gpt4 book ai didi

azure - 允许不同订阅中的 vnet 之间进行通信

转载 作者:行者123 更新时间:2023-12-03 05:19:20 28 4
gpt4 key购买 nike

希望得到一些帮助。

我有一个注册和两个订阅

  • 订阅 A(有多个版本,例如 A1、A2、A3)
  • 订阅 B(具有多个通风口,例如 B1、B2、B3)

由于公司政策,我避免使用 VPN 和 VNET 对等互连(将每个订阅视为单独的实体)

在订阅 B 中,将使用订阅 A(A1、A2、A3)需要访问的 Azure 文件和 SQL,反之亦然

我们正在考虑使用 Azure SQL 和 Azure 文件 (SMB) 的公共(public)终结点,然后通过防火墙规则锁定访问。这确实会导致公共(public)端点出现问题,我将考虑除 VPN 和 VNET 对等互连之外的其他选项来保护此通信。

我确实很高兴订阅 A 和订阅 B 之间的数据将通过 Azure 主干网传输,因为所有服务都位于同一区域。

那里可以使用私有(private)链接吗?

谢谢

最佳答案

Could Private Links be used there?

根据 Microsoft official document :

在 Azure 中,专用链接允许您通过虚拟网络中的专用终结点访问 Azure PaaS 服务,例如 Azure 存储、SQL 数据库和 Azure 托管的客户拥有/合作伙伴服务。

因此,根据上述陈述,专用链接也仅在虚拟网络中工作。

要在相同或不同订阅中的两个 Azure 服务之间建立安全连接,您可以结合使用 VNet 和防火墙设置。

VNet 不会组合服务,而仅允许我们相互通信。您的资源将仅被视为一个单独的实体。

在文件共享方面,您可以对特定客户端 IP 地址使用防火墙以及允许受信任服务列表上的 Azure 服务访问此存储帐户功能。您还可以路由特定端点。请参阅下图。

enter image description here

在SQL端,要访问公共(public)网络,您可以选择公共(public)网络访问选项并仅允许选定的网络访问服务器。除此之外,您还应该选择允许 Azure 服务和资源访问此服务器

enter image description here

关于azure - 允许不同订阅中的 vnet 之间进行通信,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/73521364/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com