我必须限制对Azure应用服务的公共访问,因此,我已经在Web配置中实现了IP白名单。是否需要将Azure数据中心IP范围列入白名单? 我的应用程序服务使用Azure SQL,redis和搜索服务。
答案 0 :(得分:1)
您的问题的简短答案是,您不需要添加Azure数据中心IP地址来使用Azure服务。仅当服务/应用程序尝试访问Web应用程序时才需要将IP地址添加到允许列表,而不是相反。
鉴于您的目标是限制公共访问,您绝对应该考虑使用Azure门户的IP限制功能。 Microsoft已改进了此功能,它比仅具有web.config <ipsecurity>
配置
在此处详细了解 Azure App Service Static IP Restrictions
有一时间,门户中的IP限制功能是一层 在IIS的ipSecurity功能之上。当前的IP 限制能力是不同的。您仍然可以配置 应用程序web.config中的ipSecurity,但基于前端 IP限制规则将在任何流量到达IIS之前应用。