Azure App Service'i IP kısıtlı depolama hesabına bağlama

0

Soru

Şirketimizden erişmemiz gereken bir Azure Depolama Hesabımız var, ancak aynı Kaynak grubundaki web uygulamalarımızdan birine de erişilebilir olması gerekiyor. Bu uygulama yalnızca şirketimiz ve bazı bölümlerini kullanan diğer bazı uygulamalar tarafından görülebilir.

Yani yol şöyle bir şeye benziyor:

Depolama hesabı (App1 ve şirketimiz için güvenli) <= App1 (Diğer Uygulamalar ve şirketimiz için güvenli)

/Kur hesabı güvenli depolama için Uyg1 ama hala VNET kullanmadan Firmamız için kullanılabilir. kullanabilmeniz sorumu Ne?

Şu anda depolama hesabında şirketimiz için tek istisna vardır. Ve " Güvenilen hizmetler listesindeki Azure hizmetlerinin bu depolama hesabına erişmesine izin ver."bazı Technet iş parçacığında okuduğum izin verilen ayar, aynı abonelikteki kaynakların depolama hesabına erişmesine izin vermesi gerektiğini, Web Uygulamalarının bir nedenden dolayı güvenilir listede görünmediği için ne yazık ki yapmadığını söyledi.

Uygulama1. NET Framowork 4.8, hesaptaki depolamaya bağlantı dizesi aracılığıyla bağlanır ve içinde bir kapsayıcı kullanır. Ağ güvenliği devre dışı bırakıldığında her şey düzgün çalışıyor demektir.

Şimdiye kadar aşağıdakileri denedim:

  1. FW depolama hesabındaki App1'in tüm giden adreslerine izin verme
  2. App1'e bir Kimlik vermek ve bu kılavuza göre lvl Aboneliğinde Storage Blob Data Contributor rolüyle atamak https://docs.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

Çalışması gereken Vnet'lerle uğraşmaya başlamadan önce hile yapabilecek herhangi bir seçenek var mı?

1

En iyi cevabı

0

App1'in kullanabilmesi için depolama hesabını nasıl güvenli hale getirebilirim / kurabilirim hala sadece VNET kullanmadan şirketimiz tarafından kullanılabilir mi?

Web uygulamanızın Sanal Ağdaki kaynaklara erişebilmesi için web uygulamanızı VNET ile bütünleştirebilirsiniz

Portaldaki Web Uygulamanıza gidin - > Ağ'ı seçin - > > Giden trafikte VNET entegrasyonu'nu seçin - > > > Vnet'inizi ve alt ağları ekleyin

enter image description here

Şimdi Depolama Hesabınıza gidin - > Ağ'ı seçin - > > Seçilen ağlar altında, mevcut sanal ağı ekle'yi tıklayın - > > > Sanal ağınızı ve alt ağları ekleyin

enter image description here

Artık depolama hesabınıza web uygulamanızdan erişebileceksiniz.

2021-11-24 06:44:26

şirketimizden erişmek için Vnet'e tünel açmak zorunda kalmamamız için Web Uygulamasına VNET ile entegre edildiğinde bile herkese açık olarak erişilebilir olacak mı?
Daniel Procházka

Şirketinizin IP adresleri veya cıdr'si depolama hesabının ağ bölümüne eklenirse, web uygulamanıza hem şirketiniz hem de web uygulaması tarafından erişilebilir olacaktır
RamaraoAdapa-MT

Diğer dillerde

Bu sayfa diğer dillerde

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Česk
..................................................................................................................
Português
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................