Если вы хотите заблокировать доступ из приложения к такой службе, как Azure SQL, хранилище, Cosmos DB и т. Д. С конечными точками службы, вы можете использовать новую функцию интеграции с VNet.Более ранняя форма функции требует шлюза и основана на VPN-соединении точка-сайт.Исходный IP-адрес из вашего приложения будет одним из пунктов адреса сайта.Конечные точки службы работают только в том случае, если ваш исходный IP-адрес является одним из адресов виртуальной сети.
С новой интеграцией VNet ваша прикладная программа будет выполнять вызовы с IP-адресами в выбранной подсети.Это означает, что вы можете установить конечные точки службы в этой подсети.
Это не следует путать с конечными точками обслуживания вашего приложения.Это недавно появившаяся возможность блокировать трафик вашего приложения к выбранным виртуальным сетям / подсетям.