应用程序网关前面的 Azure 前门

2024-06-25

我已在应用程序网关的前面部署了 Azure Front Door。 现在,我想通过 Front Door 路由所有流量,并限制对应用程序网关的公共 IP 地址的直接访问。 怎么做?

这就是我想做的 https://i.stack.imgur.com/pdUUf.png


我已从 Microsoft Azure 支持处得到答案。 我需要添加网络安全组 (NSG) 并将应用程序网关子网链接到它。 NSG 入站规则:


来源:服务标签
源服务标记:AzureFrontDoor.Backend
源端口范围:*
目的地: 任意
目标端口范围:*
协议:任何
行动:允许
优先级:200


来源:服务标签
源服务标签:GatewayManager
源端口范围:*
目的地: 任意
目标端口范围:65200-65535
协议:任何
行动:允许
优先级:300


来源:服务标签
源服务标签:VirtualNetwork
源端口范围:*
目的地: 任意
目标端口范围:*
协议:任何
行动:允许
优先级:400


来源:服务标签
源服务标签:AzureLoadBalancer
源端口范围:*
目的地: 任意
目标端口范围:*
协议:任何
行动:允许
优先级:500


来源:任何
源端口范围:*
目的地: 任意
目标端口范围:*
协议:任何
行动:拒绝
优先级:600

这是我的 NSG 的样子 https://i.stack.imgur.com/MqUt3.png

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

应用程序网关前面的 Azure 前门 的相关文章

  • Azure-functions:可以在 function.json 中使用环境变量吗?

    我目前正在使用 git push 部署选项来部署 azure function 的几个副本 该函数的 function json 文件具有链接到不同存储帐户的多个 连接 条目 即用于 blob 触发器和表输出 在已部署函数的不同副本中 我想
  • 在 Windows 应用程序中保存用户凭据

    是否有在 NET Windows 应用程序中存储凭据的最佳实践方法 无论是内置 API 还是只是推荐的加密算法 与 Tortoise SVN Spotify 和 Skype 一样 Edit 我的目的是使用一个从其身份验证服务返回令牌的 We
  • Langchain的AzureOpenAI错误:找不到资源

    我尝试使用 LangChain 的 AzureOpenAI 如下所示 但出现此错误 你知道我该如何解决这个问题吗 openai error InvalidRequestError Resource not found Import Azur
  • 如何将此重复的 Azure DevOps 步骤拆分为可重用模板

    我有以下 Azure DevOps 模板 当前已硬编码到某些特定文件 我希望使用循环将其重构为更简单的模板 这样我就不需要复制 和硬编码 特定文件 为了简洁起见 伪代码 tests yml steps pre test steps This
  • Azure 服务总线订阅者死信

    我到处寻找这方面的信息 但似乎找不到我要找的东西 我有一个天蓝色的主题 只有一个订阅 订阅的处理程序失败了一些消息 它们已被放入死信队列中 我可以访问这些消息 但我不知道如何恢复它们 我不想创建消息的副本并将其发送到主题 我特别想将其移动到
  • PHP 5 - 保护站点管理区域的安全

    我目前正在使用 Kohana 作为框架编写几个 MVC 站点 每个都有一个简单的管理区域 管理员可以在其中上传和编辑内容 我目前正在将管理员的用户模型存储在会话中 并使用以下方法检查他们是否是管理员 private function che
  • AuthenticationContext 不包含 AcquireToken 定义?

    我尝试使用 Microsoft Power BI REST API 但没有取得多大进展 因为我对该 API 的经验不是很丰富 据我了解 身份验证上下文是身份模型活动目录的一部分 我三次检查它是否被引用到项目 其余方法运行属性 但没有名为 A
  • 是否可以通过用户租户上的 ARM 模板在 Azure 上自动注册应用程序?

    我正在尝试通过 ARM 模板将解决方案部署为托管应用程序 为了使部署正常工作 我需要注册应用程序的客户端 ID 和客户端密钥以及租户 ID 在我之前的范围中 我假设用户将注册一个现有的应用程序 但现在我想为用户自动化应用程序注册过程 并能够
  • 半透明数据库

    我正在构建一个包含健康信息的应用程序 这个面向消费者的应用程序对我来说是新的 我想要一种方法来完全消除隐私问题 当我回顾保护可公开访问的数据库中的敏感数据的方法时 我经常遇到数据库半透明的概念 有原书 http www wayner org
  • Redis 与 SQL Server 性能对比

    应用程序性能是使用缓存而不是关系数据库的主要原因之一 因为它以键值对的形式将数据存储在内存中 所以我们可以将经常访问的不经常更改的数据存储在缓存中 从缓存中读取比从数据库中读取要快得多 Redis 是分布式缓存市场上最好的解决方案之一 我正
  • 从 java 反射中隐藏我的安全密钥

    下面的类是我用于加密的安全密钥提供程序 public class MySecretKey private String key 2sfdsdf7787fgrtdfg cj5 Some Util methods goes on Here 首先
  • 在数据库中存储用户电子邮件地址的最佳和最安全的方法是什么? [关闭]

    Closed 这个问题是基于意见的 help closed questions 目前不接受答案 出于安全原因 在将用户电子邮件放入数据库之前是否值得对其进行加密 我知道我们对密码进行哈希和加盐 但那是另一个故事 因为我们并不真正需要密码原件
  • Azure 应用服务自定义身份验证获取 System.ArgumentNullException:“值不能为空”“参数名称:提供程序”

    我有一个简单的 dot net 移动应用程序 具有自定义身份验证 如下所示 https learn microsoft com en us azure app service mobile app service mobile dotnet
  • 如何创建 Azure.AsyncPageable 进行模拟?

    我想模拟一个返回一个 C 方法Azure AsyncPageable 这个类只有受保护的构造函数 所以我不能直接实例化它 有没有办法从其他集合 例如IAsyncEnumerable或者只是一个List 您可以创建Page物体using Pa
  • Azure Web Apps“”的 Maven 插件无法正常工作

    使用最新的 Maven Azure Functions Archetype 创建新项目 mvn archetype generate DarchetypeGroupId com microsoft azure DarchetypeArtif
  • 验证 Azure Active Directory 中的域名

    我已将域名添加到我的 Azure Active Directory 帐户 但它显示该域名未经验证 为了验证域名 我进入 默认目录 并进入 域名 选项卡 在这里我可以看到列出的whatever com 域名 我单击它以突出显示它 然后单击底部
  • 在 kubernetes 中部署 azure 函数时如何检索函数键

    我在 kubernetes 中部署了 azure 函数 如下MS DOC https learn microsoft com en us azure azure functions functions kubernetes keda uni
  • ARM(64 位)上的面向返回编程

    我正在 ARM 64 位 上研究 Rop 因此 我正在 ARMv8 Cortex A 72 上测试 Rop 漏洞 以了解它在 Arm64 上的工作原理 我写了一个非常简单的易受攻击的c代码 include
  • Visual Studio 中的 Azure 服务总线托管标识返回 401 - 令牌颁发者无效

    我正在尝试使用代码中的托管标识访问 Azure 服务总线 目前我只是在本地尝试这个 当我调试代码时出现以下错误 System UnauthorizedAccessException Put token failed status code
  • 如何在Windows Azure上调用ffmpeg.exe转换音频文件?

    我在 Windows Azure 上运行 Web 角色来接收 AAC 音频文件 通过 base64 字符串上传 并将它们存储到 blob 中 现在效果很好 接下来 我还必须将它们转换为 MP3 并将 MP3 存储到 blob 中 我决定使用

随机推荐