Есть ли способ установить sh соединение из Azure Web App с Azure SQL База данных в другом регионе"в частном порядке", то есть без необходимости оставлять базу данных открытой для the publi c.
В частности, я хотел бы, чтобы в моей базе данных были установлены следующие параметры брандмауэра:
- "Запретить publi c доступ к сети" - ДА
- «Разрешить Azure службам и ресурсам доступ к этому серверу» - НЕТ
То, что я попытался неудачно (возможно, что-то не так в моей настройке):
- VNET - VNET пиринг - разрешает межрегиональное VNET соединение, но, похоже, не работает для веб-приложения
- SQL Частная конечная точка базы данных - конечная точка была создана в VNET размещено в том же регионе, что и веб-приложение.
Обновление: попытался следовать инструкциям в Azure Global VNet пиринг и WebApps , но я не уверен, что VNET должны ли быть созданы шлюзы? Сначала создайте шлюз в удаленной сети, затем отметьте блейд «План обслуживания приложения», затем создайте шлюз в веб-приложении VNET, но все же не повезло.
В блейде «План обслуживания приложения» все настройки, связанные со шлюзом, выделены серым цветом, а статус шлюза - «Нет данных». Кнопка «Syn c Network» неактивна.