Configurer le pare-feu IP pour les espaces de noms Azure Event Grid (MQTT)
Par défaut, les espaces de noms et Event Grid et les entités qu’ils contiennent, tels que les espaces de rubrique MQTT (Message Queuing Telemetry Transport), sont accessibles à partir d’Internet tant que la demande est accompagnée d’une authentification valide (clé d’accès) et d’une autorisation. Avec le pare-feu IP, vous pouvez la limiter à un ensemble d’adresses IPv4 ou de plages d’adresses IPv4 dans la notation CIDR (Classless Inter-Domain Routing). Seuls les clients MQTT qui appartiennent à la plage d’adresses IP autorisée peuvent se connecter pour les activités de publication et d’abonnement. Les clients provenant d’autres adresses IP sont rejetés et reçoivent la réponse 403 (Interdit). Pour plus d’informations sur les fonctionnalités de sécurité réseau prises en charge par Event Grid, consultez Sécurité réseau pour Event Grid.
Cet article explique comment configurer les paramètres de pare-feu IP pour les espaces de noms Event Grid. Pour connaître les étapes de création d’un espace de noms, consultez Créer et gérer des espaces de noms.
Créer un espace de noms avec des paramètres de pare-feu IP
Sur la page Mise en réseau, si vous souhaitez autoriser les clients à se connecter au point de terminaison d’espace de noms via une adresse IP publique, sélectionnez Accès public comme Méthode de connectivité si celle-ci n’est pas déjà sélectionnée.
Vous pouvez restreindre l’accès à la rubrique à partir d’adresses IP spécifiques en spécifiant des valeurs pour le champ Plage d’adresses. Spécifiez une seule adresse IPv4 ou une plage d’adresses IP dans la notation CIDR (Classless Inter-Domain Routing).
Mettre à jour un espace de noms avec des paramètres de pare-feu IP
Connectez-vous au portail Azure.
Dans la zone de recherche, entrez Espaces de noms Event Grid et sélectionnez Espaces de noms Event Grid dans les résultats.
Sélectionnez votre espace de noms Event Grid dans la liste pour ouvrir la page Espace de noms Event Grid de votre espace de noms.
Dans la page Espace de noms Event Grid, sélectionnez Mise en réseau dans le menu de gauche.
Spécifiez des valeurs pour le champ Plage d’adresses. Spécifiez une seule adresse IPv4 ou une plage d’adresses IP dans la notation CIDR (Classless Inter-Domain Routing).
Étapes suivantes
Consultez Autoriser l’accès via des points de terminaison privés.