【问题标题】:Allow Azure Web App to Access Database on the VM Without Exposing that VM to the World允许 Azure Web App 访问 VM 上的数据库,而无需将该 VM 公开
【发布时间】:2020-09-20 09:14:04
【问题描述】:

我们有需要访问托管在 VM 上的数据库的 Web 应用程序。存在哪些选项可以让 Web 应用程序在不打开数据库 VM 端口到 Internet 的情况下访问数据库?

【问题讨论】:

    标签: azure-web-app-service azure-virtual-machine azure-virtual-network


    【解决方案1】:

    对于这个需求,你可以integrate with the VNet for the Web App,它可以让你的Web App访问VNet中的资源。托管数据库的 VM 可以在没有公共 IP 地址的 VNet 中创建,因此 VM 只能在 VNet 中访问。这是可以帮助理解它的描述:

    VNet 集成使您的应用可以访问 VNet 中的资源,但 它不会授予从 VNet 对您的应用程序的入站私有访问权限。

    【讨论】:

    • 是否可以改为通过 NSG 允许 Web 应用?
    • @WinBoss 当然是的。您可以使用 NSG 来允许或拒绝来自 Web 应用程序的流量。它还显示在我在答案中提供的链接中。
    • 我在链接的文档中没有看到。我看到“使用区域 VNet 集成的应用程序可以使用网络安全组来阻止到 VNet 或 Internet 中资源的出站流量。”我已经验证您的建议方案是否有效:当 VM 没有公共 IP 并且 Web 应用程序在同一 vNet 的不同子网上启用了虚拟网络集成时。但是,我需要将什么 NSG 规则应用于将 NSG 关联到其公共 IP 的 VM 以允许来自不同子网的连接?
    • @WinBoss 有公共 IP 的虚拟机是什么意思?你不想要没有公共 IP 的虚拟机吗?
    • 我想要一个具有公共 IP 的 VM,它将阻止来自公共 Internet 的除 3389 之外的所有端口,并阻止来自另一个子网的除 1433 之外的所有端口(这将与 Web App virtual网络集成)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-01-27
    • 2021-04-05
    • 1970-01-01
    相关资源
    最近更新 更多