【发布时间】:2019-02-03 10:26:09
【问题描述】:
我有一个 Azure 云服务和一个 Azure Kubernetes 服务 (AKS)。 AKS 在 NSG 内。我想在网络安全组 (NSG) 中创建规则,以限制仅来自特定云服务的入站流量。
由于云服务 IP 可能发生变化,我无法将 NSG 规则基于 IP。另外,我在 NSG 的 azure 服务标签列表中没有看到云服务。
如何实现这个 NSG 规则配置?
【问题讨论】:
-
为什么不用内网?
-
您能否详细说明您的意见。哪个内部网络?
-
创建它的 vnet
-
对不起,你对我没有任何意义。请在这里详细说明。
-
aks 也是在 vnet、云服务中创建的。对等 vnet 并使用内部流量
标签: azure azure-cloud-services azure-aks network-security-groups inbound-security-rule