2017-05-17 44 views
1

我們擁有一個虛擬機集羣,可以在Azure中暴露一些內部API。爲了更安全,我們使用Application Gateway來卸載ssl。但是我們也想限制可以訪問這個API的外部IP。有沒有辦法只允許一系列IP通過和Application Gateway連接?通過IP限制應用程序網關

謝謝。

回答

3

Q.應用網關子網上是否支持網絡安全組?
應用程序網關子網支持網絡安全組,但必須爲端口65503-65534插入例外,以使後端運行狀況正常工作。出站互聯網連接不應被阻止。

所以,只需在NSG的子網上創建一個網絡安全組並限制IP即可。網絡安全組基本上是一個防火牆。
https://docs.microsoft.com/en-us/azure/virtual-network/virtual-networks-nsg