r - 无需专用端点的安全 ACI - 使用水管工和 R 的 docker 镜像

标签 r azure azure-container-instances azure-container-registry plumber

我有一个 docker 镜像,它使用 Linux、R 和管道工,并且在推送到 ACR 并部署到 ACI 时工作正常。问题是,最终的端点可以通过互联网访问。它应该只能在我们的 DMZ(?)虚拟网络(?)内访问 - 对我笨拙/可能错误的术语使用表示歉意。因此,IT 创建了一个私有(private)端点,这对我来说很有意义,但根据此:

https://learn.microsoft.com/en-us/answers/questions/193123/azure-aci-with-private-acr-and-selected-public-net.html

另请参阅之前的相关帖子:

error whilst trying to deploy container image after introduction of private endpoint

ACI 目前不支持此功能?在我的场景中,还可以如何保护 ACI 端点?谢谢!

最佳答案

如果将 ACI 放入 VNet,则只能从该 VNet 访问 ACI,而无法从 Internet 访问。请参阅deploy ACI in the VNet 。但您需要知道 ACI 创建时,图像需要可从 Internet 访问。

如果您使用服务端点迁移 ACR,并且只能从 VNet 访问它,则无法通过从 ACR 拉取镜像来创建 ACI。参见说明here :

Instances of Azure services including Azure DevOps Services, Web Apps, and Azure Container Instances are also unable to access a network-restricted container registry.

如果您的目的是使 ACI 只能从 VNet 访问,请公开该镜像或从 Internet 访问该镜像,并将 ACI 删除到 VNet 中。

关于r - 无需专用端点的安全 ACI - 使用水管工和 R 的 docker 镜像,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/67840156/

相关文章:

r - 在R中,合并两个数据框,填充空白

R:如何显示群集矩阵热图(将相似的颜色模式进行分组)

azure - 连接到 Azure 容器实例的 Azure 应用程序网关的 502 错误网关

azure - 如何查找Azure存储帐户内不同访问层中的blob大小?

azure - 使用Azure CLI在运行于Azure容器实例上的Docker容器上执行命令

azure - Kubernetes 虚拟节点池虚拟机意外费用

r - 如何创建一个以 FUN 作为参数的 R 函数

r - 两个数值向量相乘返回全 1

azure - 与 Azure Bot 连接时,Bot Framework 不工作

Azure 数据工厂管道日志