在VNET内部将API管理设置为外部时,可以在内部路由流量吗?

时间:2020-01-24 09:35:39

标签: azure azure-api-management

在VNET内部配置API管理时,可以在“外部”和“内部”之间进行选择。

我的目标是允许外部流量进入API管理。但是,如果从VNET内的其他服务或本地的使用Express Route的服务发出请求,则这些呼叫不应在公用Internet上进行路由。这些调用将直接路由到VNET内部的APIM实例。

使用外部模式可以进行以上操作吗?还是我需要将其设置为Internal并使用Application Gateway公开端点以进行外部通信?

1 个答案:

答案 0 :(得分:0)

对于您描述的设置,您应该在apim和vnet上使用internal。然后,所有内部流量都应通过VNets / VPN进行路由。对于外部流量,您应该考虑使用带有VNet UDR的WAF路由到apim。