簡體   English   中英

如何在防火牆中動態允許Azure數據中心IP地址

[英]How to allow the azure data center IP address dynamically in firewall

我正在嘗試在本地安裝powerbi數據網關。 因此,根據先決條件,我需要為出站防火牆允許使用某些域/ IP。

按照這個

建議您將防火牆中數據區域的IP地址列入白名單。 您可以下載Microsoft Azure數據中心IP列表,該列表每周更新一次。

我的問題:

  • 微軟在這里說,他們將每周更新一次,這意味着這些將是動態IP。在這種情況下,如果我將一個IP添加到防火牆中但被Azure更改后,我怎么知道呢? 是否有找到/自動執行此過程的過程?
  • 如果我們不使用IP地址。 有什么辦法可以打開FQDN的出站端口,如下所示

在此處輸入圖片說明

您具有網關需要與之通信的出站FQDN的列表,所以這實際上不是與Azure有關的問題,它是您的防火牆(您不用說這是什么)是否可以配置為允許與FQDN的出站連接而不是IP,您需要咨詢管理防火牆的人員來查看此內容。 如果沒有,則唯一的選擇就是添加Azure IP范圍。

知道Azure范圍內IP更改的唯一方法是查看列出的IP范圍文檔。 您可以創建一個腳本,該腳本定期下載並解析該文件,並更新防火牆。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM