gpt4 book ai didi

azure - 如何仅授权从我的 Frontdoor 到我的 Web 应用程序专用端点的流量?

转载 作者:行者123 更新时间:2023-12-03 02:32:30 25 4
gpt4 key购买 nike

我们有一个前门,后端有 2 个 Web 应用程序。

我们希望仅授权来自前门的 Web 应用程序流量访问,因此我们考虑使用 Web 应用程序专用端点。

但是,当我们将流量重定向到专用端点时,使用前门仍然会出现“错误 403 - 禁止”。

请帮忙

最佳答案

azure 前门 documentation明确指出后端服务(本例中为 Web 应用程序)必须具有可访问的公共(public)端点:

后端和后端池:

Front Door backends refers to the host name or public IP of your application that serves your client requests.

Backend pools can be composed of Storage, Web App, Kubernetes instances, or any other custom hostname that has public connectivity. Azure Front Door requires that the backends are defined either via a public IP or a publicly resolvable DNS hostname. Members of backend pools can be across zones, regions, or even outside of Azure as long as they have public connectivity.

如果Web App服务有私有(private)端点,建议放置Application Gateway在服务前面,它公开了 Front Door 的公共(public)端点。

记住这一点,据我所知,没有解决方案能够限制仅从 Front Door 到 Web 应用程序的流量。

关于azure - 如何仅授权从我的 Frontdoor 到我的 Web 应用程序专用端点的流量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64511779/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com