Azure Web App только через шлюз приложений и отключить прямой доступ - PullRequest
0 голосов
/ 25 августа 2018

Как настроить веб-приложение Azure или веб-службу только через шлюз приложений и отключить прямой доступ. Таким образом, никто не сможет получить доступ через прямое Полное доменное имя, такое как mysite.azurewebsite.net?

Заранее спасибо за помощь.

1 Ответ

0 голосов
/ 27 августа 2018

Вы можете настроить веб-приложение Azure в среде службы ILB Azure . Azure ASE - это развертывание службы приложений Azure в подсети в виртуальной сети Azure (VNet). Эта ILB ASE (Внутренняя ASE) не доступна в Интернете. Вы можете следить за этим блогом , чтобы запускать службу приложений за шлюзом приложений с поддержкой WAF.

Это веб-приложение не является общедоступным, так как оно находится в подсети. внутри виртуальной сети, и он не открыт для Интернета. Единственный способ получить доступ к сайту через брандмауэр веб-приложений включен шлюз приложений.

Кроме того, если вы просто хотите ограничить публичный доступ к своим веб-приложениям Azure с помощью опции IPSecurityRestrictions, вы можете обратиться к this , чтобы получить больше ссылок.

...