代码之家  ›  专栏  ›  技术社区  ›  Jayendran

如何在防火墙中动态允许azure数据中心IP地址

  •  0
  • Jayendran  · 技术社区  · 6 年前

    我正在尝试在prem上安装powerbi数据网关。因此,根据前提条件,我需要为出站防火墙允许一些域/IP。

    根据 this

    建议您将IP地址列为白名单,用于您的数据 区域,在防火墙中。你可以下载 Microsoft Azure Datacenter IP 列表,每周更新一次。

    • 微软说他们会每周更新一次,这意味着 将是一个动态IP,在这种情况下,我怎么能知道,如果我添加 一个IP到我的防火墙,但是在它被Azure更改之后?是
    • 如果我们没有使用IP地址。有没有办法打开门 FQDN的出站端口,如下所示

    enter image description here

    1 回复  |  直到 6 年前
        1
  •  0
  •   Sam Cogan    6 年前

    您有网关需要与之通信的出站FQDN的列表,因此这实际上不是与Azure相关的问题,而是您的防火墙(您没有提到这是什么)是否可以配置为允许到FQDN而不是IP的出站连接,您需要咨询管理您的防火墙的人来查看此问题。如果没有,那么唯一的选择就是添加azureip范围。

    唯一可以知道Azure范围中的IP更改的方法是查看列出的IP范围文档。您可以创建一个脚本,定期下载和解析该文件,并更新防火墙。