如何通过限制IP和端口从windows azure访问内部web服务

如何通过限制IP和端口从windows azure访问内部web服务,azure,Azure,我们有一个要迁移到windows azure的现有应用程序。 目前,它将访问其他网络中的另一个web服务,以及web服务前面的防火墙,它将信任其IP并仅为该应用程序打开端口 迁移到Windows Azure后,我应该信任哪个IP?还是建议采用其他方法 非常感谢。目前,Windows Azure不提供固定的IP地址,因此,如果IP地址发生更改,任何基于IP的筛选器都将面临潜在风险(可以不经通知而更改) 我建议您探索利用服务总线在服务之间创建对等连接,或者可能探索Azure Connect(基于ip

我们有一个要迁移到windows azure的现有应用程序。 目前,它将访问其他网络中的另一个web服务,以及web服务前面的防火墙,它将信任其IP并仅为该应用程序打开端口

迁移到Windows Azure后,我应该信任哪个IP?还是建议采用其他方法


非常感谢。

目前,Windows Azure不提供固定的IP地址,因此,如果IP地址发生更改,任何基于IP的筛选器都将面临潜在风险(可以不经通知而更改)


我建议您探索利用服务总线在服务之间创建对等连接,或者可能探索Azure Connect(基于ipsec的VPN样式的连接)

目前,Windows Azure不提供固定的IP地址,因此,如果IP地址发生更改,任何基于IP的筛选器都将面临潜在风险(可以在不通知的情况下更改)


我建议您探索利用服务总线在服务之间创建对等连接,或者可能探索Azure Connect(基于ipsec的VPN样式的连接)

所以,我需要修改我的web服务应用程序以使用服务总线?或者在该web服务的服务器主机上安装Azure Connect?如果您需要所需的点对点连接,可以。如果它是一个WCF服务,那么可以简单地向Azure AppFabric服务总线名称空间添加引用并更改绑定。我无法讲述设置connect的步骤,因为我还没有机会使用它。因此,我需要修改我的web服务应用程序以使用service bus?或者在该web服务的服务器主机上安装Azure Connect?如果您需要所需的点对点连接,可以。如果它是一个WCF服务,那么可以简单地向Azure AppFabric服务总线名称空间添加引用并更改绑定。我无法谈论设置connect的步骤,因为我还没有机会使用它。我们增强了web服务以允许相互证书身份验证。我们增强了web服务以允许相互证书身份验证。