gpt4 book ai didi

azure - 如何从云服务和可用性集中的一个 Azure VM 安全地访问另一个 VM

转载 作者:行者123 更新时间:2023-12-03 06:00:47 26 4
gpt4 key购买 nike

我有一个 Azure 云服务 mywebapp.cloudapp.net,它由两个 Azure VM - mywebappvm1 和 mywebappvm2 组成。两个虚拟机位于同一可用性集中并具有相同的 DNS 名称。

我还为云服务分配了一个区域保留 IP 地址,以便我可以为我们的客户提供我们的应用使用的有保证的 IP 地址。

应用程序的一部分使用私有(private)后台进程,目前仅在其中一台虚拟机上运行。我希望能够通过 TCP 从 mywebappvm2 连接到在 mywebappvm1 上运行的该进程。我可以使用公共(public) IP 和 mywebappvm1 上的端点,但我不希望后台服务可公开访问。

我目前使用的是私有(private) IP 地址,但这安全吗?如果重新启动,每个虚拟机的私有(private) IP 会改变吗?我看不到修复每个虚拟机的私有(private) IP 的简单方法 - 这似乎可以使用 VNET 来完成,但我也找不到有关如何使用云服务和可用性组来完成此操作的任何信息.

是否有另一种方法可以在可用性集中的多个负载平衡虚拟机上运行 Web 应用程序,从而使这变得更容易?

最佳答案

您所做的绝对安全,实际上是推荐的最佳实践。您不应使用公共(public) IP 地址来在虚拟机之间进行通信。

将虚拟机组织到虚拟网络和子网中也是推荐的最佳实践。

This excellent blog post描述了如何为虚拟机使用静态 IP 地址,以便您始终 100% 确定 mywebappvm1 始终获取 XXX.XXX.XXX.XXX IP 地址和您的 mywebappvm2 始终获取 YYY.YYY.YYY.YYY IP 地址。

请注意,如果您不使用分配给虚拟机的静态 IP 地址,则虚拟机的 IP 地址可能会发生变化。

关于azure - 如何从云服务和可用性集中的一个 Azure VM 安全地访问另一个 VM,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31537182/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com