【问题标题】:Is it possible to secure a load balanced endpoint in Azure?是否可以保护 Azure 中的负载平衡终结点?
【发布时间】:2014-02-15 13:07:27
【问题描述】:

有什么方法可以让负载平衡的端点不在 Azure 中公开?

我的场景是我有一个在多个 VM 上运行的端点。我可以创建一个负载平衡端点,但这会创建一个公开可用的端点。

我只希望我的负载平衡端点可用于在 Azure 中运行的 Web 应用程序(Web Workers 和 Azure 网站)。

有什么办法吗?

【问题讨论】:

    标签: web-services security azure load-balancing endpoint


    【解决方案1】:

    正如@Brent 指出的,您可以在虚拟机端点上设置 ACL。您在问题中提到的一件事是将入站流量限制为仅您的网络/工作人员角色实例和网站流量的能力。

    您当然可以限制网络/工作实例的流量,因为每个云服务都有一个 IP 地址,因此您只需要允许该特定 IP 地址。同样,您可以使用 ACLS 来限制其他虚拟机部署的流量(尤其是在您不使用虚拟网络的情况下)。另一方面,网站不提供专用的出站 IP 地址,因此您将无法使用 ACL 来管理网站流量到您的虚拟机。

    【讨论】:

      【解决方案2】:

      是的,Windows Azure IaaS 支持端点上的 ACL。使用此功能,您可以限制谁连接到您的负载平衡端点。更多信息请见:https://azure.microsoft.com/en-us/documentation/articles/virtual-networks-acl/

      【讨论】:

      • 这个解决方案似乎在某些情况下有用,但不能解决确保负载平衡端点只能由我的 Azure 网站访问的问题?
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-07-18
      • 1970-01-01
      • 1970-01-01
      • 2016-01-09
      • 2013-04-18
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多