【发布时间】:2021-04-25 18:44:08
【问题描述】:
我有 Azure 虚拟网络,其子网通过 VPN 连接到本地网络。一切都使用 10.0.0.0 私有地址空间进行寻址。通信正在与其他专用端点一起工作。我创建了带有私有端点和防火墙的 Key Vault。防火墙配置如下:
- 允许来自:专用端点和选定网络的访问
- 虚拟网络:只能列出 Azure 子网(我需要本地访问权限)
- 防火墙:IPv4 CIDR 仅允许公共 IP。 10.0.0.0 地址空间被禁止。
如何从本地网络访问密钥保管库? Azure 门户不允许我添加密钥、秘密或证书。消息是:防火墙已打开,您的客户端 IP 地址无权访问此密钥保管库。
当尝试添加我的本地地址范围时,我会收到一条消息:在 properties.networkAcls.ipRules[0].value 找到无效值:10.99.0.0/16 属于禁止范围 10.0.0.0–10.255.255.255 (私有 IP 地址)
【问题讨论】:
标签: azure firewall azure-keyvault