Conectando-se Azure Aplicativo de Serviço de IP restrito conta de armazenamento

0

Pergunta

Temos uma Azure Storage Conta de que precisamos para acesso a partir de nossa empresa, mas também precisa ser acessível para um de nossos aplicativos da web no mesmo grupo de Recursos. Esta app só é visível para a nossa empresa e alguns outros apps que usam algumas partes.

Por isso, o caminho parece ser algo como isto:

Conta de armazenamento (Seguro para App1 e nossa empresa) <= App1 (Segura, para Outros Aplicativos, e a nossa empresa) <= Outros apps (disponível Publicamente)

A minha pergunta é: Como segura/programa de configuração da conta de armazenamento, de modo a App1 pode usá-lo, mas ele ainda está disponível apenas para nossa empresa sem usar VNET?

Atualmente, só há a exceção para a nossa empresa, por conta de armazenamento. E o "Permitir que os serviços Azure no confiáveis lista de serviços para acesso a esta conta de armazenamento." configuração permitiu que eu li em alguns Technet thread que ele deve permitir o acesso de recursos no mesmo subscripition para o armazenamento de conta que sinceramente não como Web Apps não parecem estar na lista de confiáveis, por algum motivo.

O App1 é .NET Framowork 4.8 ligar para o armazenamento em conta via conenction de cadeia e está a utilizar um recipiente dentro dela. Quando a Rede de segurança está desactivada tudo está funcionando corretamente.

Até então eu tentei o seguinte:

  1. Permitindo a todos o endereço de saída de App1 na conta de armazenamento FW
  2. Dando App1 uma Identidade e atribuindo-lhe com o Armazenamento de Blob de Dados a função de Colaborador na Subscrição lvl por este manual https://docs.microsoft.com/en-us/azure/app-service/scenario-secure-app-access-storage?tabs=azure-portal%2Cprogramming-language-csharp

Existe alguma opção que poderia fazer o truque antes de começarmos a brincar com o VNETs que deve funcionar?

1

Melhor resposta

0

Como segura/programa de configuração da conta de armazenamento, de modo a App1 pode usá-lo, mas ele ainda está disponível apenas para nossa empresa sem usar VNET?

Você pode integrar sua aplicação web com VNET assim que o aplicativo da web pode aceder a recursos na Rede Virtual

Vá para seu Aplicativo da Web no portal --> Selecionar rede --> o tráfego de saída, selecione VNET integração --> Adicione seu VNET e o sub-redes

enter image description here

Agora vá para a sua Conta de Armazenamento --> Selecionar Rede --> Sob as redes selecionadas, clique em Add existing virtual de rede --> Adicione seu virtual de rede e sub-redes

enter image description here

Agora, você seria capaz de acessar a conta de armazenamento a partir do seu aplicativo web.

2021-11-24 06:44:26

será que o Web App ainda ser acessível publicamente, mesmo quando integrado com o VNET e não temos para o túnel para o VNET para acessá-lo a partir de nossa empresa?
Daniel Procházka

Se a sua empresa ou endereços IP CIDR são adicionados na seção de rede de armazenamento de conta, você web app será acessível tanto por sua empresa e o web app
RamaraoAdapa-MT

Em outros idiomas

Esta página está em outros idiomas

Русский
..................................................................................................................
Italiano
..................................................................................................................
Polski
..................................................................................................................
Română
..................................................................................................................
한국어
..................................................................................................................
हिन्दी
..................................................................................................................
Français
..................................................................................................................
Türk
..................................................................................................................
Česk
..................................................................................................................
ไทย
..................................................................................................................
中文
..................................................................................................................
Español
..................................................................................................................
Slovenský
..................................................................................................................