【问题标题】:Need to Access Azure web services only through INTRANET只需要通过 INTRANET 访问 Azure Web 服务
【发布时间】:2018-09-04 04:08:22
【问题描述】:

我开发了一个 Azure WEB 应用程序并在 Azure Web Services 中发布。

我需要限制通过 Internet 的访问,并且只允许访问 INTRANET。

【问题讨论】:

  • 在 Azure 门户中,转到您的应用服务 > 网络 > IP 限制 > 添加角色并提供您的 LAN 的 IP。或者,您可以使用 Azure API 管理器注册 Web 服务,以便更好地进行管理。
  • 首先,您需要通过 VPN 或 Express Route 将您的 Intranet 连接到 Azure 内的 VNET。你已经这样做了吗?不要让我们猜测。

标签: c# azure asp.net-web-api azure-web-app-service


【解决方案1】:

Azure Web 应用服务可通过 Internet 公开访问。如果您想限制通过 Internet 的访问并只允许 Intranet。您可以将 Azure Web 应用服务放在 Internal Azure App Service Environment 中,这样该 Web 应用就不能公开访问,因为它位于虚拟网络内的子网中,并且不会暴露在 Internet 中。此外,Azure 应用服务可以通过 VPN 与本地环境进行通信。更多参考:Networking considerations for an App Service Environment

但是,隔离 ASE 价格昂贵。如果您希望它便宜且简单,并且 Web 应用程序不需要访问本地资源。您可以在 web.config 中添加 IP restriction 或使用 AD authentication。参考this

【讨论】:

  • 是的,我已经在 AZURE WEB APP SERVICES 中完成了 IP 限制,我已经更新了我的内网 IP 并请求它允许。它阻止其他IP。但是当我通过 AIRTEL 网络连接时,它仍然允许。我无法阻止。有什么想法吗?@Nancy Xiong - MSFT
  • 你的“内网ip”是多少,你用VPN吗?如果没有 VPN,本地环境将使用公共 IP 通过 NAT 访问 Web 应用程序。
  • 一旦 ip 仅限于 Intranet(组织用户),我们还需要 Azure 防火墙或 App 网关服务吗?防火墙主要用于防止互联网网站攻击。我无权提问,所以在这里提问。
  • 是的,Azure 防火墙主要保护 Internet 攻击。对于 ILB ASE,如果要让用户访问 ILB ASE 中的网站,则需要使用 azure app gateway 暴露到 Internet 访问。
猜你喜欢
  • 2011-02-11
  • 1970-01-01
  • 1970-01-01
  • 2011-07-11
  • 1970-01-01
  • 1970-01-01
  • 2012-06-08
  • 1970-01-01
  • 2011-04-12
相关资源
最近更新 更多