如何在防火墙中动态允许Azure数据中心IP地址

时间:2019-01-31 08:50:32

标签: azure powerbi firewall outbound powerbi-datagateway

我正在尝试在本地安装powerbi数据网关。因此,根据先决条件,我需要为出站防火墙允许使用某些域/ IP。

按照this

  

建议您白名单的IP地址,为您的数据   区域,在您的防火墙中。您可以下载Microsoft Azure Datacenter IP列表,该列表每周更新一次。

我的问题:

  • Microsoft表示他们将在本周更新,这意味着 将是一个动态的IP,在这种情况下,我怎么能知道,如果我添加 一个IP到我的防火墙之后却得到了Azure的改变?是 有找到/自动执行此过程的过程吗?
  • 如果不使用IP地址。有什么办法可以打开 出端口的FQDN象下面

enter image description here

1 个答案:

答案 0 :(得分:0)

您具有网关需要与之通信的出站FQDN的列表,因此,这实际上不是与Azure有关的问题,它是您的防火墙(您不用说这是什么)是否可以配置为允许出站与FQDN而不是IP的连接,您需要咨询管理防火墙的人员来查看。如果没有,那么唯一的选择就是添加Azure IP范围。

了解Azure范围内IP更改的唯一方法是查看列出的IP范围文档。您可以创建一个脚本来定期下载和分析该文件,并更新防火墙。