Připojení Azure App Service IP omezeno skladování účtu

0

Otázka

Máme Azure Storage Účtu, který budeme potřebovat pro přístup z naší společnosti, ale to také musí být přístupné jedním z našich webových aplikací ve stejnou skupinu Zdrojů. Tato aplikace je viditelná pouze naše společnost a některé další aplikace, které používají některé části.

Takže cesta vypadá nějak takto:

Účet úložiště (Zajištěné pro App1 a naše společnost) <= App1 (Zajištěné pro Jiné Aplikace, a naše společnost) <= Další aplikace (Veřejně dostupných)

Moje otázka je: Jak zabezpečit/nastavení účtu úložiště, takže App1 lze použít, ale je stále k dispozici pouze pro naše společnosti bez použití VNET?

V současné době existuje pouze výjimka pro naši společnost na účtu úložiště. A "Povolit Azure služby na důvěryhodný seznam služeb, aby přístup k tomuto účtu úložiště." nastavení povolena, které jsem četl na některých Technet vlákno, které by mělo umožnit přístup zdrojů ve stejném subscripition do úložiště účtu, který to bohužel nemá jako Webové Aplikace, nezdá se, že na důvěryhodném seznamu z nějakého důvodu.

V App1 .NET Framowork 4.8 připojení úložiště v účtu prostřednictvím spojení řetězec a je pomocí kontejneru uvnitř. Když Síťové bezpečnosti je zakázáno vše funguje správně.

Zatím jsem zkoušel následující:

  1. Umožňuje všechny odchozí adresu App1 na účtu úložiště FW
  2. Dává App1 Identity a přiřazení s uložením Dat Blob Přispěvatel roli na Předplatné lvl za této příručce https://docs.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

Je nějaká možnost, že by mohlo stačit, než začneme probírat s VNETs který by měl fungovat?

1

Nejlepší odpověď

0

Jak zabezpečit/nastavení účtu úložiště, takže App1 lze použít, ale je je stále k dispozici pouze pro naše společnosti bez použití VNET?

Můžete integrovat své webové aplikace s VNET tak, že webová aplikace může získat přístup k prostředkům ve Virtuální Síti

Jít na vaše Webové Aplikace na portálu --> Výběr sítě - > odchozí provoz, vyberte VNET integrace --> Přidejte svůj VNET a podsítí

enter image description here

Nyní přejděte na svůj Účet Úložiště - > Výběr Sítě - > v Rámci vybraných sítí, klikněte na tlačítko Přidat existující virtuální sítě - > Přidat virtuální sítě a podsítě

enter image description here

Nyní, měli byste být schopni přístup úložiště účtu z vaší webové aplikace.

2021-11-24 06:44:26

budou Webové Aplikace stále být veřejně přístupné, i když integrované s VNET takže nemusíme tunel na VODAFONE přístup z naší společnosti?
Daniel Procházka

Pokud vaše společnost IP adresy nebo CIDR jsou přidány v části sítě z účtu úložiště, webové aplikace budou dostupné jak pro vaši firmu a webové aplikace
RamaraoAdapa-MT

V jiných jazycích

Tato stránka je v jiných jazycích

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................