【问题标题】:Why does my Azure App Service Block Requests from the Kentico Scheduler?为什么我的 Azure 应用服务会阻止来自 Kentico 调度程序的请求?
【发布时间】:2020-08-19 10:58:31
【问题描述】:

我最近在 Azure 应用服务上安装了一个 Kentico 网站。 Kentico 有一个调度程序服务,可以在同一网站上 ping 一个 ASHX 文件,以启动需要运行的计划任务。该请求是从 Kentico 应用程序发送给它自己的,但它会以 Web 请求的形式离开服务器并返回。调度程序服务设置为每 60 秒请求一次。在 Kentico 事件日志中,我们已经在 Azure 中为其创建了访问规则的 IP 地址每 60 秒出现 403 个禁止错误。

例如,错误表明请求的 IP 地址是 111.3.102.102,但我们已经在应用服务的网络/访问限制部分授予了对该 IP 的访问权限。

为什么请求被阻止?

【问题讨论】:

  • 设置应用服务时是否允许它与其他 Azure 资源通信?我相信在设置过程中有一个复选框可以让这种情况发生,而无需设置特定的出站地址。
  • @BrendenKehren 我们的客户设置了应用服务,但他们不确定。我希望这可能有一个设置。你知道那个设置在哪里,叫什么吗?
  • 我相信我对网络应用程序有误解。 Azure 数据库允许您选中一个框以与其他 Azure 资源而不是 Web 应用程序进行通信。无论哪种方式,我以前在 Azure 中运行的许多其他站点都没有遇到过这种情况。您前面是否有可能导致问题的防火墙?
  • 好点。是的,这是一个开发站点,我们的客户不希望任何未在访问列表中列出的人访问它。所有 IP 地址都被拒绝访问,除非它们在应用服务访问列表中被明确授予访问权限。换句话说,Azure 应用服务防火墙拒绝访问。对于大多数其他没有定义任何访问限制的应用程序来说,情况可能并非如此,就像你说的那样。我们可能不会在生产站点遇到这个问题,因为我们在访问列表中没有“全部拒绝”规则。

标签: azure kentico


【解决方案1】:

Kentico 事件日志显示了请求的来源,但 Azure 应用服务阻止了自己的出站公共 IP 地址。我必须添加访问规则以允许所有出站 IP 地址。

我在 Azure App Service 的 Properties 页面找到了出站 IP 地址,并将它们全部(有 5 个)添加到 Networking > Azure 应用服务的 访问限制 页面。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-07-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-06-21
    • 2021-10-09
    • 2021-05-24
    • 2016-06-19
    相关资源
    最近更新 更多