![](/img/trans.png)
[英]App Service VNET integration for outbound traffic: can it reach Internet endpoints?
[英]Direct inbound internet traffic to Function App through customer firewall that connects to vnet over expressroute
想要将 Function 应用程序与入站 github webhooks 集成。 此入站 inte.net 流量通常会通过 Microsoft 公共 url/ip 直接到达 Function 应用程序。 但是公司希望所有入站 inte.net 流量通过其防火墙到达 go,然后通过 expressroute 传递到 azure。
如果 function 应用程序是高级计划,它可以集成 .net,现在有一个私有的 ip。但是为了从 Inte.net 访问它,我认为我不能简单地使用新的公共 ip 通过 NAT 访问该应用程序地址,因为我认为 Function App 期望 url 使用特定的主机名和域名。 想法?
感觉服务的包装比服务本身更复杂。
VNet 集成不授予从虚拟网络对应用的入站专用访问权限,但授予应用对同一 VNet 中资源的访问权限。
如果您需要通过ExpressRoute 连接访问资源,区域 vNet 集成功能或应用服务环境是唯一的方式,它在您的虚拟网络中运行。
但是公司希望所有入站 inte.net 流量通过其防火墙到达 go,然后通过 expressroute 传递到 azure。
VNet 集成仅影响应用的出站流量,而入站规则不适用于 NSG 中的应用。
要控制应用程序的入站流量,请使用访问限制功能。
有关详细信息,请参阅此Microsoft 文档。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.