【发布时间】:2018-08-14 12:26:04
【问题描述】:
我有
不同 vnet 中的 30 个服务结构集群。 他们每个人都有自己的公共负载均衡器和应用程序网关。 每个集群上有 2 个应用程序。应该可以从互联网访问的应用程序 1 和应该只能由应用程序 1 访问的应用程序 2 不幸的是,所有的 vnet 都具有相同的 IP 地址范围。
1 vnet 'TestVnet' 带有几个为测试目的而创建的虚拟机。这些用于检查每个集群上的所有应用程序。
假设 app2 在端口 2000 上接受休息请求(对于 app2 的每个实例)。
所以我想要实现的是在公共LB上削减端口2000,创建内部LB,端口2000将向app1开放。
问题是如何让TestVnet的2000端口开放?
我想使用对等互连/vpn,但它要求 IP 地址范围不重叠 更改 vmss 的 IP 地址范围失败,更改后集群未“恢复”。 使用网络安全组也失败了。出于安全原因,“TestVnet”没有公共 IP 地址。
问题是否有可能使所有这些服务结构集群 vnet 对 TestVnet 可用?
【问题讨论】:
标签: azure security networking vnet