Pregunta

Tengo un webJob en un sitio web de Azure que necesita conectarse a un punto final de VM para hacer llamadas de descanso.

Mi punto final está configurado para negar todo, excepto el rango de IP de mi empresa.Ahora, ¿qué regla necesitaría agregar o URL debo usarlo, así que mi webJob puede conectarse al punto final?

He intentado lo siguiente sin éxito:

  • Permitir la dirección IP virtual de mi sitio web en la ACL
  • Conéctese al punto final usando la IP interna en lugar del DNS sin cambiar la ACL
  • Conectar al punto final usando la IP virtual pública en su lugar del DNS sin cambiar la ACL

Esto funciona, pero no es lo que estoy buscando:

  • Retire la ACL actual y permita todo
  • Mantener la ACL, pero agrega una regla A / 16 con mi sitio web IP

¡Gracias por su ayuda y déjeme saber si necesita precisión!

¿Fue útil?

Solución

Necesito lo mismo, pero parece que no es posible ahora mismo.Mirando a esta respuesta en una pregunta relacionada:

Los sitios web de Azure no tienen direcciones IP de salida dedicadas para cada despliegue.Esto le impide utilizar ACLS o redes virtuales a Conecte a sus máquinas virtuales Redis / Solr.

A pesar de que puede tener una dirección IP entrante (razonablemente) fija en los sitios web de Azure, la dirección saliente es altamente impredecible y, por lo que puedo ver, la única exclusión que podría hacer fue restringirlo a toda la gama.de direcciones IP para ese centro de datos que está lejos de ser ideal.

Otros consejos

Una solución al avanzar será para conectar su sitio web de Azure y la VM en la misma red virtual.A partir de mi escritura, esto todavía está en vista previa, por lo que aún no está listo para uso de la producción todavía.

Aquí hay más información sobre él: >http://azure.microsoft.com/blog/2014/09/15/azure-websites-virtual-network-integration/

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top