Azure网络安全组

时间:2018-03-16 11:02:02

标签: azure

我有一个设置,在VM中创建我的应用程序的数据库托管在资源组中。现在我在所有指向数据库VM的其他资源组(多个堆栈)中创建scaleset和vms。我的问题是创建nsg规则以允许所有这些动态创建的VM访问DB。我现在通过创建具有计算优先级的规则来动态创建规则。 是否有一种简单的方法可以做到这一点?

1 个答案:

答案 0 :(得分:0)

  

我的问题是创建nsg规则以动态地允许所有这些   创建了虚拟机以访问数据库。

如果您的VMSS(规模集)和VM(数据库)使用相同的Vnet ,您可以使用内部IP地址进行通信。

如果您的资源组不使用相同的Vent和两个资源组在同一区域,您可以使用Vent peering连接它们。

如果资源组不使用相同的Vent和两个资源组不在同一区域,也许您可​​以使用站点到站点VPN来连接它们(Vnet对等Azure区域仍在预览)。