【问题标题】:Lock down the access of AppServices to only Azure Front Door将 AppServices 的访问权限锁定到仅 Azure Front Door
【发布时间】:2021-03-07 13:00:22
【问题描述】:

我想限制对我的 AppServices 的访问,并且只接受来自 Azure Front Door 的流量。 MS 文档here 解释说我们应该更新 IP 限制并管理“X-Azure-FDID”。我只想关注这个问题的 IP 限制。然后我发现了一些有用的文章,例如 wintellecthenrihietala,它们提出了令人难以置信的 powershell 命令来做到这一点。它似乎有效,但我只是注意到 IP 列表包含超过 100 条记录!你不觉得它很大吗?看我的截图 真的需要有这么多IP才能允许吗?检索 Front Door 使用的 IPv4 和 IPv6 IP 地址的过滤列表的代码是

$addresses = ((Get-AzNetworkServiceTag -Location $location).Values | Where-Object ({ $_.Name -eq 'AzureFrontDoor.Backend' })).properties.AddressPrefixes

因为我知道我的前门资源,有没有机会减少所有这些IP??

问候, 特里

【问题讨论】:

    标签: azure-web-app-service azure-front-door


    【解决方案1】:

    在 Web App 的限制中,只需添加一条规则,允许 IPv4 CIDR“147.243.0.0/16”,如图所示。

    然后,您的 Web 应用程序将只允许来自 Azure Front Door 的流量。 Access Azure FD

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-07-14
      • 2021-07-01
      • 2022-11-03
      • 2021-03-07
      • 2019-11-11
      • 2022-07-06
      • 1970-01-01
      • 2022-01-12
      相关资源
      最近更新 更多