【发布时间】:2023-04-01 16:53:02
【问题描述】:
我们将一些事件发布到 Azure 服务总线,并使用 Azure Function App 作为事件处理程序。从 Azure Function App 中,我们需要对合作伙伴 API 进行一些出站调用,但合作伙伴想要配置一些防火墙限制。
我知道我们可以使用高级功能应用程序并实现虚拟网络 NAT 网关来控制出站 IP,但我们正在尝试使用消费级功能应用程序以便宜的方式做到这一点......我可以看到 outboundIpAddresses 的列表和possibleOutboundIpAddresses Azure 资源浏览器中 subscriptions > {your subscription} > providers > Microsoft.Web > sites 下的 IP 地址。
在Azure addresses in Azure Functions 中,它说:
outboundIpAddresses 集当前可用于函数 应用程序。可能的OutboundIpAddresses 集包括IP 地址 仅当函数应用扩展到其他定价时才可用 层。
出站 IP 地址的相对稳定性取决于 托管计划。
由于自动缩放行为,出站 IP 在运行时可以随时更改 消费计划或高级计划。
似乎在使用消费层功能应用程序时我不应该将outboundIpAddresses 用于白名单,但没有明确说明possibleOutboundIpAddresses... 可以将possibleOutboundIpAddresses 的IP 列表列入白名单吗? ?这个列表有可能会改变吗?
FWIW 如果我查看 2 个不同的功能应用程序(同一区域),它们都列出了 10 个用于可能的OutboundIpAddresses 的 IP,它们是完全不同的列表。
【问题讨论】:
标签: azure azure-functions