【发布时间】:2018-09-07 15:12:42
【问题描述】:
有什么方法可以将 azure Logic App 配置为仅允许 Azure IP 地址? My Logic App 由几个不同的服务调用,Event Grid 和 Runbooks。
【问题讨论】:
标签: azure azure-powershell azure-logic-apps azure-automation azure-eventgrid
有什么方法可以将 azure Logic App 配置为仅允许 Azure IP 地址? My Logic App 由几个不同的服务调用,Event Grid 和 Runbooks。
【问题讨论】:
标签: azure azure-powershell azure-logic-apps azure-automation azure-eventgrid
有多种方法可以保护逻辑应用。
Secure access to your logic apps
有许多工具可帮助您保护逻辑应用。
- 保护访问以触发逻辑应用(HTTP 请求触发器)
- 保护访问以管理、编辑或读取逻辑应用
- 确保对运行的输入和输出内容的访问
- 保护工作流操作中的参数或输入
- 保护对从工作流接收请求的服务的访问
具体来说我觉得你想看看Restrict incoming IP addresses。
除了共享访问签名,您可能希望限制 仅从特定客户端调用逻辑应用。例如,如果您 通过 Azure API 管理管理您的端点,您可以限制 逻辑应用仅在请求来自时接受请求 API 管理实例 IP 地址。
可以在逻辑应用设置中配置此设置:
- 在 Azure 门户中,打开要添加 IP 地址限制的逻辑应用
- 点击设置下的访问控制配置菜单项
- 指定触发器接受的 IP 地址范围列表
我想您可能遇到的困难是知道要限制哪些 IP,但您也许可以使用不同的机制实现类似的效果。
【讨论】: