如何通过PowerShell启用EventHub防火墙的选定网络访问规则
你可以通过Set-AzEventHubNamespace cmdlet 直接修改EventHub命名空间的默认网络访问策略,即可启用「选定网络」模式,该配置对应的核心参数是-DefaultAction Deny。
完整操作步骤
- 先执行你已经在用的IP规则添加命令,配置允许访问的IP段:
Add-AzEventHubIPRule -ResourceGroupName $rg -NamespaceName $namespace -IpMask 你的IP段
- 执行命名空间配置修改命令,开启选定网络模式:
Set-AzEventHubNamespace -ResourceGroupName $rg ` -NamespaceName $namespace ` -DefaultAction Deny ` -EnabledTrustService $true
参数说明
-DefaultAction Deny:表示拒绝所有未在IP规则、虚拟网络规则中显式允许的访问请求,对应门户中的「选定网络」选项-EnabledTrustService $true:可选参数,开启后允许微软信任的第一方服务绕过网络限制访问EventHub,和门户中「允许受信任的Microsoft服务绕过此防火墙」选项对应
执行完成后刷新Azure门户即可看到「选定网络」已经自动被选中,你之前添加的IP规则也会直接生效。如果后续需要切回允许所有公网访问的模式,只需要把-DefaultAction的参数值改为Allow即可。
内容的提问来源于stack exchange,提问作者Emanuele
相关产品推荐
相关产品推荐

