计划将对存储帐户的访问限制为特定网络。 我找不到明确的答案: 可以使用Azure内部网络在App Service和存储帐户之间进行通信吗?
示例: 应用服务(公共IP 1.2.3.4)已使用连接字符串配置了对存储的访问权限: 例如:访问权限:https,存储空间:blob.storage.com,密钥:123ewq
在这种情况下,通信是在外部链接之后进行的,并且Storage将Service应用视为客户,其地址为1.2.3.4 并应将此地址添加到“存储防火墙”上以保持通信吗?
是否需要将ASP或AppService连接到Vnet?在这种情况下,Storage应该会在内部网络上看到该应用程序服务,然后Storage可以看到与该应用程序服务的通信作为来自Vnet子网的地址?