我们有一个网络服务器,我们将迁移到Azure。很简单,上传2 VMS,安装IIS,配置一些负载平衡端点并查看IIS主页。
但是现在,我希望将网站文件放在共享驱动器上,可以由VM和我的本地网络访问。我使用经典部署模型部署了我的虚拟机,并希望将我的Azure VNet和本地网络分开以确保安全。
实现这一目标的最佳方法是什么? Azure文件似乎是合乎逻辑的答案,但这意味着当在IIS中设置网站并配置虚拟目录时,我必须提供我的存储名称和访问控制密钥,以便IIS能够从Azure文件中读取文件。这实际上授予IIS对这些文件的完全控制权,这是一个安全问题吗?