【问题标题】:Connecting two App Services within the same VNet在同一个 VNet 中连接两个应用服务
【发布时间】:2021-09-12 22:14:57
【问题描述】:

我有两个 NodeJS 应用服务。

使用默认为应用服务创建的 URL,它们可以毫无问题地相互连接。 (那是通过公共互联网。)

然后我成功地为这两个应用服务启用了 VNet 集成,并为它们分配了相同的 VNet 和子网。

我现在应该如何修改连接 URL 以从 appservice1 连接到 appservice2(不使用互联网上公开的 URL)?

我在 Azure 门户中找不到任何可以成功建立连接的主机名或 IP 地址信息。

感谢您的任何建议!

【问题讨论】:

    标签: azure azure-web-app-service azure-appservice vnet


    【解决方案1】:

    ​v-net 集成和私有链接都用于与两个应用服务进行通信。而且您只完成了 v-net 集成而不是私有链接。因此,由于应用程序无法通信,因此可以出站但不能入站。

    VNet 集成使您的应用可以访问您的 VNet 中的资源,但它不会授予您从 VNet 对您的应用的入站私有访问权限。专用站点访问是指使应用程序只能从专用网络访问,例如从 Azure 虚拟网络内。 VNet 集成仅用于从您的应用程序向您的 VNet 进行出站调用。 专用终结点与 VNet 集成相结合:专用终结点为您的应用程序的入站流量提供专用 IP 地址。它不会使您的应用程序向您的网络进行出站呼叫。如果要在 VNet 中拥有所有入站和出站,则需要在两个单独的子网中同时使用专用终结点和区域 VNet 集成。使用专用终结点可以保护入站,使用 VNet 集成可以保护出站。

    注意:- 每个应用服务计划必须使用 1 个子网。

    更多详情请咨询private link

    对于Using Private Endpoints for Azure apps

    有关更多信息,请参阅此Ms Q&ASO 线程。

    【讨论】:

      猜你喜欢
      • 2018-08-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-02-21
      • 2020-02-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多