Azure service fabric 限制对我的ServiceFabric群集的访问,仅允许一个IP(API管理)

Azure service fabric 限制对我的ServiceFabric群集的访问,仅允许一个IP(API管理),azure-service-fabric,azure-api-management,Azure Service Fabric,Azure Api Management,我们正在提高我们最近开发的软件(在服务结构上运行)的安全性,并希望所有trafic都通过API管理。在SFcluster的负载平衡器中,您可以在端口级别上限制访问,但在IP地址级别上我应该在哪里限制对集群的访问?我们希望只允许从API管理输入流量,并阻止所有其他内容,因此将所有IP地址列入黑名单,但API管理器IP除外 谢谢 您可以使用一个 网络安全组(NSG)包含以下安全规则的列表: 允许或拒绝连接到Azure虚拟机的资源的网络流量 网络(VNet)。NSG可以与子网、单个虚拟机相关联 (经典

我们正在提高我们最近开发的软件(在服务结构上运行)的安全性,并希望所有trafic都通过API管理。在SFcluster的负载平衡器中,您可以在端口级别上限制访问,但在IP地址级别上我应该在哪里限制对集群的访问?我们希望只允许从API管理输入流量,并阻止所有其他内容,因此将所有IP地址列入黑名单,但API管理器IP除外

谢谢

您可以使用一个

网络安全组(NSG)包含以下安全规则的列表: 允许或拒绝连接到Azure虚拟机的资源的网络流量 网络(VNet)。NSG可以与子网、单个虚拟机相关联 (经典)或连接到虚拟机的单个网络接口(NIC) (资源管理器)。当NSG与子网关联时,规则 应用于连接到子网的所有资源。交通可以进一步改善 还通过将NSG与VM或NIC关联来限制

描述如何部署一个。 更多关于网络的信息