2016-07-12 117 views
1

我有VNET與DMZ和多個內部子網配置。有安全要求阻止內部子網的所有出站Internet連接。 現在,該虛擬機需要訪問託管在同一區域的Azure blob存儲。 我想知道訪問Azure Blob存儲沒有出站互聯網連接。從Azure虛擬機訪問Azure存儲沒有出站互聯網

思考像
1)題)我可以將Azure存儲帳戶在我的蔚藍VNET
2能有現有的解決方案,在那裏我通過JUMP-BOX網絡配置,在這裏我的虛擬機的互聯網流量都感到接入互聯網通過跳轉框
3)這可以通過網絡ACL或更好的解決方案來實現嗎?

現在,這個問題是混合網絡和天藍色的服務,不確定這是正確的論壇,服務器故障或堆棧溢出?

回答

2

Azure存儲使用公共端點,因爲它是多租戶服務。您無法將Azure存儲帳戶添加到您的VNet,因爲這不是您控制的端點。

您需要通過<storagename>.blob.core.windows.net端點直接訪問存儲。你最終如何實現這一點取決於你。

+0

由於[VNet服務端點](https://docs.microsoft.com/en-us/azure/virtual-network/virtual-network-service-endpoints-overview)最近已被引入,不再是這種情況。 – x5657