azure - 仅允许从前端到 ADF 前门的流量

标签 azure azure-web-app-service azure-front-door

我有两个应用程序服务,一个运行前端,一个运行后端(REST API) 这两个应用服务前面都有一个 Front-Door 和 WAF 实例。

现在我想在后端 FD 上创建一个自定义规则,以确保它只允许来自前端的流量。这是为了避免恶意用户使用 postman 访问 API 或创建机器人

我尝试创建一个自定义规则,将前端 IP 地址列入白名单,但它不起作用。 (请求被阻止)。

有什么建议吗?

最佳答案

在前门,没有直接的防火墙阻止,例如应用程序网关或应用程序服务。我们应该通过IP限制rule来限制使用 WAF 进行防火墙阻止。

在这种情况下,我们需要通过设置入站和出站traffic来限制来自后端[应用服务端]的流量。通过 VNet 的权限。

前门始终将流量路由到适当的后端;如果端点不可用,它会检查故障转移端点。如果这些不可用或不可访问,则会显示错误“服务不可用,例如”。

enter image description here

注意:查找引用链接以获取更多信息。

关于azure - 仅允许从前端到 ADF 前门的流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/74785939/

相关文章:

azure - 什么是 Azure guest 操作系统?

azure - 在不使用 SendGrid 和 Office 365 的情况下从 Azure Function App 发送电子邮件

Azure 警报未根据规则 4xx 触发

c# - ASP.NET Core Web API 无法在 Azure 上运行

azure - 使用 Bicep 设置 Web 应用程序 IP 安全限制的 header

Azure DevOps 托管代理 : How to build into a container, 然后提取构建工件

node.js - Azure - 使用 API 创建具有 IP 的 VM 实例

azure - 我的 Azure 门户中停用了应用程序中的 mysql 功能

azure - 为什么 Azure DNS 区域自动创建 afdverify 子域以及如何停止?

Azure Frontdoor : Requests go to invididual backends, 为什么?