【问题标题】:best practice for connecting to windows azure service from corporate environment从企业环境连接到 Windows azure 服务的最佳实践
【发布时间】:2013-04-05 14:23:02
【问题描述】:

场景: 我们有需要与托管在 azure 中的应用程序通信的 Web 应用程序和服务。此外,开发人员也应该能够以某种方式部署 azure 应用程序。

有人可以帮我决定或选择最佳实践,哪些是连接公司应用程序以与 Azure 托管应用程序通信的最佳方式?

  1. 为 MS 提供的范围打开防火墙 (http://www.microsoft.com/en-us/download/details.aspx?id=29840) 有很多,安全人员不想全部打开。

  2. 在内部应用程序上配置代理,使其通过具有请求 443 和 80 访问权限的服务帐户的代理。

谢谢。

【问题讨论】:

    标签: azure


    【解决方案1】:

    使用Azure Service Bus

    “服务总线中继通过允许本地 Web 服务投射公共端点来解决本地应用程序与外部世界之间通信的挑战。然后系统可以访问这些 Web 服务,这些 Web 服务将继续从任何地方在本地运行在这个星球上。”

    另请阅读How to Use the Service Bus Relay Service

    对于部署,我们使用 Azure 服务管理 REST API 通过 HTTP 直接将 DEV/TEST 部署到 Azure。对于生产部署,我们的构建设置为将包和配置文件上传到 BLOB,我们的 PROD 支持团队使用 BLOB 文件中的 Azure 门户进行部署。你可以找到构建任务代码来复制你的包here,感谢Rhys Godfrey

    【讨论】:

    • Azure 服务总线只能部分解决问题。我们需要部署我们的应用程序并能够连接到 sql azure,这需要 443 端口。
    • SQL 实际上是在 1433 上,并且通过 HTTP 部署您的应用程序 - 您没有打开端口 80?
    猜你喜欢
    • 1970-01-01
    • 2011-09-25
    • 2014-07-28
    • 2013-01-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多