代码之家  ›  专栏  ›  技术社区  ›  Geoff Smith

是否可以在Azure中保护负载平衡端点?

  •  0
  • Geoff Smith  · 技术社区  · 10 年前

    有没有任何方法可以让我拥有一个不在Azure中公开的负载平衡端点?

    我的场景是我有一个端点在多个VM上运行。我可以创建一个负载平衡端点,但这会创建一个公开可用的端点。

    我只希望我的负载平衡端点可用于在Azure中运行的web应用程序(web Workers和Azure网站)。

    有什么办法吗?

    2 回复  |  直到 10 年前
        1
  •  0
  •   David Makogon    10 年前

    正如@Brent所指出的,您可以在虚拟机端点上设置ACL。您在问题中提到的一件事是,能够将入站流量限制为仅限您的web/工作者角色实例和网站流量。

    当然,您可以将流量限制到web/worker实例,因为每个云服务都有一个IP地址,所以您只需要允许特定的IP地址。同样,您可以使用ACLS来限制到其他虚拟机部署的流量(尤其是在不使用虚拟网络的情况下)。另一方面,网站不提供专用的出站IP地址,因此您将无法使用ACL管理到虚拟机的网站流量。

        2
  •  0
  •   Dene Sandrino Di Mattia    9 年前

    是的,Windows Azure IaaS支持端点上的ACL。使用此功能,可以限制连接到负载平衡端点的用户。有关详细信息,请参阅: https://azure.microsoft.com/en-us/documentation/articles/virtual-networks-acl/