gpt4 book ai didi

azure - Azure Front Door 是否支持私有(private) IP 后端

转载 作者:行者123 更新时间:2023-12-03 01:59:46 24 4
gpt4 key购买 nike

我们有两个 Kubernetes 集群,并部署了内部 NGINX 入口 Controller 。因此它们不可公开访问。 NGINX 入口 Controller 分配有专用 IP。我将实现 Azure Front Door,我想知道我们是否可以将 NGINX 入口 Controller 的私有(private) IP 地址添加为 Front Door 的后端。此外,对于 Azure Front Door 的前端,我们可以拥有私有(private) IP 地址吗?

最佳答案

Azure Front Door 高级版支持通过 private link 保护源端。我不确定您是否可以直接使用内部 NGINX 入口 Controller 的专用链接,但如果不能,您可以随时设置 internal load balancer指向入口 Controller 。入口 Controller 可能是相同的东西,但内部负载均衡器支持专用链接。

对于第二个问题,您不能仅使用 Front Door 将私有(private) IP 地址作为 Front Door 的前端。您可以通过拥有一个具有私有(private) IP 地址的资源(如内部负载均衡器)来实现此目的,该资源充当您的 Front Door 前端。您可以将其后端指向您的前门网址。然后,您可以在 Front Door 中创建一个自定义 WAF 规则,该规则仅允许资源使用公共(public) IP,从而将流量本质上限制为单个私有(private) IP 地址。

关于azure - Azure Front Door 是否支持私有(private) IP 后端,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76739769/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com