无法将App Service连接到Azure Web应用程序防火墙

时间:2017-07-14 15:15:53

标签: azure

我在Azure中创建了一个Web应用程序防火墙,它有自己的Vnet(称为GatewayVnet)和外部IP地址,如下所述:https://docs.microsoft.com/en-gb/azure/application-gateway/application-gateway-web-application-firewall-portal 我有一个现有的应用服务,我想连接到WAF。最终我想让访问私密。但是,当我去:

应用服务 - >网络 - > VNet集成 - >设置

但是我无法使用我设置为WAF的GatewayVnet,因为它说'这个虚拟网络没有网关'。这是什么意思?我需要做什么才能将WAF连接到App Service?

2 个答案:

答案 0 :(得分:2)

Application Gateway现在支持Web应用程序。它们通过FQDN添加为后端池成员。必须在探针和规则上设置特定设置,以便在连接它们和探针时使用正确的名称。可以在此处找到更多信息:https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-web-app-overview

答案 1 :(得分:1)

如果您不使用ASE而只使用应用程序服务,我认为应用程序网关支持尚不存在。

Q值。今天支持哪些资源作为后端池的一部分?

后端池可以由NIC,虚拟机规模集,公共IP,内部IP和完全限定的域名(FQDN)组成。 目前无法支持Azure Web Apps 。 Application Gateway后端池成员不依赖于可用性集。后端池的成员可以跨群集,数据 只要具有IP连接,就可以在Azure中心或外部使用。

https://docs.microsoft.com/en-us/azure/application-gateway/application-gateway-faq