azure - 从应用服务安全访问 CosmosDB

标签 azure azure-web-app-service azure-cosmosdb azure-virtual-network

我有一个node.js应用程序部署到Azure应用程序服务,它使用CosmosDB来存储应用程序数据。一切正常。

但是,我想在网络级别锁定对 CosmosDB 实例的访问,以更好地保护数据。

按照文档,我设置了一个虚拟网络,将应用程序服务应用程序添加到其中,为 CosmosDB 设置一个服务端点,并限制对数据库实例的访问以仅允许虚拟网络。

我已重做多次,等待所有内容更新(12-24 小时),但无济于事。当我实现上述设置后,当应用程序尝试调用数据库时,我一直收到连接错误。

有人有任何见解吗?我非常沮丧,正在考虑迁移到 AWS,但我的客户出于多种不同的原因热衷于使用 Azure。

最佳答案

根据我的研究,如果你想允许你的应用程序服务访问Vnet内的cosmos db。我们需要通过区域 VNet 集成将 Vnet 与应用服务集成。之后,我们可以跨服务端点访问cosmos DB。但它无法让我们通过全局对等连接访问资源。这意味着应用程序服务和cosmos db应该位于同一区域。更多详情请引用docuemnt

另外,如果您想跨地域访问资源,我建议您使用App服务环境。关于该问题,请引用article

关于azure - 从应用服务安全访问 CosmosDB,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59910776/

相关文章:

Azure 数据工厂 - Web 事件失败,错误代码为 2108

c# - CosmosDb Mongo 数据库请求问题

Azure CosmosDB : Can One Set RBAC per Database/Collection

c# - Blazor 服务器应用程序中的 Application Insight 关联

android - 导入 com.microsoft.windowsazure.messaging.*;未检测到。我应该在 android studio 中添加哪个库?

azure - 在 Azure 中设置自定义域时,我选择了 9 美元的 D1(共享)选项。现在我要付那9美元吗?

azure - Azure 应用服务中的 RavenDB Cloud 证书问题

migration - 未下载 - "Azure DocumentDB Data Migration Tool"

azure - 如何使用最新的 SDK 创建或更新证书

azure - 无法使用 powershell 在 Azure RM 门户中使用 Get 命令