我有一臺運行SQL Server的虛擬機。我在Windows防火牆上打開了端口1433,並在相應的雲服務轉發端口57501至1433上打開了端點。我沒有在該端點上指定任何ACL。我希望端點只能從VM存在的VNet中的特定子網訪問。Azure Cloud Service Endpoint for VM只允許內部訪問
如果我在ACL中設置它,它不起作用 - ACL似乎只關心客戶端的公共IP。由於公有知識產權可能會發生變化,因此這不是一種選擇。
這裏推薦的方法是什麼?請注意,我不想直接連接到VM主機名,因爲我想使用雲服務爲我設置的CNAME(實際的Windows計算機名稱是一個隨機的長字符串)。
我建議設置NSGs(網絡安全組) – opHASnoNAME
因此網絡安全組將配對好與雲服務的終點,即使端點URL是恥骨IP? – Jeff