我将使用Web应用服务托管Web应用程序,该服务使用Azure中的SQL数据库服务将数据存储到数据库。我不需要访问服务器而且我不需要虚拟机,我想将我的配置保持为(Paas)平台即服务。我的问题是:如何在azure中设置DMZ以保护Web应用程序?此Web应用程序将向公众开放,并且将有一个管理员部分,管理员可以在其中更新/添加数据。
答案 0 :(得分:1)
1.请尝试创建NSGs以控制对网络接口(NIC)和子网的入站和出站访问。
•创建网络安全组并virtual network,然后按照document
进行配置•将您的应用与Azure虚拟网络集成 详情请参阅Integrate your app with an Azure Virtual Network
•如果您想获得有关VET的更多信息,请参阅Azure Virtual network
2.您也可以尝试使用ASE,并且有一些与ASE相关的
Introduction to App Service Environment
Configuring a Web Application Firewall (WAF) for App Service Environment
How to Control Inbound Traffic to an App Service Environment