我正在使用AzureDevOps构建和打包我的Docker应用程序。
目标是在防火墙后面的Azure VM中执行docker-compose命令,并且只能通过vpn连接或标准的Web浏览端口进行访问。
答案 0 :(得分:-1)
您可以使用deployment groups来实现。之所以可行,是因为这是一种单向通信(从代理到Azure Devops),因此您实际上并不需要为VM打开端口,因此VM仅必须能够到达Azure Devops端点(more on this )。
TLDR。使用代理将有效,因为它是从代理而不是从Azure Devops到代理的传出连接。