Azure:仅允许使用 VPN 从本地访问 Web 应用程序

标签 azure azure-virtual-network vnet azure-vpn

我有一个关于 Azure 上的 Web 应用程序的场景,但我无法理解。

我有一个连接到 VNET/子网的 Web 应用程序(不是 ASE),并且我在 Web 应用程序上设置了访问限制,以便仅允许来自该特定 VNET/子网的流量。这按预期工作,并且在尝试从 Internet 访问 Web 应用程序时抛出 403。

我的问题是,Web 应用程序也不再能够从本地设置访问,而且我不确定如何促进这一点。我不喜欢使用 IP 白名单来启用访问,但我不知道替代方案。

任何人都具有如何从本地系统访问受限 Web 应用程序的经验吗?我能找到的所有示例都是关于从 VNET 访问本地数据,而不是相反。

设置说明:

本地服务器 --> Azure 中的 VPN 网关 --> VNET --> VNET 中的 Web 应用程序 -x-> Internet

最佳答案

Private Endpoints是你的 friend 吗:)

enter image description here

关于Azure:仅允许使用 VPN 从本地访问 Web 应用程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66475856/

相关文章:

具有应用服务和应用网关的 Azure VNet

azure - Azure 上应用服务的 VNET 集成?

Azure Functions - 节点与 .Net 性能 - ColdStart

Azure DevOps 样式模板

azure - 运行 vagrant up 命令时出错

azure - 用于部署 vNet 的 ARM 模板失败

azure - 如何通过powershell脚本检查VPN网关是否连接到vnet

azure - Lucene .NET 3 和 Azure : unable to complete indexing

azure-service-fabric - Azure Service Fabric 加入虚拟网络

Azure vnet 与远程网关对等互连