gpt4 book ai didi

Azure VM 端点默认允许全部还是拒绝全部?

转载 作者:行者123 更新时间:2023-12-03 01:55:50 26 4
gpt4 key购买 nike

我已经为我的 Azure VM 设置了一个 http 端点(端口 80)。我已经验证防火墙允许端口 80 进出。 (我的虚拟机操作系统是Windows Server 2012。)

但是,我仍然无法从远程计算机访问端口 80 上的 IIS。 (在本地我可以很好地访问本地主机。)

所以我想知道我是否缺少网络 acl。然而,the Azure documentation (截至 2013 年 12 月 2 日)似乎矛盾:

When a virtual machine is created, a default ACL is put in place to block all incoming traffic. However, if an endpoint is created for (port 3389), then the default ACL is modified to allow all inbound traffic for that endpoint.

但下面写着:

It’s important to note that by default, when an endpoint is created, all traffic is denied to the endpoint.

哪个是正确的?我需要创建允许所有 ACL 吗?我是否还遗漏了有关 Azure DNS 和网络流量如何工作的其他信息?

最佳答案

同一页接着写

No ACL – By default when an endpoint is created, we permit all for the endpoint.

我认为默认情况下拒绝所有流量的评论是错误的。

为了确认我刚刚部署了全新的 Windows Server 2012 数据中心虚拟机、安装了 IIS、打开 Windows 防火墙并配置了 TCP 端口 80 的端点,一切都运行良好,尽管值得指出的是,这需要花费一些时间配置端点和能够浏览服务器之间的分钟数。

关于Azure VM 端点默认允许全部还是拒绝全部?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20359698/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com