Azure 限制对web应用程序的访问

Azure 限制对web应用程序的访问,azure,azure-web-app-service,Azure,Azure Web App Service,我已经创建了一个两个Azure Web应用程序(正面和背面) 我可以从公众访问前端web应用程序,但也可以从公众访问后端web应用程序 我想限制对后端应用程序的访问,并允许一些Azure服务,如Azure DevOps 实现Azure Front Door、App Gateway和WAF的最佳且成本较低的技术是什么 谢谢,昆汀应用程序服务访问限制是您的朋友:)基于IP和/或基于服务端点 您可以利用私有端点 Azure Web应用的专用端点,允许位于您专用网络中的客户端通过专用链接安全地访问应用。

我已经创建了一个两个Azure Web应用程序(正面和背面)

我可以从公众访问前端web应用程序,但也可以从公众访问后端web应用程序

我想限制对后端应用程序的访问,并允许一些Azure服务,如Azure DevOps

实现Azure Front Door、App Gateway和WAF的最佳且成本较低的技术是什么


谢谢,昆汀

应用程序服务访问限制是您的朋友:)基于IP和/或基于服务端点

您可以利用私有端点

Azure Web应用的专用端点,允许位于您专用网络中的客户端通过专用链接安全地访问应用。在这种情况下,私有端点使用来自Azure VNet地址空间的IP地址。您的专用网络上的客户端和Web应用之间的网络流量通过VNet和Microsoft主干网络上的专用链接进行传输,从而消除了来自公共Internet的暴露

此功能的主要用途:

  • 通过配置专用终结点保护您的Web应用,消除 公开曝光
  • 从本地安全连接到Web应用 使用VPN或ExpressRoute private连接到VNet的网络 凝视
对于DevOps访问: 您必须在Azure DNS专用区域或自定义DNS服务器中创建两个记录

名称类型值

mywebapp.privatelink.azurewebsites.netAPrivateEndpointIP

mywebapp.scm.privatelink.azurewebsites.netAPrivateEndpointIP


请查看此文档(了解更多信息。

访问限制可以接受域?我不理解您的问题我可以在IP限制中添加类似management.core.windows.net的域?不,这是一个“IP限制”;)