

  6. Wählen Sie im Bereich Subnetz bearbeiten unter Netzwerkrichtlinie für private Endpunkte die Felder fürNetzwerksicherheitsgruppenoderRoutingtabellen nach Bedarf aus.

  7. Wählen Sie Speichern.

Deaktivieren von Netzwerkrichtlinien

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie Virtuelle Netzwerke aus.

  3. Wählen Sie myVNet aus.

  4. Wählen Sie in den Einstellungen von myVNet die Option Subnetze aus.

  5. Wählen Sie das Subnetz Standard aus.

  6. Wählen Sie im Bereich Subnetz bearbeiten unter Netzwerkrichtlinie für private Endpunkte das Kontrollkästchen Deaktiviert aus.

  7. Wählen Sie Speichern.

Wichtig

Es gibt Einschränkungen für private Endpunkte in Bezug auf das Netzwerkrichtlinien-Feature, Netzwerksicherheitsgruppen und benutzerdefinierte Routen. Weitere Informationen finden Sie unter Einschränkungen.

Nächste Schritte

In dieser Schrittanleitung haben Sie Netzwerkrichtlinien für private Endpunkte in einem virtuellen Azure-Netzwerk aktiviert und deaktiviert. Sie haben erfahren, wie Sie das Azure-Portal, Azure PowerShell, Azure CLI und Azure Resource Manager-Vorlagen verwenden, um Netzwerkrichtlinien für private Endpunkte zu verwalten.

Weitere Informationen zu den Diensten, die private Endpunkte unterstützen, finden Sie unter: