簡體   English   中英

Azure 存儲 Vnet 規則與添加 Vnet

[英]Azure Storage Vnet rule vs Adding a Vnet

通過添加 Vnet 並限制公共訪問,我們將 azure 存儲設為私有。 我們還有一個檢查 Vnet 規則的策略。 該政策說它是不投訴的。 那么 Vnet 規則和將 Vnet 添加到存儲帳戶網絡之間有什么區別?

存儲帳戶具有可通過 Internet 訪問的公共終結點。 您還可以為您的存儲帳戶創建專用終結點,這會將您的 VNet 中的專用 IP 地址分配給存儲帳戶,並通過專用鏈接保護您的 VNet 和存儲帳戶之間的所有流量。

將 VNet 添加到存儲帳戶網絡時,這意味着只有通過指定網絡集請求數據的應用程序才能訪問存儲帳戶。 這為您的存儲帳戶的公共終結點提供訪問控制。 存儲帳戶實際上不是私有的,因為當您從 VNet 授予訪問權限時,它會為 VNet 中的 Azure 存儲啟用服務終結點。 服務終結點通過最佳路徑將來自 VNet 的流量路由到 Azure 存儲服務。 子網和虛擬網絡的身份也隨每個請求一起傳輸。

使用服務端點,子網中虛擬機的源 IP 地址用於服務流量從使用公共 IPv4 地址切換到使用私有 IPv4 地址。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM