Azureの小ネタ (改)

~Azureネタを中心に、色々とその他の技術的なことなどを~

Azure Storage ファイアウォール

長らくAzure Storageは、キーさえあればアクセス出来てしまって、そこをつつかれる状況が続いていたわけですが、ファイアウォールが導入されました。

docs.microsoft.com

例によってプレビューなんですが、使えるリージョンが決まっており、現時点では日本ではサポートされていません。

  • 米国東部
  • 米国西部
  • 米国西部 2
  • 米国中西部
  • オーストラリア東部
  • オーストラリア南東部

設定

該当するリージョンにストレージアカウントを作成すると、ファイアウォールと仮想ネットワーク が表示されますので、それを選択します。

f:id:StateMachine:20171020130628p:plain

アクセス元のラジオボタンを選択されたネットワークにすると、設定画面が表れます。

普通に許可するネットワークレンジを設定しつつ、MS内部からのアクセスを許可する例外設定なども可能です。

ためしに、アクセスできないよう設定すると、Storage Explorerからは以下のような感じでエラーメッセージが表示されます。

f:id:StateMachine:20171020131641p:plain

以上