gpt4 book ai didi

azure - 隐藏云服务仅用于 VPN 访问

转载 作者:行者123 更新时间:2023-12-02 01:51:20 24 4
gpt4 key购买 nike

我有一个可从外部访问的 Azure 云服务。我想限制仅从我的组织内部对其进行访问。我已在 azure 和我的组织之间设置了一个虚拟网络,并将我的云服务配置为使用该虚拟网络。现在唯一的问题是如何限制外部访问我的服务。这似乎应该很容易做到,但我无法直接解决。我在这里遗漏了什么吗?

谢谢!

最佳答案

点对点 VPN 连接应该允许您直接从本地网络连接到 Azure VM,而无需公共(public)终结点。您现在需要管理自己的负载平衡,因为您可以直接访问部署中的每个虚拟机。这将是一个安全连接,只有通过 VPN 的流量才能到达任何虚拟机(同样,假设您在云服务上没有任何公共(public)端点)。

从公共(public)互联网的角度来看,您需要公共(public)端点。虚拟机上的这些端点可能受到 ACL(访问控制列表)的保护,ACL 是 IP 允许/阻止范围。例如:这是一个公开开放端口 7474 的虚拟机。请注意底部圆圈中的管理 ACL 按钮。 enter image description here

选择此选项后,您现在可以输入 IP 允许/阻止范围的有序列表。在这里,我只是从我想象的办公楼打开一个 IP 范围:

enter image description here

此时,只有地址 1.2.3.x 能够通过此端点进行连接。

注意:在 IP 范围中,您还可以包含其他云服务之一的公共(public) VIP。

关于azure - 隐藏云服务仅用于 VPN 访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22512077/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com