Как подавить предупреждение безопасности Azure

У меня есть Azure StorageAccount с контейнерами, настроенными для разрешения уровня общедоступного доступа: Blob (анонимное чтение только для BLOB-объектов). Цель состоит в том, чтобы обслуживать большие двоичные объекты конфигурации желаемого состояния (DSC) и разрешить DSC загружать дополнительные большие двоичные объекты по мере необходимости во время создания виртуальной машины.

Повышенная безопасность /Advanced Threat Protection является On для StorageAccount

Разрешить доступ из выбранных сетей; Брандмауэры и виртуальные сети настроены для моей vnet/ подсетей, и брандмауэр разрешает IP-адрес VPN.

Разрешить доверенным службам Microsoft доступ к этой учетной записи. проверено.

ЭТА ПРОБЛЕМА:

Анонимный доступ к учетной записи хранилища запускается в Оповещении безопасности и отправлен в управление. IP-адрес клиента из диапазона внутренней vnet/ подсети и поэтому является ожидаемым. Настройка использования ключа SAS возможна для больших двоичных объектов DSC, но становится громоздкой для дополнительных ресурсов, которые DSC может загрузить.

Мой текущий вариант - Отключить дополнительную безопасность / Расширенная защита от угроз.

Is there simple way to suppress an Alert when it comes from a certain IP range ? 

0 ответов

Другие вопросы по тегам