我一直在尋找這幾天,終於找到了大部分答案本文檔中https://docs.microsoft.com/en-us/azure/app-service-web/app-service-app-service-environment-control-inbound-traffic控制入站流量到Azure的Web應用程序服務
它說,你可以使用阻止端口到Web應用程序服務天青一個網絡安全組。不過,它說我必須保持一些港口的開放。
例如「454:Azure基礎設施用於通過SSL管理和維護App Service環境所需的端口,不要阻止流量通過此端口,該端口始終綁定到ASE的公共VIP。
問題是這個港口需要向全世界開放嗎?其中一種選擇是向虛擬網絡開放(這是什麼虛擬網絡?)我只希望它向Azure基礎設施開放。我怎樣才能做到這一點? ASE的VIP是什麼意思?
感謝,
Bestist :)
我想說在這種情況下,ASE意味着應用程序服務環境(https://docs.microsoft.com/en-us/azure/app-service-web/app-service-app-service-environment-intro) ,而不是高級加密標準... –
感謝您的回答。是的,它有幫助。我最終發現,做我想做的事情的唯一方法是使用應用服務環境(ASE),假設我不使用VM來託管Web應用程序。現在ASE的規模太大了。 – codefish