繁体   English   中英

Azure 存储 Vnet 规则与添加 Vnet

[英]Azure Storage Vnet rule vs Adding a Vnet

通过添加 Vnet 并限制公共访问,我们将 azure 存储设为私有。 我们还有一个检查 Vnet 规则的策略。 该政策说它是不投诉的。 那么 Vnet 规则和将 Vnet 添加到存储帐户网络之间有什么区别?

存储帐户具有可通过 Internet 访问的公共终结点。 您还可以为您的存储帐户创建专用终结点,这会将您的 VNet 中的专用 IP 地址分配给存储帐户,并通过专用链接保护您的 VNet 和存储帐户之间的所有流量。

将 VNet 添加到存储帐户网络时,这意味着只有通过指定网络集请求数据的应用程序才能访问存储帐户。 这为您的存储帐户的公共终结点提供访问控制。 存储帐户实际上不是私有的,因为当您从 VNet 授予访问权限时,它会为 VNet 中的 Azure 存储启用服务终结点。 服务终结点通过最佳路径将来自 VNet 的流量路由到 Azure 存储服务。 子网和虚拟网络的身份也随每个请求一起传输。

使用服务端点,子网中虚拟机的源 IP 地址用于服务流量从使用公共 IPv4 地址切换到使用私有 IPv4 地址。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM