【发布时间】:2017-08-12 04:34:36
【问题描述】:
我有下一个天蓝色设置:
具有自己的 vnet 的应用程序网关平衡器。
应用网关后端池中有两个 vm,它们有自己的 vnet 和应用于 vm 的网络安全组。
主要问题: 如何指示网络安全组仅允许来自应用程序网关的 http/https 流量?
我的尝试:
a) 在具有标记 AzureBalancer 的源的网络安全组中添加了入站规则。不管用 。探测器告诉我虚拟机处于不健康状态。
b) 我查看了两个 vnet,并添加了一个具有源标签 VirtualNetwork 的入站规则。和上面一样,探针告诉我虚拟机处于不健康状态。
c) 我在 nsg 中添加了一个入站规则,只允许来自应用程序网关的公共 IP 的流量。这工作正常,探测器看到虚拟机处于健康状态。
唯一的问题是应用网关的公网IP地址是动态的,不能设为静态的。
所以当 ip 会改变我的规则将不起作用。
我很想知道如何使这个设置起作用。
我在 azure 文档站点上看到的所有示例都是一个具有多个子网的单个 vnet。
【问题讨论】:
标签: azure azure-virtual-network azure-application-gateway