gpt4 book ai didi

Azure 应用服务只能在 API 管理后面访问

转载 作者:行者123 更新时间:2023-12-03 00:29:32 24 4
gpt4 key购买 nike

我正在寻找一种在 Azure API 管理后面托管 Azure 应用服务的方法,而不会将公共(public) URL 暴露给应用服务本身。

API 管理将进行 AD 身份验证,因此未经授权的请求不会到达应用程序服务和腰部资源。 DDos 攻击也是如此。必须由 API 管理终止。

我该怎么做?昂贵的Azure应用服务环境是唯一的解决方案吗?

最佳答案

您可以将对应用服务的访问限制为 API 管理实例的 IP/主机名。请参阅https://learn.microsoft.com/en-us/azure/app-service/app-service-ip-restrictions

Ddos 很难,因为什么是期望的行为,什么是不明显的行为取决于 API 的结构。但是您可以对每个订阅 key 进行限制。请参阅https://learn.microsoft.com/en-us/azure/api-management/transform-api#protect-an-api-by-adding-rate-limit-policy-throttling

关于Azure 应用服务只能在 API 管理后面访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48813926/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com