2017-02-22 12 views
1

AzureのWebアプリケーションサービスへのインバウンドトラフィックを制御し、最終的には、この文書での回答のほとんどを見つけhttps://docs.microsoft.com/en-us/azure/app-service-web/app-service-app-service-environment-control-inbound-traffic私は日のために、このために検索してきた

それはあなたが使用してAzureの中でWebアプリケーションサービスへのポートをブロックすることができますことを言いますネットワークセキュリティグループしかし、私はいくつかの港を開いたままにしなければならないと言います。

"454:AzureインフラストラクチャがSSLを使用してApp Service Environmentsを管理および維持するために必要なポートこのポートへのトラフィックをブロックしないこのポートは常にASEのパブリックVIPにバインドされています。

このポートは世界中に開放されている必要がありますか?オプションの1つが仮想ネットワークにオープンしています(仮想ネットワークとは何ですか?)私はAzureインフラストラクチャをオープンしたいだけです。これどうやってするの? ASEのVIPは何を意味しますか?

おかげで、

Bestist :)

答えて

1

質問は、このポートが全世界に開いて​​いる必要はないのですか?

ご要望によって異なります。世界全体(インターネット)からあなたのアプリにアクセスしたい場合は、それを開く必要があります。

これはどの仮想ネットワークですか。

Azure仮想ネットワーク(VNet)は、クラウド内の自分のネットワークを表現したものです。これは、あなたのサブスクリプション専用のAzureクラウドを論理的に分離したものです。このネットワーク内のIPアドレスブロック、DNS設定、セキュリティポリシー、およびルートテーブルを完全に制御できます。詳細はlinkを参照してください。

私はAzureインフラストラクチャに公開したいだけです。これどうやってするの?

はい、できます。 NSGにAzure data center IP rangesを追加する必要があります。

あなただけのアプリのサービスにアクセスするための仮想ネットワークデバイスが必要な場合、あなたは、以下のようにNSGを設定できます。

enter image description here

ASEのVIPは何を意味するのでしょうか?

VIP:VIPは、VMに関連付けられたパブリックIPアドレスです。詳細はlinkを参照してください。

ASE:App Service Environments。詳細はlinkを参照してください。

+0

この文脈でのASEは、App Service Environment(https://docs.microsoft.com/en-us/azure/app-service-web/app-service-app-service-environment-intro)を意味します。 、高度な暗号化標準ではありません... –

+0

あなたの答えをありがとう。はい、それは助けました。私は最終的に、WebアプリケーションをホストするためにVMを使用しないと仮定して、App Service Environment(ASE)を使用することが欲しかったことを実行する唯一の方法を発見しました。 ASEは今のところ高すぎます。 – codefish

関連する問題