是否有必要将Azure IP数据中心IP添加到应用服务白名单?

时间:2018-09-24 00:06:00

标签: azure azure-devops azure-web-sites azure-virtual-network

我必须限制对Azure应用服务的公共访问,因此,我已经在Web配置中实现了IP白名单。是否需要将Azure数据中心IP范围列入白名单? 我的应用程序服务使用Azure SQL,redis和搜索服务。

1 个答案:

答案 0 :(得分:1)

  1. 您的问题的简短答案是,您不需要添加Azure数据中心IP地址来使用Azure服务。仅当服务/应用程序尝试访问Web应用程序时才需要将IP地址添加到允许列表,而不是相反。

  2. 鉴于您的目标是限制公共访问,您绝对应该考虑使用Azure门户的IP限制功能。 Microsoft已改进了此功能,它比仅具有web.config <ipsecurity>配置

    更好。
    • 由于受Azure App Service IP限制,流量甚至会被阻止 在到达您的IIS之前。
    • 您仍然可以继续使用web.config配置。
    • 配置工作量很小,因为可以通过门户网站全部使用

在此处详细了解 Azure App Service Static IP Restrictions

  

有一时间,门户中的IP限制功能是一层   在IIS的ipSecurity功能之上。当前的IP   限制能力是不同的。您仍然可以配置   应用程序web.config中的ipSecurity,但基于前端   IP限制规则将在任何流量到达IIS之前应用。

enter image description here