Azure - Azure 中内部角色之间的安全通信

标签 azure azure-web-roles

在此链接 ( Azure: security between web roles ) 中,OP 询问:“在 Azure 中,如果您选择使用内部端点(而不是输入端点),则 https 不是一个选项。http 和 tcp 是唯一的选项。这是否意味着内部端点 100% 安全,您不需要加密”

他得到的答案是:不,Web/辅助角色无法连接到另一个部署中的内部端点

我的问题是否有可能部署这样的解决方案?

谢谢 乔

最佳答案

您在问题中提出了两件不同的事情。

  1. 内部端点是安全的,因为唯一可以访问这些端点的其他虚拟机实例位于同一部署内。例如,如果 Web 应用程序需要与辅助角色实例上的 WCF 服务通信,它可以直接使用 tcp 或 http 连接进行连接,无需加密。它是安全的。
  2. 部署之间的通信需要虚拟网络,因为在部署边界之外无法访问内部端点。您可以通过虚拟网络连接两个部署,并且每个部署中的每个虚拟机实例都可以看到彼此。端点的概念此时没有实际意义,因为您可以简单地连接到服务器实例之一上的特定端口。

关于Azure - Azure 中内部角色之间的安全通信,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15904132/

相关文章:

c# - 在 Azure Webrole 中运行时在配置文件中添加键值对

asp.net - 如何确定为什么我的 azure 上的 asp.net webform 应用程序需要很长时间才能启动?

Azure 诊断不会将 IIS 日志传输到 Blob 存储

asp.net-mvc - Azure 是否会阻止同时回收角色实例?

rest - 通过(Rest)API 管理 AzureSearch

azure - 如何在 Azure 数据孪生资源管理器中更改孪生的 dtid

azure - 来自带有 .net core 的 Azure function 2.0 的引用文件

azure - Azure 中的 Multi-Tenancy 数据架构

rest - 使用 SAS 和 REST 上传到 Azure Blob

azure - 无法在cosmos db中创建新容器