Im構建了一個Azure託管網站,但它需要連接到我們的家庭辦公室以連接到一些內部託管的Web服務。我們的防火牆設置爲僅允許通過特定IP的流量,因此我們希望確定需要允許訪問的IP範圍。我的IP和Azure網站的子網是什麼?
目前我仍在使用MSDN「免費」Azure訂閱,因此我不知道哪些選項可能會受到限制,但是有沒有辦法確定源IP,子網,無論我的Azure託管網站嘗試從我的Web服務調用?
謝謝!
Im構建了一個Azure託管網站,但它需要連接到我們的家庭辦公室以連接到一些內部託管的Web服務。我們的防火牆設置爲僅允許通過特定IP的流量,因此我們希望確定需要允許訪問的IP範圍。我的IP和Azure網站的子網是什麼?
目前我仍在使用MSDN「免費」Azure訂閱,因此我不知道哪些選項可能會受到限制,但是有沒有辦法確定源IP,子網,無論我的Azure託管網站嘗試從我的Web服務調用?
謝謝!
聽起來好像這是你在找什麼:
小心打開防火牆到整個數據中心的Azure的IP範圍。任何人都可以在Azure中託管任何東西,包括惡意軟件,所以如果您將防火牆打開到整個Azure IP範圍,則可以打開0.0.0.0-255.255.255.255,因爲實際上您獲得的安全性相同。
更好的選擇是部署您的服務,並將該IP地址列入白名單。在刪除服務之前,該IP地址保證保持不變。憑藉能夠進行就地升級和VIP互換的能力,您應該沒有理由需要刪除託管服務並丟失IP地址。如果您遇到需要刪除/重新部署的情況,那麼您可以隨時更新防火牆。
它不是服務,它的部署。我也強烈建議不要將此稱爲「有保證」。在正常情況下,它應該保持穩定,如果有什麼特別的事情發生,它仍然有可能(不太可能)IP地址可能改變。 – BrentDaCodeMonkey
是的,謝謝布倫特澄清,我應該說部署,而不是服務。但IP地址保證保持穩定 - 請參閱http://blogs.msdn.com/b/windowsazure/archive/2011/07/06/windows-azure-deployments-and-the-virtual-ip-address.aspx 。 – kwill
對Corey的所有尊重,博客文章沒有約束力的合同。我堅持認爲沒有保證。即使是數據中心IP列表也表明,範圍可能會在沒有通知的情況下發生變化。 – BrentDaCodeMonkey
還請記住您的網站的具體IP不是固定的。如果它是PaaS/IaaS服務,則可以通過一些步驟來幫助保持準穩定狀態,但目前沒有選擇「保留」IP地址。 – BrentDaCodeMonkey
非常感謝@Chris,正是我所需要的。正確指出布倫特,欣賞這種洞察力 – ewitkows