我有一个托管在 ACA 实例中的应用程序,我已将 NSG 附加到托管 ACA 的子网并阻止所有出站通信。
正如预期的那样,这会阻止我的应用程序与我的 Azure SQL Server 实例和 Azure Blob 存储进行通信。
我可以向 NSG 添加任何内容,以允许我的应用程序与这两个 azure 服务通信,同时仍阻止所有其他出站通信吗?
我可以向 NSG 添加任何内容,以允许我的应用程序与这两个 azure 服务通信,同时仍阻止所有其他出站通信吗?
如果您想允许 from 容器应用程序 to
Azure SQL Server
和 Azure Blob Storage
进行通信,您可以使用 NSG rule
创建一个
Service tags
您需要使用以下
NSG rules
创建 3 个 Service tags
,以允许来自 Storage
和 Azure SQL Server
的通信。
“存储”、“Sql”和“Sql管理”
创建
3 NSG
规则后,容器应用程序将能够连接到 Storage
和 Azure SQL Server
参考:虚拟网络服务标签