gpt4 book ai didi

Azure NAT 网关具有 Azure 功能的多个可用区

转载 作者:行者123 更新时间:2023-12-05 05:36:34 24 4
gpt4 key购买 nike

我有多个调用外部 API 的 Azure 函数,并且我希望所有请求都来自单个 IP 或一组 IP,以便外部 API 可以将我的 Azure 函数列入白名单。

问题:找到一种方法,在多可用区部署中为 Azure 功能提供一小组出站静态 IP。最好使用无服务器或托管服务

尝试1部署图: enter image description here问题: NAT 网关仅位于一个可用区(即使我们没有选择任何区域)

尝试 2根据 NAT 网关的最佳实践,如果该子网内的所有资源都位于单个可用区中,则每个可用区可以拥有一个 NAT 网关 link

enter image description here

问题:我不知道是否可以将 azure 函数限制到特定的可用区

尝试 3Azure 防火墙是我探索的一种替代方案,但它对于我们的需求而言太昂贵了(每个实例每月 900 美元,没有任何流量,如果我理解正确的话,2 个可用区为 1800 美元),而 NAT 网关成本约为每个实例 35 美元,没有任何流量交通。

有什么建议吗?或者我没有正确理解的事情?

最佳答案

Azure 消费计划不提供任何“高级”网络功能。您需要查看高级计划。Azure 功能高级版将优于多可用区功能,但每个可用区将有一个“事件”实例。 Azure Portal showing Azure Function Zone redundancy settings然后,您还可以将其集成到 vnet 中并控制流量。

另一种选择是使用应用服务计划的导出 IP(需要高级版或应用服务计划 S1 或更高版本)

Azure Portal showing the outbound IPs from the Azure Function Network tab

但高级功能也是有代价的 - 但消费功能不提供任何网络功能。 https://azure.microsoft.com/en-us/pricing/details/functions/

关于Azure NAT 网关具有 Azure 功能的多个可用区,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/73291430/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com