Azure Web App仅通过Application Gateway并禁用直接访问

时间:2018-08-25 01:00:52

标签: azure security web-applications azure-application-gateway

如何使Azure Web App或Web服务仅通过Application Gateway并禁用直接访问。因此,没有人能够通过直接的完全合格域名(例如mysite.azurewebsite.net)进行访问?

谢谢您的帮助。

1 个答案:

答案 0 :(得分:1)

您可以在ILB Azure service environment中设置Azure Web应用程序。 Azure ASE是将Azure App Service部署到Azure虚拟网络(VNet)中的子网中。该ILB ASE(内部ASE)未暴露于Internet。您可以按照此blog在启用WAF的应用程序网关后面运行应用程序服务。

  

此Web应用程序位于子网中,因此无法公开访问   在虚拟网络中,并且不会暴露于互联网。的   访问该站点的唯一方法是通过Web应用程序防火墙   启用的应用程序网关。

此外,如果您只想使用IPSecurityRestrictions选项限制对Azure Web Apps的公共访问,则可以参考this以获得更多参考。