gpt4 book ai didi

azure - 启用 vnet 集成时,限制从特定 azure 功能对存储帐户的专用终结点的网络访问

转载 作者:行者123 更新时间:2023-12-03 06:24:08 25 4
gpt4 key购买 nike

情况是这样的:

  • 1 个应用服务计划,包含 2 个 Azure 功能(功能 A 和功能 B),两者都启用了同一子网 vnet 集成
  • 1 个已启用存储帐户和专用端点的子网

在当前情况下,由于 vnet 集成,来自两个功能应用的网络流量都可以访问存储帐户的专用终结点。

是否可以仅允许从功能 A 到存储帐户的出站流量?我不想在 ngs 规则中使用服务标记,因为这样两个函数应用程序都是允许的。

最佳答案

通过您的设置,这并不容易实现。这两个功能共享来自您用于 vnet 注入(inject)的子网的相同 IP 池,因此您将很难从网络角度对它们进行防火墙处理。

如果您需要网络隔离,请部署单独的子网,并将功能 B 移至在新子网上启用了 vnet 集成的新应用服务计划。然后您可以设置 NSG 来阻止访问。

关于azure - 启用 vnet 集成时,限制从特定 azure 功能对存储帐户的专用终结点的网络访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/75684146/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com