невозможно добавить правило брандмауэра в Azure Key Vault с помощью PowerShell

Я хочу добавить / удалить правила брандмауэра в Azure Key Vault. Для этого я использую приведенные ниже командлеты. Командлеты просто запускаются и ничего не выводят. А из раздела портала - брандмауэра Key Vault ни одно правило не обновляется.

Я перепробовал все возможные комбинации. Например, добавление / удаление «/ 32», добавление / удаление «группы ресурсов», использование объекта «keyVault» и т. Д., Похоже, ничего не работает.

Командлеты сломаны или я что-то упустил? Помогите, пожалуйста.

Remove-AzureRmKeyVaultNetworkRule -VaultName "testfwrulekeyvault" -IpAddressRange "3.3.3.3/32"

Add-AzureRmKeyVaultNetworkRule -VaultName "testfwrulekeyvault" -IpAddressRange "2.2.2.2"

введите здесь описание изображения

введите здесь описание изображения


person Manjunath Rao    schedule 23.04.2019    source источник


Ответы (1)


Похоже, вам нужно включить конечные точки служб вашей виртуальной сети и подсети. И в конце вы должны обновить хранилище ключей и установить действие по умолчанию на Deny, чтобы включить сетевые правила. Ознакомьтесь со всеми шагами по Настройте брандмауэры Azure Key Vault. и виртуальные сети.

Обновить

Если вы просто хотите добавить правила с помощью команды Powershell Add-AzureRmKeyVaultNetworkRule или Remove-AzureRmKeyVaultNetworkRule. Тогда это работает, если вы выполняете их без ошибок. Смотрите скриншот:

введите здесь описание изображения  введите описание изображения здесь

person Charles Xu    schedule 23.04.2019
comment
Ссылка сообщает нам, что нужно настроить конечные точки при добавлении виртуальной сети / подсетей. Но я пытаюсь добавить правило брандмауэра, а не VNET или подсеть. Однако я использовал модуль AZ, а также показанный по ссылке. Но все равно брандмауэр не обновляется. - person Manjunath Rao; 23.04.2019
comment
@ManjunathRao Хорошо, а вы используете команду (Get-AzKeyVault -VaultName "mykeyvault").NetworkAcls для вывода списка правил? - person Charles Xu; 23.04.2019
comment
@ManjunathRao Просто обновите веб-страницу. - person Charles Xu; 23.04.2019
comment
Я вышел из системы, снова вошел в систему и работал. Но лучше обновить страницу. Спасибо!! - person Manjunath Rao; 23.04.2019