【问题标题】:Azure WebApps to CloudService CommunicationsAzure WebApps 到 CloudService 通信
【发布时间】:2016-12-08 18:58:49
【问题描述】:

我有几个 WebApp 客户端,它们将用于通过 TLS 为经过身份验证的用户提供服务。在后端,这些 WebApp 使用 cloudapp.net 端点上的 WCF 通过 NetTCP 与 CloudService 通信。两组资源都位于相同的 Azure 订阅、资源组和地理位置上。

我的问题是关于性能和安全性:

1. WebApp 和 CloudService 资源之间的流量是否会留在 Azure 基础架构内以保持最佳性能?如果没有,有没有办法确保 WebApps 和 CloudServices 之间的通信尽可能快?

2. 如果流量确实保持在内部,那么在进行这些调用时是否有任何关于保护流量的问题,或者我可以安全地将调用保留为 http:// 请求,因为它们不会在任何公共渠道上提出?

3.是否存在与此方案有关的其他安全或性能问题?

【问题讨论】:

    标签: wcf azure azure-cloud-services azure-web-app-service


    【解决方案1】:
    1. 不是,除非您实施 VNet integration 并将您的 WebApp 集成到 CloudService VNet。
    2. 嗯,这取决于你的偏执程度,如果你绝对信任 Azure,你可以使用HTTP,而不使用S。我不确定这有多安全,但我可以想象没有人会说:“使用 HTTP、Azure(或其他)就足够安全了”。
    3. 如果一切都在一个区域内,理论上应该没问题。

    【讨论】:

    • 不确定我是否理解您对问题 1 的回答。您当然可以在不同 Azure 服务之间进行通信,而无需离开 Azure 的基础架构(流量停留在该区域内)。对于问题 3:我不明白你怎么能说一切都很好,因为它在一个区域内(例如,性能可能会受到 VM 大小的影响)。
    • 1.为什么 WebApp 会在没有 VNet 集成的情况下通过背板与某些东西通信? 3. 这个场景没有给提问者的模型添加任何特殊的东西。当然有性能和安全方面的考虑,但都是一般性的,与描述的场景无关
    • 嗯...问题是询问流量的去向。而且它不需要 Vnet 就可以留在该区域内。我的观点是,vnet 不是区域内通信的必需组件(是的,有安全优势 - 我根本不争论这部分)。在某些情况下,可以从内部属性(例如 Web 应用)和外部资源(本地应用、开发/测试工具等)访问服务。
    • 谢谢大卫。有没有办法锁定我的 CloudServices 和/或在其上运行的 WCF 端点,只接受来自 Azure 区域内的调用?我正在寻找类似于 Azure SQL Server 如何处理其内部 Azure 资源的自动白名单的东西。我觉得 Vnet 对我的需求来说太过分了,但是让公共渠道无法访问端点可能很符合要求……
    猜你喜欢
    • 1970-01-01
    • 2017-06-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-01-20
    • 2017-08-30
    • 2018-01-28
    相关资源
    最近更新 更多