gpt4 book ai didi

azure - 通过子网连接 CosmosDB 并定义相应的连接字符串

转载 作者:行者123 更新时间:2023-12-02 00:51:37 24 4
gpt4 key购买 nike

我对 azure 还很陌生。我想使用 Azure Cosmos DB 构建一个简单且低成本的 MongoDB。我在那里创建了一个具有两个子网的 VNET。此外,我创建了一个公共(public) IP 地址,它应该是我为数据库提供数据的端点。第一个子网应充当具有特定 NSG 的防火墙(我不想使用 azure 防火墙,因为它每月至少花费 720 欧元),第二个子网应通过服务端点连接 Cosmos DB。

这是我的架构的图像: enter image description here

左侧的子网包含类似防火墙的规则以提高安全性。

这是我的问题:如何通过子网从公共(public)端点连接/路由到 CosmosDB。因此,我不想使用 VNA/VM,因为它们会带来大量额外的工作来保护它们。建立连接后,我是否必须更改 CosmosDB 创建的连接字符串?

最佳答案

您将需要一种将流量从公共(public) IP 地址转发到 Cosmos DB 帐户的机制。 Azure Application Gateway支持该功能,并且每月费用低于 20.00 欧元,具体取决于流量。

应用程序网关可以设置为,

  • 为前端添加公共(public) IP 地址。
  • 添加 Cosmos DB 帐户 FQDN 作为后端。
  • 创建路由规则以将 HTTPS 流量从公共(public) IP 定向到 Cosmos DB 后端。

您的架构的修改版本将是:

Cosmos DB service endpoint with Application Gateway

关于azure - 通过子网连接 CosmosDB 并定义相应的连接字符串,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57123291/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com