【问题标题】:How to access site from Private Container Apps accessed via VPN gateway - Azure如何从通过 VPN 网关访问的私有容器应用程序访问站点 - Azure
【发布时间】:2022-11-10 00:00:21
【问题描述】:

我创建了一个私有容器应用程序,我想通过 vpn 网关访问它的网站。

私有容器应用程序位于 VNET 中,特定于 RG,其中包含 NSG(默认配置)。此外,我创建并配置了私有 DNS 区域,在该区域中创建了一个与 VNET 关联的虚拟网络链接,然后我添加了一个名称为 *.[same container app address] 和 container app ip address 的记录集。

我已经为其他虚拟机配置了一个 VPN 并且正在运行。它通过其 VNET 和 NSG 进入另一个 RG(集线器)。我在集线器 vnet 和分支 vnet 之间配置了对等互连。

因此,我无法通过 vpn 访问该网站。找不到主机。我没有解决它的想法。也许在 NSG 中有额外的配置,其中 docker 容器在 9000:9000 中运行。

这就是基础设施的概述。

有谁知道我可以做什么?

【问题讨论】:

    标签: azure azure-vpn azure-container-apps


    【解决方案1】:

    我试图在我的环境中重现相同的问题并得到以下结果

    我创建了具有两个子网的 vnet,一个用于容器应用程序,另一个用于 vnet

    我们可以在下图中找到

    我已经创建了容器应用程序

    如果我们想访问应用程序,我们只有静态 IP,使用静态 IP 我们无法访问应用程序,因此创建了私有 DNS 区域

    将虚拟网络与 DNS 区域集成

    我添加了使用静态 IP 访问应用程序的记录集

    我已完成集线器和辐条 vnet 之间的对等互连

    之后我添加了路由表来连接主机 辐条 1 和辐条 2

    我已经为两个网络添加了路由

    我已将spoke1 的子网路由到路由1 辐条 2 相同 - 路线 2 也一样

    当我打开网络配置时,我可以看到创建了 vpn 网关

    当我 ping vpn 网关子网时,我可以得到

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-03-03
      • 1970-01-01
      • 2018-04-24
      • 1970-01-01
      • 2017-01-29
      • 1970-01-01
      • 1970-01-01
      • 2014-01-12
      相关资源
      最近更新 更多