Как настроить функции Azure для подключения к виртуальной машине за NSG - PullRequest
0 голосов
/ 16 апреля 2019

У меня есть БД, размещенная на ВМ, и настройка NSG вокруг ВМ.Не нужны лазурные функции для доступа к ВМ.

Как настроить NSG, чтобы функции Azure могли получать доступ к ВМ

1 Ответ

1 голос
/ 17 апреля 2019

Как уже упоминалось в комментарии @ DixitArora-MSFT, вы можете добавить в белый список исходящий IP-адрес функции приложения. Поскольку некоторые действия могут изменить IP-адрес, например, изменение уровня тарификации вашего плана обслуживания приложений, вам необходимо добавить в белый список набор possibleOutboundIpAddresses. Другой вариант - внести в белый список центр обработки данных приложений-функций (регион Azure). Вы можете загрузить файл JSON, в котором перечислены IP-адреса для всех центров обработки данных Azure .

Если вы хотите создать белый список только с известным IP-адресом, похоже, что единственный способ - использовать стороннюю прокси-службу или другую фундаментальную технологию. См. это .

Кроме того, поскольку ваша БД размещена на виртуальной сети Azure, я думаю, вы также можете рассмотреть возможность интеграции функционального приложения с виртуальной сетью Azure для безопасного доступа к виртуальной машине в частной сети.

...